Endgame Gear滑鼠設定工具感染用戶惡意軟體2025.07.29資訊安全知名電競週邊製造商Endgame Gear的滑鼠配置工具被發現植入惡意軟體。本報告詳細說明感染期間、惡意軟體類型、潛在危害及官方提供的應對措施,提醒用戶務必進行全面掃描與密碼更新。
駭客入侵Toptal GitHub並發布10萬筆資料2025.07.29資訊安全最新報告指出,駭客入侵Toptal的GitHub組織帳戶,並發布10個惡意 npm 套件,影響超過5,000次下載。這些惡意套件旨在竊取GitHub驗證憑證並清除受害者系統。
Scattered Spider 組織發起 VMware ESXi 駭客攻擊潮2025.07.28資訊安全網絡安全威脅情勢嚴峻,惡名昭彰的 Scattered Spider 駭客組織正針對廣泛使用的 VMware ESXi 伺服器發動大規模攻擊,利用已知漏洞部署勒索軟體並竊取資料。企業應立即採取行動,加強安全防護。
約會安全應用程式Tea數據洩露,暴露72,000張用戶圖像2025.07.28資訊安全約會安全應用程式Tea因數據洩露事件暴露72,000張用戶圖像,包括自拍照和身份證明文件,影響用戶隱私安全。了解事件詳情及網絡安全挑戰。
印度線上假幣操作曝光 — 逾200萬美元偽鈔流入市場2025.07.27資訊安全CloudSEK 研究團隊揭露印度大規模線上假幣集團,利用社群媒體與Meta Ads推廣,透過WhatsApp交易,六個月內流通逾200萬美元偽鈔。本報告深入剖析其運作模式、偵測技術及對金融安全的影響,呼籲加強公私合作與平台治理,應對新型網路犯罪威脅。
Post SMTP 外掛漏洞曝光 — 逾20萬 WordPress 網站面臨劫持攻擊風險2025.07.27資訊安全Post SMTP WordPress 外掛驚現嚴重漏洞(CVE-2025-24000),允許低權限用戶透過郵件日誌劫持管理者帳戶,導致逾20萬網站受影響。本報告詳述漏洞機制、威脅範圍,並警示WordPress網站管理者務必立即更新外掛、強化資安防護,以應對這項關鍵劫持攻擊風險。
中國間諜利用網路和虛擬化漏洞入侵隔離環境2025.07.26資訊安全網路安全公司 Sygnia 報告稱,中國國家級駭客組織正積極利用網路設備(如 Cisco、F5)和虛擬化平台(如 VMware、Citrix)中的漏洞,目標是滲透原本受到嚴格保護的隔離網路環境。
Patchwork針對土耳其國防企業的魚叉式網路釣魚攻擊2025.07.26資訊安全本報告基於The Hacker News報導,分析印度背景的Patchwork駭客組織如何通過偽裝成無人機會議邀請的惡意LNK檔案,針對土耳其國防企業發動魚叉式網路釣魚攻擊,竊取無人機與導彈技術情報。報告探討攻擊手法、資安風險、地緣政治動機,並提出配置管理和員工培訓的防禦建議。