駭客冒充國際刑警組織寄送釣魚郵件,鎖定中小企業散佈勒索軟體

近期發生一起專門針對中小企業的大規模跨國釣魚攻擊行動,範圍遍佈歐洲、亞洲、中東和北美,涵蓋食品、農業、法律服務、製藥、媒體、科技、金融等行業。攻擊者針對中小企業缺乏專業法務能力的弱點,假冒國際執法機構


FBI警告駭客組織TeamPCP鎖定軟體開發者,針對開發工具與CI/CD發動供應鏈攻擊

美國聯邦調查局(FBI)於7月2日發布 資安警示(FLASH) ,提醒企業留意駭客組織TeamPCP發動的大規模軟體供應鏈攻擊。FBI指出,攻擊者透過竄改廣泛使用的開發工具與資安工具,在合法軟體套件植入惡意程式碼,進而竊取雲端存取權


惡意程式SocGholish於3年內入侵逾144萬個WordPress網站

6月下旬歐洲刑警組織(Europol) 公佈執法行動Operation Endgame最新成果 ,多國執法單位與民間企業組織成功破壞惡意程式SocGholish(FakeUpdates)、Amadey和StealC背後的犯罪基礎設施,其中圍剿了106個散佈殭屍網路SocGholish的網域與伺服器,以及14,971遭到感


Microsoft揭露Exchange Online重大漏洞,可能導致權限提升與未授權資料存取

Microsoft於7月2日揭露雲端郵件服務 Exchange Online權限提升漏洞 ,漏洞編號為CVE-2026-54998,CVSS嚴重性評分達8.8分,問題源自Exchange Online授權機制,可能導致已通過驗證的攻擊者透過網路提升權限,進而造成未授權的資料存取。此


Nvidia祭出新商業模式,讓AI雲業者以分潤取得GPU基礎設施

Nvidia週二(7/1)推出全新的AI基礎設施商業模式 ,將以收入分潤(Revenue Sharing)及信用支持(Credit Support)機制,協助AI雲端服務業者建置採用Nvidia DSX架構的AI工廠(AI Factory),降低新興AI雲端業者取得大型GPU基礎設施的資金門檻。

隨著生成式


微軟成立新的AI工程事業羣Microsoft Frontier Company

微軟週四(7/2)宣佈 成立全新的AI工程事業羣Microsoft Frontier Company,將投入25億美元,派遣6,000名產業與工程專家直接進駐企業客户,協助共同設計、部署及持續優化AI系統,並任命Rodrigo Kede Lima出任該事業羣總裁。

近來 OpenAI Anthropic 及AWS相


AI加速軟體交付,僅有兩成雲原生組織每次發布變更都執行安全驗證

應用程式安全平台業者 Aikido Security發布《State of AI in Pentesting 2026》報告 ,指出AI輔助開發正在加快企業軟體變更與發布速度,但固定週期執行的滲透測試結果,可能無法完整反映生產環境的最新狀態與風險。

這份報告針對歐美400名雲


駭客團體JadePuffer濫用AI從事勒索軟體攻擊,利用Langflow弱點取得初始入侵管道

一般而言,勒索軟體攻擊多半駭客會手動操作、下達所需的指令,或是透過指令碼將部分流程自動化執行,然而近期出現一起完全由AI代理與大型語言模型(LLM)驅動的勒索軟體行動,引起資安公司的注意。

這起攻擊行動 裡,


ARToken釣魚即服務平台鎖定Microsoft 365權杖,支援BEC攻擊操作

思科(Cisco)旗下威脅情報團隊 Talos揭露名為ARToken的釣魚即服務(PhaaS)平台 ,指出這套工具鎖定Microsoft 365帳號,並與另一個PhaaS平台EvilTokens生態系,共用基礎架構、API介面設計與操作模式,今年初資安業者Sekoia、微軟,也針對EvilTokens發布分析報告。


IBM修補Db2重大漏洞,未更新可能導致遠端執行任意程式碼

IBM於6月23日發布 資安公告 ,修補Db2資料庫可能導致遠端執行程式碼的重大漏洞CVE-2026-10109,影響11.5.x與12.1.x的Server版,IBM未提供針對個別版本的修補程式,也沒有緩解措施,用户必須升級至