美國聯邦保險監管機構遭Oracle PeopleSoft漏洞入侵導致資料外洩
6月上旬駭客組織ShinyHunters傳出利用零時差漏洞CVE-2026-35273發動大規模攻擊, 號稱駭入上百家企業組織的Oracle PeopleSoft伺服器 ,如今傳出美國監管機構受害。
根據 資安新聞網站Infosecurity Magazine報導 ,美國聯邦保險監管機構National Association of Insurance Commissioners(NAIC)
美國FCC強化海底電纜管理,新規納入終端設備並加速安全審查
海底電纜承載全球絕大多數國際網際網路流量,也是支撐民生、商業及國防通訊的重要基礎設施。 美國聯邦通訊委員會(FCC)於6月25日通過新版海底通訊電纜管理規則 ,新增海底線路終端設備(SLTE)掌管者與營運者許可要求
俄羅斯駭客Turla使用後門StockStay於烏克蘭從事間諜活動
俄羅斯自2022年2月入侵烏克蘭,戰爭持續超過4年尚未結束,而這段期間,俄羅斯駭客配合軍事行動從事網路間諜活動的情形陸續傳出,最近Google威脅情報團隊(GTIG) 揭露的後門程式StockStay ,就是被稱為Turla、UAC-0194、Secret Blizzard
WhatsApp告別純手機號碼時代,將推出Username
Meta週一(6/29)宣佈 ,旗下通訊軟體WhatsApp將於今年稍後推出使用者名稱(Username)功能,讓使用者不必公開電話號碼,也能透過Username與陌生人、企業或羣組建立聯繫,並自本週起開放全球使用者搶先預約Username,未來將分階段於各國推出
PostgreSQL資料庫管理工具pgAdmin 4發布更新,修補7項資安漏洞
PostgreSQL資料庫管理工具pgAdmin 4近日 發布9.16版 ,修補可能導致洩漏憑證、遠端執行程式碼的7項資安漏洞,由於pgAdmin具備管理PostgreSQL資料庫的高權限,用户應儘速更新,以降低風險。
pgAdmin 4是用於PostgreSQL資料庫圖形化管理工具,管理者可透過瀏
中國駭客UAT-7237鎖定東南亞政府及能源關鍵基礎設施,散佈後門TinyRCT
Palo Alto Networks威脅研究團隊Unit 42 追蹤編號為CL-STA-1062的中國駭客攻擊行動 ,近期攻擊範圍延伸至東南亞政府機關與能源關鍵基礎設施。Unit 42認為,這與 思科威脅情報團隊Talos先前揭露代號UAT-7237 ,並曾攻擊台灣網站代
研究人員揭露知名Chrome廣告攔截擴充套件暗藏遠端執行JavaScript程式碼能力,逾千萬用户恐受影響
用於阻擋廣告的瀏覽器擴充套件,由於具備較一般擴充套件更大的權限,一旦相關功能遭到濫用,也可能淪為攻擊管道。企業級瀏覽器廠商Island 近日發布報告 ,指出Chrome網站商店上安裝量逾1,100 萬次的廣告攔截擴充套件Adblock for YouTube
攻擊者濫用OpenAI組織邀請,偽冒企業租户誘員工加入
資安公司Push Security近期 遭遇一起OpenAI組織邀請功能濫用事件 。攻擊者建立名為「Push Security Inc」的OpenAI組織,透過OpenAI合法通知信邀請該公司特定員工加入,試圖讓受害者誤認這是公司正式租户,進而在攻擊者控制的AI工作環境中使用ChatGPT或API。
Push
Amadey與StealC共用基礎設施,兩週內感染逾14萬台電腦
上週歐洲刑警組織(Europol)發表 執法行動Operation Endgame最新一波成果 ,多國執法單位與微軟等多家企業組織聯手,成功破壞惡意程式SocGholish(FakeUpdates)、Amadey和StealC背後的犯罪基礎設施。參與此次執法的微軟, 也透露本次打擊網路犯罪與過往的最大不同