MOPS公開資訊觀測站資訊安全事件重大訊息2026.05.22資安重訊弘塑科技(3131)發布重大訊息補充說明,今年4月遭勒索病毒攻擊之資安事件處理成本估計達2,200萬元,包含設備購買、報廢及聘請外部專業團隊費用。
思科修復安全工作負載中的關鍵漏洞2026.05.22資訊安全思科(Cisco)緊急發布 Secure Workload 安全更新,修補高達滿分(CVSS 10/10)的嚴重漏洞 CVE-2026-20223。
微軟補丁利用了 UnDefend 和 RedSun Defender 的零日漏洞2026.05.22資訊安全微軟本週發布緊急修補程式,修復 Microsoft Defender 中已遭駭客積極利用的兩大零日漏洞(UnDefend 與 RedSun,即 BlueHammer 變體)。
由於補丁不完整,駭客繞過了 SonicWall VPN 的多因素身份驗證 (MFA)2026.05.21資訊安全資安研究指出,駭客正利用 CVE-2024-12802 漏洞繞過 SonicWall Gen6 VPN 的 MFA 雙重認證以部署勒索軟體。
立即修復:OT機器人作業系統中的嚴重漏洞使攻擊者能夠控制機器人2026.05.21工控安全資安媒體 Dark Reading 報導,Universal Robots 旗下 PolyScope 5 的 Dashboard Server 介面被揭露存在嚴重的命令注入漏洞(CVE-2026-8153),CVSS 評分高達 9.8。
新型網路釣魚點擊:OAuth 授權如何繞過多因素身份驗證2026.05.20資訊安全新型態的 OAuth 憑證釣魚攻擊(如 EvilTokens)正迅速崛起!攻擊者透過誘導用戶點擊授權,直接獲取長期有效的 Refresh Token,完美繞過 MFA 與密碼防線。