Kaspersky揭露惡意軟體框架OkoBot,可結合多種元件竊取加密貨幣錢包與敏感資訊
資安業者Kaspersky近日揭露 新型惡意軟體框架OkoBot ,可結合多種惡意軟體元件,竊取加密貨幣錢包及其他敏感資料,目前已有25個國家數百人受害,主要位於巴西、越南、加拿大、墨西哥與土耳其。研究人員觀察到,這款惡意軟體的伺
Google年底調整Nearby Connections API,不再替App自動開啟Wi-Fi與藍牙
Google 預告 將在2026年底調整其Nearby Connections API預設行為,未來Wi-Fi或藍牙關閉時,API不再替Google自家及第三方App自動開啟相關無線功能。使用這項API的開發者必須在執行鄰近裝置探索或連線工作前,確認所需功能已啟用,否則應通知使
研究人員揭露新型惡意軟體HollowGraph,利用M365行事曆建立隱蔽C2通道
資安業者Group-IB於7月20日揭露新型 惡意軟體HollowGraph ,攻擊者利用Microsoft 365行事曆與Microsoft Graph API建立隱蔽的命令與控制(C2)通道,藉由受信任的微軟雲端服務來傳遞指令與資料,避免直接連線至攻擊者控制的伺服器。Group-IB目前發
AI代理長期記憶成新攻擊面,單封郵件植入假資訊成功率最高87.5%
新加坡南洋理工大學、新加坡科技研究局(A*STAR)及美國約翰霍普金斯大學研究人員發表AI代理攻擊框架 MemGhost ,可透過單封電子郵件投遞惡意指令,誘使具備長期記憶的個人AI代理將假資訊寫入持續性狀態,且不在當次回覆中透
車用電子廠淳安遭勒索軟體攻擊
上市車用電子廠淳安電子(6283)於7月20日晚間, 透過股市公開資訊觀測站發布重大訊息 ,説明公司近期發生網路資安事件。淳安表示,資安單位於接獲異常通報後,經查證確認為勒索軟體檔案加密攻擊,已即時啟動資
7-Zip修補遠端程式碼執行漏洞,若不處理攻擊者可透過惡意壓縮檔觸發
檔案壓縮軟體7-Zip釋出更新版本26.02版,以修補一個遠端程式碼執行(RCE)漏洞,在受影響的7-Zip程式中執行惡意程式碼。
漏洞編號CVE-2026-14266,是 由資安業者Zero Day Initiative(ZDI)通報 。這項漏洞存在7-Zip
Google研究用SynthID浮水印技術辨識AI生成DNA,補強現有篩檢機制
Google DeepMind與Isomorphic Labs公開合作生物韌性計畫, 研究將SynthID浮水印技術調整用於生物資料 ,協助DNA合成服務商辨識可能具有風險的AI生成序列。兩家公司認為,AI已能設計出序列不同、功能卻相近的DNA,可能削弱現行依賴已知病原體、毒素清
面對AI浪潮,資安人該如何練出「打不倒」的生存能力
「如果AI今天也能通過CISSP考試,你的價值是什麼?」ISC2台北分會理事長唐任威日前在台灣資安大會(CYBERSEC 2026)的兩場演講中,反覆拋出這個問題。他並非要嚇唬台灣的資安工作者,而是希望提醒大家開始思考「對的焦慮」

韓國外交官培訓平台遭駭,攻擊者利用伺服器軟體零時差漏洞存取近10個月
7月20日韓國外交部發布新聞稿 ,説明所屬韓國國立外交院(Korea National Diplomatic Academy,KNDA)的線上教育系統遭到網路攻擊。外交部於2026年2月初接獲相關機關通報異常存取情況後,緊急關閉該系統,並與相關單位展開調查。
調查顯示
