北韓駭客Lazarus發動NPM供應鏈攻擊,偽裝Rollup建置工具以竊取機密資料與加密貨幣資產
資安廠商JFrog近日發現北韓駭客團體Lazarus於NPM發起攻擊活動,他們上架一組偽裝成Rollup Polyfill建置工具的 惡意套件 ,而所謂的Rollup Polyfill建置工具,是指用於Rollup打包流程當中處理相容性修補(Polyfill)的外掛工具,此次攻擊採用多層次酬載的部署架構
Gartner將主權AI、AI代理風險與AI治理列入未來兩年資料與分析重點趨勢
6月中旬在雪梨舉行的Gartner資料與分析高峯會期間,市場調查機構Gartner研究副總裁Carlie Idoine針對企業兩年內的策略規畫,建議將 六大資料與分析趨勢納入考量 ,其中有三項與資安有關,分別是:主權AI發展速度加快、藉助決策治理平台降
IBM擴大z17、LinuxONE 5產品線,增機架式與單櫃機型,瞄準AI與資料中心彈性部署需求
IBM今天(7/7)宣佈擴大新一代大型主機產品佈局,推出IBM z17與LinuxONE 5系列新機型,新增的機架式(rack-mount)及單櫃(single-frame)機型,可針對企業的資料中心空間、工作負載及成本需求提供彈性部署,並具備大型主機的AI、

北韓駭客發動PolinRider攻擊活動,於NPM、Packagist、Go、Chrome Web Store上架惡意套件
被稱為Contagious Interview、Famous Chollima、Dev#Popper的北韓駭客團體,原本從事的攻擊行動大致有兩種,一種是應徵歐美企業的遠距工作者,謀取北韓當局研發核武的資金,並對這些企業從事破壞,另一種是鎖定求職者從事網路釣魚,藉此滲透企業組織
微軟發布Edge瀏覽器150版更新,修補43項漏洞
微軟近日陸續發布 Edge瀏覽器更新 ,將桌面穩定版更新至150.0.4078.48版,Android與iOS版則更新至150.0.4078.50版,並修補43項漏洞,其中39項列為重要等級(Important)。
就CVSS嚴重性評分來看,這次Edge瀏
Apple Hide My Email遭揭露存在隱私漏洞,可能暴露用户真實信箱地址
資安研究人員近日揭露Apple的 「Hide My Email」功能存在隱私保護漏洞 ,攻擊者可能透過這項功能產生的匿名信箱別名(alias),取得原本應被隱藏的用户真實信箱地址。發現這項問題的資安研究人員向Apple通報後,Apple曾於2026年3月與
惡意軟體框架Avalon以AI打造而成,結合竊資軟體與勒索軟體能力
駭客藉助AI開發惡意程式的情況越來越常見,不過,多半是生成後門、勒索軟體、竊資軟體等特定型態的惡意程式,如今有資安公司發現,有人開始用來打造功能複雜、多元的惡意程式框架,並用於實際攻擊活動。
資安公司Blackpoint發
微軟宣佈裁撤4,800名員工,主要集中於企業業務與Xbox
微軟本週一(7/6)宣佈 ,為了重新配置人力、投資與資源,以因應快速變化的產業,正裁撤4,800個職位,約佔微軟全球員工數的2.1%,主要集中於微軟企業業務(Microsoft Commercial Business)及Xbox部門。微軟人資長Amy Coleman強調,這次被
Akira勒索軟體攻擊者以搜尋引擎最佳化中毒手法,誘導IT管理員下載惡意安裝程式
一起涉及Akira勒索軟體的攻擊案例顯示,駭客透過針對Bing的搜尋引擎最佳化中毒(SEO Poisoning)手法,假冒企業IT維運工具下載頁,鎖定正在搜尋相關工具的IT管理人員,藉此接觸可能具備高權限的企業帳號。
Adobe揭露的滿分ColdFusion漏洞傳出兩小時後就出現實際攻擊
6月底Adobe發布網頁應用開發平台ColdFusion、行銷自動化平台Campaign Classic更新, 修補多達7個10分滿分漏洞成為焦點 ,有資安公司警告,他們在Adobe公佈不久之後,就發現有人試圖利用的情形。
威脅情資平台KEVIntel創辦人Ryan Dewhurst 於社羣網站X提出警告