每週下載量達 20 億次的 npm 軟體包遭遇重大攻擊2025.09.09資訊安全Aikido Security 發現了大規模 npm 供應鏈攻擊,18 個熱門軟體包被植入惡意程式碼,影響每週超過 20 億次下載。
MostereRAT 以 Windows 為目標,利用 AnyDesk 和 TightVNC 實現完全訪問2025.09.09資訊安全FortiGuard實驗室揭露新型惡意軟體MostereRAT,透過針對日本用戶的網路釣魚活動散播,利用AnyDesk與TightVNC等遠端存取工具竊取資料並控制系統。
GitHub Workflows 攻擊影響數百個程式碼庫和數千個機密訊息2025.09.09資訊安全開發安全公司GitGuardian揭露名為GhostAction的供應鏈攻擊,駭客利用惡意GitHub Actions工作流程竊取數百個儲存庫和數千個機密。
GPUGate 惡意軟體利用 Google 廣告和虛假 GitHub 提交攻擊 IT 公司2025.09.09資訊安全全面解析名為GPUGate的惡意軟體攻擊手法,該活動利用Google廣告和假冒的GitHub網站,誘騙使用者下載偽裝成常用軟體的惡意程式,最終目的為竊取資料及部署勒索軟體。
機上網路連線供應商 Anuvu 遭駭客攻擊,導致 Starlink 用戶資料外洩2025.09.09資料外洩Anuvu 遭受駭客攻擊,導致 Starlink 服務記錄與全球多家航空公司客戶敏感資料外洩。
MostereRAT 惡意程式鎖定 Windows 系統,濫用合法遠端工具取得全面控制權2025.09.10資訊安全Fortinet 發現新型惡意程式 MostereRAT 正透過釣魚郵件攻擊 Windows 使用者,並濫用合法遠端工具 AnyDesk 與 TightVNC 取得系統控制權。該程式採用罕見的 EPL 語言撰寫,具備高度隱匿性與加密通訊能力,能避開防毒偵測並建立持久滲透通道。
GPUGate 惡意軟體利用 Google 廣告和虛假 GitHub 提交攻擊 IT 公司2025.09.10資訊安全GPUgate 是一種新型惡意程式,透過 Google 廣告與偽裝 GitHub 專案散布至 Windows 系統,誘導使用者下載假冒工具並執行惡意程式。攻擊者可竊取瀏覽器憑證、密碼、加密錢包資料,並安裝遠端控制模組進行持續滲透。