新型 GhostContainer 惡意軟件攻擊亞洲 Microsoft Exchange 伺服器2025.07.21資訊安全新型 GhostContainer 惡意軟件針對亞洲高價值組織的 Microsoft Exchange 伺服器發動攻擊,利用 N-day 漏洞(如 CVE-2020-0688)建立持久後門。本文深入解析其運作機制、影響範圍及防護措施,協助企業提升網路安全防護能力。
戴爾確認 World Leaks 勒索團體入侵測試實驗室平台2025.07.21資訊安全戴爾確認其 Customer Solution Centers 平台遭 World Leaks 勒索團體入侵,竊取主要為合成數據的資料,並試圖勒索。本文分析事件詳情、影響範圍及企業防護建議,助您提升網路安全意識。
酒精與藥物測試服務公司資料外洩事件影響75萬人2025.07.21資訊安全酒精與藥物測試服務公司(TADTS)遭BianLian勒索團體攻擊,約75萬人的個人資料外洩,包括社安號、生物辨識資料等。本文分析事件詳情、影響及防護建議,助企業與個人強化網路安全。
監控公司繞過 SS7 保護追蹤用戶位置2025.07.21資訊安全一家中東監控公司利用新型 SS7 繞過技術,秘密追蹤手機用戶位置,精確度可達數百公尺。本文深入分析攻擊手法、影響及電信業防護建議,助用戶與企業強化隱私與安全。
假冒npm網站利用竊取令牌推送惡意軟件事件解析2025.07.21資訊安全假冒npm網站通過網路釣魚攻擊竊取維護者令牌,推送惡意軟件至熱門JavaScript套件如eslint-config-prettier。
AllaKore、PureRAT 和劫持載入器激增,憑證盜竊和遠端存取激增2025.07.22資訊安全駭客利用 AllaKore、PureRAT、Hijack Loader、Ghost Crypt 等工具竊取金融憑證、支援 SOCKS5 代理與地理圍堵技術,全球掀起遠端存取與憑證竊取浪潮。
新型 Coyote 銀行木馬利用微軟 UI Automation 執行攻擊行動2025.07.22資訊安全Coyote 是一款新興銀行木馬,利用微軟合法的 UI Automation 功能繞過傳統防護,對拉丁美洲多國發動攻擊。本文整理其技術細節與防護建議,協助企業與使用者理解最新資安威脅。
惡意植入 AI 元件成攻擊新熱點,供應鏈安全拉警報2025.07.22人工智慧研究揭示駭客已將攻擊觸角伸入人工智慧開源元件,透過植入惡意模型與程式庫在企業應用程式中潛伏,形成新型供應鏈攻擊威脅。本文深入解析 AI 安全風險與防範建議。