虛假 WhatsApp 開發者庫隱藏破壞性資料擦除程式碼2025.08.08資訊安全惡意軟體開發者利用開源程式庫平台,上傳偽裝成WhatsApp開發工具的惡意套件,並以破壞性資料抹除程式碼(Destructive data-wiping code)方式刪除開發人員電腦上的檔案。
GitHub 執行長:未來的開發者不會編寫程式碼,他們將管理人工智慧2025.08.08軟體工程GitHub CEO Thomas Dohmke 的觀點:未來高階開發者將不再撰寫程式碼,而是扮演「提示工程師」與「AI 代理管理者」的角色,建議開發者提前布局技能轉型。
SocGholish 惡意軟體透過廣告工具傳播,提供其他惡意軟體的存取權限2025.08.08資訊安全解析SocGholish惡意軟體的最新擴散手法,駭客利用惡意廣告分發系統(TDS),將使用者導向充滿惡意內容的網站,並以偽裝成瀏覽器或軟體更新的方式誘騙下載。
Google Workspace 資安防護指南:強化企業安全五大重點2025.08.07資安管理了解如何透過五大關鍵步驟,強化 Google Workspace 的資安防護。本指南涵蓋多重要素驗證 (MFA)、強密碼政策、安全的檔案分享設定、高權限帳號保護以及 Google 群組存取控制,幫助企業有效抵禦資安威脅,保護敏感資料。
KLM 顧客資料外洩事件揭供應鏈資安漏洞2025.08.07資料外洩KLM 因第三方系統遭未授權存取,導致姓氏、聯絡資訊與 Flying Blue 會員資料外洩,雖未涉及信用卡與護照等敏感資料,但仍可能助攻詐騙郵件。
Akira勒索病毒濫用CPU工具關閉防毒程式2025.08.07資訊安全Akira勒索軟體駭客組織正利用一種「攜帶自己弱點驅動程式」(BYOVD)的攻擊手法,濫用一個合法的Intel CPU調校工具驅動程式,藉此關閉Windows內建的微軟Defender防毒軟體。
Ghost Calls技術濫用Zoom與Teams作為C2通道2025.08.07資訊安全探索新型Ghost Calls攻擊手法如何濫用 Zoom 與 Microsoft Teams 的 TURN 伺服器進行隱形 C2 操作,繞過防火牆與 TLS 檢查,威脅企業安全。