美國聯邦保險監管機構遭Oracle PeopleSoft漏洞入侵導致資料外洩

6月上旬駭客組織ShinyHunters傳出利用零時差漏洞CVE-2026-35273發動大規模攻擊, 號稱駭入上百家企業組織的Oracle PeopleSoft伺服器 ,如今傳出美國監管機構受害。

根據 資安新聞網站Infosecurity Magazine報導 ,美國聯邦保險監管機構National Association of Insurance Commissioners(NAIC)


美國FCC強化海底電纜管理,新規納入終端設備並加速安全審查

海底電纜承載全球絕大多數國際網際網路流量,也是支撐民生、商業及國防通訊的重要基礎設施。 美國聯邦通訊委員會(FCC)於6月25日通過新版海底通訊電纜管理規則 ,新增海底線路終端設備(SLTE)掌管者與營運者許可要求


俄羅斯駭客Turla使用後門StockStay於烏克蘭從事間諜活動

俄羅斯自2022年2月入侵烏克蘭,戰爭持續超過4年尚未結束,而這段期間,俄羅斯駭客配合軍事行動從事網路間諜活動的情形陸續傳出,最近Google威脅情報團隊(GTIG) 揭露的後門程式StockStay ,就是被稱為Turla、UAC-0194、Secret Blizzard


WhatsApp告別純手機號碼時代,將推出Username

Meta週一(6/29)宣佈 ,旗下通訊軟體WhatsApp將於今年稍後推出使用者名稱(Username)功能,讓使用者不必公開電話號碼,也能透過Username與陌生人、企業或羣組建立聯繫,並自本週起開放全球使用者搶先預約Username,未來將分階段於各國推出


PostgreSQL資料庫管理工具pgAdmin 4發布更新,修補7項資安漏洞

PostgreSQL資料庫管理工具pgAdmin 4近日 發布9.16版 ,修補可能導致洩漏憑證、遠端執行程式碼的7項資安漏洞,由於pgAdmin具備管理PostgreSQL資料庫的高權限,用户應儘速更新,以降低風險。

pgAdmin 4是用於PostgreSQL資料庫圖形化管理工具,管理者可透過瀏


中國駭客UAT-7237鎖定東南亞政府及能源關鍵基礎設施,散佈後門TinyRCT

Palo Alto Networks威脅研究團隊Unit 42 追蹤編號為CL-STA-1062的中國駭客攻擊行動 ,近期攻擊範圍延伸至東南亞政府機關與能源關鍵基礎設施。Unit 42認為,這與 思科威脅情報團隊Talos先前揭露代號UAT-7237 ,並曾攻擊台灣網站代


研究人員揭露知名Chrome廣告攔截擴充套件暗藏遠端執行JavaScript程式碼能力,逾千萬用户恐受影響

用於阻擋廣告的瀏覽器擴充套件,由於具備較一般擴充套件更大的權限,一旦相關功能遭到濫用,也可能淪為攻擊管道。企業級瀏覽器廠商Island 近日發布報告 ,指出Chrome網站商店上安裝量逾1,100 萬次的廣告攔截擴充套件Adblock for YouTube


攻擊者濫用OpenAI組織邀請,偽冒企業租户誘員工加入

資安公司Push Security近期 遭遇一起OpenAI組織邀請功能濫用事件 。攻擊者建立名為「Push Security Inc」的OpenAI組織,透過OpenAI合法通知信邀請該公司特定員工加入,試圖讓受害者誤認這是公司正式租户,進而在攻擊者控制的AI工作環境中使用ChatGPT或API。

Push


Amadey與StealC共用基礎設施,兩週內感染逾14萬台電腦

上週歐洲刑警組織(Europol)發表 執法行動Operation Endgame最新一波成果 ,多國執法單位與微軟等多家企業組織聯手,成功破壞惡意程式SocGholish(FakeUpdates)、Amadey和StealC背後的犯罪基礎設施。參與此次執法的微軟, 也透露本次打擊網路犯罪與過往的最大不同


緬甸AYA Bank證實舊系統遭駭,駭客組織LAPSUS$宣稱竊取120 GB資料

銀行舊版應用程式安全成焦點,在6月25日,緬甸主要私人銀行之一的伊洛瓦底銀行(AYA Bank)透過 公司網站 臉書粉絲專頁 發布資安公告,證實其舊版應用程式入口網站遭到未經授權存取,導致部分非財務性質的申請紀錄外洩