前勒索軟體談判人員勾結BlackCat,遭判70個月徒刑
美國法院判處前勒索軟體談判人員Angelo Martino 70個月徒刑。他利用工作取得的機密資訊,暗中協助BlackCat(又稱ALPHV)勒索軟體集團向受害組織索取更高贖金,並與兩名前資安從業人員共同對美國更多組織部署該勒索軟體。
語音網釣鎖定Microsoft 365使用者,攻擊者企圖註冊自行控制的通行金鑰
身分與存取管理業者Okta警告 ,自2026年4月起,代號O-UNC-066的威脅行為者以語音網釣(vishing)手法鎖定多個產業的企業與組織,致電目標企業員工,謊稱對方需要為Microsoft 365帳號註冊新的通行金鑰(passkey),誘騙受害者

後門程式WP-ShellStorm大規模入侵WordPress網站,駭客意圖兜售網站的存取權限
威脅情報公司SOCRadar揭露 後門程式WP-ShellStorm的大規模攻擊活動 ,中國駭客鎖定超過140萬個網域、利用27個CVE漏洞,主要目的是在WordPress網站植入Webshell,並將受害網站的存取權限轉賣給其他駭客組織。SOCRadar將這些駭客的活動稱為Webshell Access Brokerage Operation(
微軟坦承AI將讓未來Patch Tuesday的修補數量變多
微軟上週四(7/9)宣佈 ,隨著AI加速漏洞發現,Windows正擴大利用AI提早找出漏洞、加速修補與驗證流程,並預期未來每次安全更新將納入更多修補內容。
微軟Windows與裝置部門執行副總裁Pavan Davuluri表示,AI的進步讓漏洞發現的速度與規
駭客利用Vibe Coding開發惡意工具,入侵Active Directory環境收集用户資訊
資安業者Huntress揭露一起利用 AI輔助開發惡意工具的攻擊事件 ,攻擊者透過直覺式程式開發(Vibe Coding)方式產生PowerShell指令碼,用於收集企業Active Directory(AD)環境資訊,顯示生成式AI正被攻擊者濫用於製作客製化的攻擊工具,儘管這些惡意工具
Datadog揭露GitHub API偵察行動,Ghost帳號長期掃描企業儲存庫
資安業者Datadog上週揭露 多起濫用GitHub API的偵察行動,駭客利用建立多年的Ghost帳號,系統性蒐集企業GitHub組織、儲存庫及使用者資訊;部分行動另使用外洩的OAuth Token與個人存取權杖(PAT),有一案例已成功複製私有儲存庫。
GitHub提供多種可存
Palo Alto修補13項漏洞,含防火牆作業系統的高風險緩衝區溢位問題
Palo Alto Networks於7月9日 發布資安更新 ,修補旗下產品的13項漏洞,涵蓋PAN-OS、Cloud NGFW、Prisma Access等網路安全產品,Prisma Browser企業瀏覽器。其中最嚴重的是CVE-2026-0288,CVSS嚴重性評分達7.2分,涉及PAN-OS防火牆作業系統的緩
OpenClaw存在高風險弱點,攻擊者可透過WhatsApp外部訊息觸發
在GitHub取得38.1萬顆星星、每天有10萬用户的知名開源AI代理整合平台OpenClaw, 最近研究人員Chinmohan Nayak發現一批資安弱點 ,涉及環境變數過濾機制、Git傳輸協定,以及沙箱防護功能,攻擊者只要利用偽裝成除錯請求的WhatsApp訊息,就有機
微軟永續報告揭AI時代新挑戰:總體排放增加25%,資料中心能源與零碳電力成關鍵戰場
微軟近期發布的 「2026 Environmental Sustainability Report」 ,揭露其在2025會計年度(FY2025)的最新環境永續進展。該報告顯示,微軟全球温室氣體排放量較2020年基準仍增加,其中FY2025排放較前一年增加25%。微軟指出,排

