2025-03-18 | 周峻佑 此篇文章聚焦於 Apache Tomcat 近期揭露的 CVE-2025-24813 漏洞,該漏洞雖未公布 CVSS 風險評分,但其 利用門檻低、…
Read More分類: 資安事件
思科修補IOS XR的BGP聯盟實作漏洞,若不處理恐面臨DoS服務中斷攻擊
2025-03-18 | 周峻佑 此篇文章聚焦思科 IOS XR 作業系統的 CVE-2025-20115 漏洞,雖官方評為「中度風險」,但 CVSS 評分高達 8.6 分,顯示潛…
Read More駭客佯裝Booking.com從事ClickFix網釣,對旅館業者的人際網路散布惡意程式
2025-03-18 | 周峻佑 此篇文章揭露近半年來活躍的 ClickFix 網釣攻擊,該手法要求受害者依特定指示操作,成功入侵電腦並植入惡意程式。微軟威脅情報團隊發現,駭客組織…
Read MoreFortinet身分驗證繞過漏洞再傳遭濫用,勒索軟體SuperBlack藉此並串連新漏洞入侵受害組織
2025-03-17 | 周峻佑 此篇文章聚焦於駭客組織 Mora_001 近期針對Fortinet FortiGate 防火牆 展開的 高風險攻擊行動。資安業者 Arctic W…
Read More產生JSON事件記錄的Python程式庫存在高風險漏洞,恐導致任意程式碼執行
2025-03-17 | 周峻佑 此篇文章聚焦於開源生態已下架或刪除的 Python、NPM 套件可能遭攻擊者重新註冊,進而發動供應鏈攻擊的嚴重資安風險。由於許多企業與開發者依賴這…
Read More【網路安全應視為投資而非成本】從資安經濟學思考,網路攻擊影響財務與營運風險
2025-03-07 | 羅正漢 此篇文章探討網路安全對企業經營的影響,強調資安不應被視為單純的技術問題,而是企業風險的一環。隨著AI 與新興科技快速發展,企業在提升競爭力的同時,…
Read More資安院揭露DeepSeek AI測試結果,證實抵禦越獄攻擊的能力不足,且模型缺乏外加安全防護機制
2025-03-04 | 周峻佑 此篇文章深入探討近期爆紅的中國 AI 模型 DeepSeek存在的重大資安風險,並根據 國家資通安全研究院(資安院)近期公布的測試結果,解析該模型…
Read More彰化基督教醫院傳出二二八連假遭到網路攻擊,病毒取得管理權限造成部分主機當機
2025-03-04 | 周峻佑 此篇文章聚焦於近期臺灣醫療機構接連遭受駭客攻擊的事件,繼 馬偕醫院 在 2 月上旬遭受 Crazy Hunter 勒索軟體攻擊 之後,彰化基督教醫…
Read More去年有近8成的網路入侵行動不再仰賴惡意程式,語音網路釣魚成為主力
2025-03-03 | 陳曉莉 此篇文章深入剖析 CrowdStrike 最新發布的 2025 全球威脅報告(2025 Global Threat Report),揭露 2024…
Read More臺灣企業收到聲稱抽查稅務的電子郵件請小心!駭客組織假冒國稅局散布惡意軟體Winos 4.0
2025-03-03 | 周峻佑 此篇文章深入剖析了一波針對臺灣企業的資安攻擊,資安業者 Fortinet 發出警告,指出惡意程式 Winos 4.0 近期將攻擊目標轉向臺灣。駭客…
Read More