戴爾確認 World Leaks 勒索團體入侵測試實驗室平台2025.07.21資訊安全戴爾確認其 Customer Solution Centers 平台遭 World Leaks 勒索團體入侵,竊取主要為合成數據的資料,並試圖勒索。本文分析事件詳情、影響範圍及企業防護建議,助您提升網路安全意識。
酒精與藥物測試服務公司資料外洩事件影響75萬人2025.07.21資訊安全酒精與藥物測試服務公司(TADTS)遭BianLian勒索團體攻擊,約75萬人的個人資料外洩,包括社安號、生物辨識資料等。本文分析事件詳情、影響及防護建議,助企業與個人強化網路安全。
監控公司繞過 SS7 保護追蹤用戶位置2025.07.21資訊安全一家中東監控公司利用新型 SS7 繞過技術,秘密追蹤手機用戶位置,精確度可達數百公尺。本文深入分析攻擊手法、影響及電信業防護建議,助用戶與企業強化隱私與安全。
假冒npm網站利用竊取令牌推送惡意軟件事件解析2025.07.21資訊安全假冒npm網站通過網路釣魚攻擊竊取維護者令牌,推送惡意軟件至熱門JavaScript套件如eslint-config-prettier。
AllaKore、PureRAT 和劫持載入器激增,憑證盜竊和遠端存取激增2025.07.22資訊安全駭客利用 AllaKore、PureRAT、Hijack Loader、Ghost Crypt 等工具竊取金融憑證、支援 SOCKS5 代理與地理圍堵技術,全球掀起遠端存取與憑證竊取浪潮。
新型 Coyote 銀行木馬利用微軟 UI Automation 執行攻擊行動2025.07.22資訊安全Coyote 是一款新興銀行木馬,利用微軟合法的 UI Automation 功能繞過傳統防護,對拉丁美洲多國發動攻擊。本文整理其技術細節與防護建議,協助企業與使用者理解最新資安威脅。
惡意植入 AI 元件成攻擊新熱點,供應鏈安全拉警報2025.07.22人工智慧研究揭示駭客已將攻擊觸角伸入人工智慧開源元件,透過植入惡意模型與程式庫在企業應用程式中潛伏,形成新型供應鏈攻擊威脅。本文深入解析 AI 安全風險與防範建議。
歐洲大型醫療網路遭駭客入侵,患者與員工資料外洩2025.07.22資訊安全歐洲知名醫療網路服務供應商 Cegedim 遭遇嚴重資安事件,導致患者與員工個資外洩,部分資料甚至遭駭客外洩至暗網。本文詳盡整理攻擊經過、影響範圍與防範建議。