波蘭破獲SIM Swap犯罪集團,透過接管門號竊取數位資產

波蘭中央網路犯罪局(CBZC)上週四(6/25)宣佈 ,在美國聯邦調查局(FBI)及國土安全調查局(HSI)協助下,逮捕4名涉嫌從事SIM Swap(SIM卡置換)攻擊的犯罪集團成員。

警方表示,嫌犯利用專業軟體及社交工程,入侵與電信


研究人員揭露WARP攻擊,可透過Reddit等內容誤導AI研究代理

美國康乃爾大學研究團隊近日發布研究報告 ,提出了名為WARP(Web Agent Retrieval Poisoning)的新型攻擊手法,指出駭客可透過在Reddit及Wikipedia等使用者生成內容(User-Generated Content,UGC)平台加入少量惡意內容,誤導AI研究代理(Deep Research Agent)的搜尋與分析結果,使


馬來西亞NC4示警,攻擊者利用Joomla JCE漏洞攻擊政府網站

馬來西亞國家網路安全局(NACSA)旗下國家網路協調與指揮中心NC4於6月26日 示警 ,觀察到多起涉及CVE-2026-48907已知漏洞的攻擊事件,造成多個政府部門網站受到影響。由於 美國網路安全與基礎設施安全局(CISA


Swift編譯器核心元件現可用Swift實作

Apple主導開發的Swift程式語言編譯器開發規則出現調整,更多核心元件將可直接用Swift實作。 Swift編譯器開發者Erik Eckstein於Swift論壇宣佈 ,從現在起,Swift編譯器主分支中被列為必要的部分,也可改以Swift撰寫,包括語法解析器、抽象語法樹、型別


Palo Alto Networks參與企業開源軟體供應鏈安全服務Project Lightwell

5月底 IBM與紅帽(Red Hat)宣佈 ,推出企業開放原始碼軟體供應鏈安全服務Project Lightwell,此服務延伸兩家公司在Red Hat Enterprise Linux(RHEL)、OpenShift等企業開源平台上的維護模式,將原本針對平台內開放原始碼元件提供的生命週期管理、漏洞修補驗證與


PQC準備度研究顯示近9成SSH伺服器尚未具備後量子安全能力

網路資產管理與資安廠商 Forescout旗下研究團隊Vedere Labs於6月24日發布後量子密碼學(Post-Quantum Cryptography,PQC)採用研究 ,指出隨著量子運算可能在未來數年威脅現行公開金鑰密碼系統,企業需要及早盤點加密資產,規畫PQC遷移的工作。 部分專

Continue reading...

從DevSecOps走向信任設計,酷澎:資安更大的目標是消除使用者不確定感

「資安是我們以前的工作,現在則延伸到使用者信任。」酷澎數位信任部門全球資安總監Stanley Chou表示。酷澎去年將資安部門的名稱,直接改成數位信任部,「我們資安長希望擴大『資安』的內涵,不只侷限於安全,而是要打造出一

Continue reading...

【資安日報】6月29日,美國將以政府採購帶動PQC產業升級

Continue reading...

澳洲通訊局ASD規畫新版企業資安指引,將取代Essential Eight框架

澳洲通訊局(Australian Signals Directorate,ASD)正推動新版企業資安指引架構。 ASD旗下澳洲網路安全中心(Australian Cyber Security Centre,ACSC)於6月15日發布公告 ,宣佈針對Essential Eight資安框架的演進展開公開諮詢,第一階段將推出Essentials系列的企業IT指引Essentials for enterprise IT。 根據澳


Linux基金會成立Akrites計畫,因應AI加速開源漏洞攻擊風險

6月25日Linux基金會(The Linux Foundation)宣佈 ,攜手AWS、Anthropic、Chainguard、Cisco、Google、IBM、微軟,以及GitHub、Nvidia、OpenAI、Red Hat、Rust Foundation、Sonatype、Zscaler等業者,成立開源安全協調計畫Akrites,建立跨產業的開源軟體漏洞協調機制,因應AI加速漏洞發現而造成關鍵開源