身份欺詐防禦報告:揭開假面,建立零信任安全框架2025.08.01組織治理報告強調上下文理解、行為基準與多源可見性作為新防禦支柱的重要性,並闡述如何透過零信任框架建立基於證據的身份安全策略,幫助企業有效揭露假面,提升整體網路安全韌性。
揭開「炒作機器」的真面目,解析網路攻擊物理後果的誇大說法2025.07.31資訊安全深入解析網路攻擊物理後果的誇大說法,透過案例分析揭示諸如西伯利亞輸油管道爆炸案等歷史事件的真相,並強調Stuxnet作為唯一證實案例的特殊性。呼籲對網路安全炒作保持警惕,強調多源驗證和確鑿證據的重要性,以保護台灣及全球關鍵基礎設施。
2025 年資安趨勢深度分析及防禦策略2025.07.31組織治理本報告深度分析 HackRead「Cybersecurity Trends 2025: What’s Really Coming for Your Digital Defenses」文章,整理 2025 年企業面臨的 AI 威脅、供應鏈攻擊、雲端與量子風險,並針對台灣應用軟體提供具體防禦建議與策略。
INC Ransomware 數據外洩Dollar Tree達 1.2 TB2025.07.31資料外洩著名勒索軟體組織 Inc Ransomware 宣稱竊取美國零售巨頭 Dollar Tree 約 1.2TB 敏感與個人資料,包含護照影本、薪資表、員工相關法務文件及性騷擾投訴信件。Dollar Tree 否認其系統受攻擊,並指出這些資料可能屬於已停業的 99 Cents Only Stores 前員工。
Choicejacking公共充電站攻擊竊資料2025.07.31工控安全了解「選擇劫持」(Choicejacking)如何透過公共充電站竊取您的手機數據,並提供詳細的資安風險分析、安全影響評估、實用行動建議與結論,助您保護個人隱私與數位安全。
Nimble“Gunra”勒索軟體推出Linux版本2025.07.31資訊安全Nimble Gunra 勒索軟體推出 Linux 版本,具備最多 100 執行緒的多執行緒加密與文件分段加密功能,可指定檔案類型或路徑執行加密。Trend Micro 指出,Gunra 自 2025 年四月起迅速蔓延,已波及台灣企業,且不再保留贖金通知,顯示該變種快速且靈活的攻擊能力。建議立即強化混合平台防護與行動對策。
Base44平台認證閃失,暴露私人應用2025.07.31人工智慧知名 vibe‑coding 平台 Base44 被 Wiz 研究人員揭露關鍵邏輯漏洞,攻擊者僅需公開 app_id 即可繞過 SSO 認證,存取原本設定為私有的企業應用。平台已在 Wiz 通報後 24 小時內修補,由 Wix 負責修補且無證據顯示漏洞曾遭濫用。此事件凸顯 AI 開發平台共用基礎設施下單點失效風險,企業應立即檢視 vibe‑coding 服務安全架構。