【資安日報】8月3日,Microsoft確認旅館Wi-Fi攻擊源自俄羅斯駭客,鎖定企業旅客竊取Microsoft 365憑證

Continue reading...

美國家庭保全業者Brinks Home證實遭駭,ShinyHunters宣稱竊得近500萬筆Salesforce紀錄

美國家庭保全業者 Brinks Home於7月22日證實 ,部分IT系統遭未經授權存取。

Brinks Home是一家美國智慧家庭安全(Smart Home Security)與專業監控服務公司,主要提供住宅及中小企業的防盜、監視、智慧家庭及24小時監控服務。總部位於美國德州


中國駭客利用DeepSeek與Hermes從事AI自主攻擊,鎖定存在已知弱點的應用程式伺服器

威脅情報公司Hunt.io與資安研究員Bob Diachenko 於7月中旬發現 ,中國駭客利用AI代理Hermes滲透泰國財政部(MOF),如今有人結合Hermes與大型語言模型DeepSeek,透過資安漏洞執行AI代理自主攻擊。

資安公司Palo Alto Networks揭露 最新一波AI代理自主攻擊活動


Adobe修補Campaign Classic滿分重大漏洞

Adobe發布資安公告,修補旗下 Format Plugins Bridge ,以及 Campaign Classic ,其中該公司將Campaign Classic的修補優先程度列為第一級(Priority 1),呼籲用户應儘速套用新版因應。

這次Adobe修補Campaign Classic兩個資安漏洞,都被評為重大等級,其中又以CVSS風險評分達到10分的CVE


Google緊急撤回AI衞星影像功能

Google上週四(7/30) 於全球Google Earth網頁版推出結合Nano Banana 2的AI圖像生成功能,讓使用者以真實衞星、航空及3D影像為基礎生成客製化場景。然而,該功能隨即被用來製作虛構的戰爭、災害及事故影像,Google隔天便緊急撤回,表示


Infoblox計畫併購Kentik,整合DNS與網路可觀測性

企業網路服務與資安業者 Infoblox於日前宣佈 ,計畫併購網路情報與可觀測性平台業者Kentik,雙方已簽署最終協議,預計整合Infoblox的DNS與網路資產資訊,以及Kentik的即時流量、路由與網路效能資料,強化AI網路維運與安全分析能力。 Kentik表示


Cloudflare將MoQ中繼網路推向應用部署,支援隔離與權限控管

Cloudflare 推出MoQ中繼服務布建API ,讓開發者可在Cloudflare全球網路建立彼此隔離的傳輸環境,並分別設定內容發布者與訂閲者的存取權限。新服務目前處於免費測試階段,支援MoQ傳輸協定第14版與第16版草案。

MoQ是IETF正在制定的開放傳輸


AI推動全球雲端市場成長43%,創8年最快增速

市場研究機構Synergy Research Group上週公佈 ,今年第二季全球雲端基礎設施服務營收達1,434億美元,比去年同期成長43%,創8年來最快增速。Synergy認為,生成式AI是市場加速成長的主要動力。

這項統計涵蓋企業向雲端業者租用運算及


NPM限制可免除2FA的權杖管理權限,2027年1月再取消直接發布能力

GitHub 宣佈 ,NPM已限制設定為可繞過雙因素驗證(2FA)的精細度存取權杖(Granular Access Token,GAT),禁止這類權杖執行敏感的帳號、組織及套件管理操作。相關操作現在必須透過網頁或命令列介面,由使用者完成互動式2FA驗證。

可免除2


Azure Cosmos DB漏洞曾可接管任意資料庫帳户,私人網路隔離也可能失效

雲端資安業者Wiz揭露Azure Cosmos DB重大漏洞鏈 CosmosEscape ,研究人員表示,攻擊者原可透過自己建立的資料庫送出特製Gremlin查詢,突破微軟設置的隔離環境,再取得任意Cosmos DB帳户的主要存取金鑰,完整讀取或修改其中資料。微軟已完成修補,並表