GPUGate 惡意軟體利用 Google 廣告和虛假 GitHub 提交攻擊 IT 公司2025.09.09資訊安全全面解析名為GPUGate的惡意軟體攻擊手法,該活動利用Google廣告和假冒的GitHub網站,誘騙使用者下載偽裝成常用軟體的惡意程式,最終目的為竊取資料及部署勒索軟體。
機上網路連線供應商 Anuvu 遭駭客攻擊,導致 Starlink 用戶資料外洩2025.09.09資料外洩Anuvu 遭受駭客攻擊,導致 Starlink 服務記錄與全球多家航空公司客戶敏感資料外洩。
Salesloft Drift資料外洩案:OAuth權杖盜用與GitHub、Salesforce連環危機深度解析2025.09.08資訊安全剖析Salesloft Drift因OAuth權杖遭盜用而引發的資安事件,這場供應鏈攻擊不僅波及GitHub,更導致大量Salesforce客戶資料外洩。
GhostAction 攻擊竊取了 GitHub 專案中的 3,325 個機密2025.09.08資訊安全解析「GhostAction」供應鏈攻擊,這場針對GitHub的惡意活動如何利用開源專案竊取超過3,325個CI/CD機密。
iCloud 日曆被濫用從 Apple 伺服器發送釣魚郵件2025.09.08資訊安全剖析一起利用iCloud行事曆邀請發送的網路釣魚詐騙案,揭示駭客如何濫用Apple的官方郵件伺服器,繞過電子郵件安全檢查,發送看似合法的詐騙郵件,並誘騙使用者撥打詐騙電話,防不勝防。
詐騙者利用 Grok AI 進行影片廣告詐騙,在 X 上推送惡意軟體2025.09.08人工智慧剖析一起利用Grok AI在X平台(前Twitter)上進行的惡意影片廣告詐騙案,駭客巧妙利用Grok AI繞過安全檢查,傳播惡意連結和惡意軟體,揭示了AI技術被濫用於網路犯罪的新趨勢和挑戰。
隱形攻擊僅向 AI 代理提供有毒網頁2025.09.08人工智慧剖析一種名為「並行中毒網路」的新型提示注入攻擊,駭客如何利用AI代理的瀏覽器指紋,秘密向其提供惡意網頁,從而繞過傳統安全防護,對企業和用戶造成嚴重威脅。
普利司通確認網路攻擊擾亂北美工廠2025.09.08工控安全全球輪胎巨頭普利司通證實遭受網路攻擊,導致其北美多個製造工廠營運中斷。本報告深入剖析該事件的時間軸、對員工和供應鏈的影響,以及企業如何應對這類針對關鍵基礎設施的資安威脅。