Microsoft 365用户自動續訂較高價Copilot方案,英國啟動消費者調查
英國公平競爭及市場管理局(CMA)宣佈調查微軟 ,釐清Microsoft 365 Personal與Family方案加入Copilot等功能後,是否未在續訂前充分告知既有用户可選方案及價格差異,讓部分消費者在未充分了解選項的情況下,自動續訂價格較高的方案。
微軟自
駭客對SonicWall防火牆發動憑證填充攻擊,2天內逾30家企業組織受害
資安業者Huntress發現 一起針對SonicWall VPN和防火牆發動憑證填充(credential stuffing)攻擊以驗證受害用户憑證,在兩天內入侵了30家企業用户系統,廠商警告駭客可能正在籌劃下一波更大的行動。
這家資安業者7月25日偵測到對SonicWall系統登入頁的異
GitHub導入OpenSSF跨生態系資料,Dependabot惡意套件警示擴及PyPI
GitHub 擴大Dependabot惡意套件警示的資料來源 ,開始將OpenSSF惡意套件專案收集的惡意套件公告,自動匯入GitHub安全公告資料庫。警示範圍也從原本僅支援npm,延伸至Python套件庫PyPI等更多套件生態系。已啟用惡意套件警示的儲存庫不必調整設定,即
全聯全電商升級數位零售核心平台,AI、RMN、物流深化OMO佈局
在完成大潤發整合、擴大實體零售規模後,全聯今天(7/29)宣佈全電商的OMO佈局方向,將AI、RMN零售媒體聯播網、物流升級列為三大布局重點,並結合會員與支付數據,深化OMO發展。
在完成大潤發整合、持續擴大零售規模
勒索軟體停用端點防護手法普及,最快不到一小時部署勒索軟體
反勒索軟體業者Halcyon近期回顧2026年第2季勒索軟體活動 ,指出停用端點偵測與回應(EDR)等安全產品的手法,已從少數勒索軟體集團採用的特殊攻擊手法,逐漸成為勒索軟體生態系的標準作業程序。部分勒索軟體集團也持續
微軟對AD CS Certighost權限提升漏洞修補提出進一步説明,建議企業優先更新CA伺服器
針對稍早於7月14日修補的Active Directory憑證服務(AD CS) Certighost權限提升漏洞 (CVE-2026-54121),微軟威脅情報團隊於7月28日 提出進一步説明 。前述漏洞可能導致攻擊者利用低權限網域帳號,操縱憑證申請流程,使憑證
CREST推出AI輔助資安服務認證,納入AI治理與滲透測試要求
國際資安認證組織CREST於7月28日推出AI輔助資安服務認證 ,讓資安服務業者透過獨立審查,證明其在提供資安服務時,能以負責任方式使用AI,並落實治理、監督及透明度要求。
隨著資安業者將AI用於滲透測試、弱點分析、報
網路釣魚成2026年第2季主要初始入侵手法,身分驗證濫用威脅升温
思科(Cisco)旗下資安研究團隊回顧2026年第2季事故應變案件 ,在能確認初始入侵方式的案件中,超過半數以網路釣魚作為初始入侵手法,高於前一季的35%。涉及身分驗證機制濫用的案件比例,也由前一季的35%升至
上銀公告義大利子公司部分資訊系統遭到攻擊
線性傳動元件與工業機器人廠商上銀科技(2049) 7月28日晚間於股市公開資訊觀測站發布重大訊息 ,義大利子公司資訊系統遭到攻擊,資訊部門於第一時間偵測異常後,立即啟動資安應變程序。
目前上銀正對相關系統進
Apple同步更新macOS Tahoe、Sequoia與Sonoma三大分支,包含逾400個漏洞修補項目
除了更新iOS與iPadOS外,Apple於7月27日也同步發布 macOS Tahoe 26.6 、 Sequoia 15.7.8 與 Sonoma 14.8.8 安全更新,包含共通漏洞在內,三份公告合計涉及逾400個修補項目,其中Tahoe 26.6涵蓋155個漏洞,Sequoia 15.7.8與Sonoma