下載破解軟體恐遭Vidar竊資,載入器膨脹至數百MB規避沙箱分析

資安業者Palo Alto Networks旗下威脅情報團隊Unit 42揭露 一起以經濟利益為動機的惡意程式攻擊活動,駭客透過惡意廣告吸引搜尋盜版或破解軟體的使用者,再將他們導向仿冒下載頁,藉此散佈Vidar竊資軟體與XMRig加密貨幣挖礦程式。

這波攻擊


駭客冒充IT支援人員,透過微軟Teams散佈惡意軟體EtherRAT

資安公司Palo Alto Networks旗下的威脅情報團隊Unit 42指出, 他們近日觀察到結合電子郵件釣魚與假冒IT支援的社交工程攻擊活動 ,攻擊者濫用Microsoft Teams通話,向受害者投遞惡意程式EtherRAT。此攻擊活動以偽造的員工調查郵件為誘餌,隨後由冒充系


Accenture證實遭駭,攻擊者聲稱竊得35GB資料

IT服務與顧問業者Accenture向Bleeping Computer證實 發生資安事故,並表示這是一起個別情況,已修復問題來源,未影響公司營運與服務交付。這起事件是因有威脅行為者聲稱竊得Accenture資料,並在網路犯罪論壇兜售而曝光。

自稱888的威脅行為者宣


CISA據傳使用Mythos掃描政府程式碼庫,找出可能遭濫用的漏洞

美國政府運用AI模型協助發現軟體漏洞的情況,再度受到關注。 路透社引述3名知情人士報導 ,美國網路安全暨基礎設施安全局(CISA)正在使用AI業者Anthropic的Mythos模型,掃描美國政府程式碼儲存庫,找出可能遭外國情報機構或網路犯


數發部正式公佈人工智慧風險分類框架,畫分3大類20項子類別,並提供4大建議步驟

隨著《人工智慧基本法》於今年1月正式上路,各目的事業主管機關近期陸續發布AI應用指引,例如 衞福部 NCC 均已率先展開行動,先前數位發展部 預告 將制定相關框架,以便各部會參考,如今這套「 人工智慧風險分類框架」正


Opera瀏覽器推出Paste Protect功能,防範ClickFix社交工程攻擊

瀏覽器業者Opera推出新防護功能Paste Protect ,可防範剪貼簿內容遭惡意竄改,以及ClickFix類型的社交工程攻擊。 這項功能 已內建於桌面版Opera瀏覽器,並預設為開啟。

ClickFix攻擊通常會假借瀏覽器錯誤、安全檢查失敗、影片無法播放,或CAPTCHA驗證需完


中國駭客利用郵件伺服器Roundcube已知漏洞,攻擊美國大學物理與工程學系

鎖定尚未修補的郵件伺服器Roundcube,並利用已知漏洞從事攻擊活動,過往大多是俄羅斯駭客所為,如今傳出中國駭客也針對這種郵件伺服器下手。

資安公司Proofpoint揭露 2026年5月起出現的攻擊行動 ,駭客鎖定美國與加拿大多所大學物


Google更新Chrome 150穩定版,修補27項漏洞,兩項屬於重大等級

Google發布Chrome 瀏覽器新版本 ,將Windows與Mac平台穩定版更新至150.0.7871.114與150.0.7871.115,Linux版本更新至150.0.7871.114,同時Android版也更新為150.0.7871.114。此次改


F5資安公告發布週期將從每季改為每月,理由是頂尖AI模型大幅提高低中風險漏洞串連利用的能力

繼4月底 Oracle 宣佈 將例行安全性更新週期從每季改為每月,網路應用程式交付與資安廠商 F5 本週也宣佈採用類似的做法,該公司產品長Kunal Anand表示,從7月起,將於每個月的第三個星期三定期發布強化安全性的軟體版本(Hardened Software Releases)


針對IT服務公司Accenture資料外洩事故,有資安公司認為要從4大方向因應相關威脅

使用888為ID的人士近日於網路犯罪論壇聲稱,他們從IT服務公司Accenture竊得35 GB內部資料,並有意出售,當中包含原始碼、雲端存取憑證、組態配置檔案等,隨後 Accenture證實有資料外洩的情況 ,並表示已修復問題的源頭。有資安廠