人類數位分身成為駭客新武器,社交工程攻擊升級警訊2025.07.22社會工程資安研究指出,駭客正利用 AI、OSINT 等技術打造人類數位分身,藉此進行更精準的社交工程攻擊、身分盜用與企業滲透。本文剖析威脅本質與防禦建議。
SABO 350萬客戶資料外洩事件:網路安全警訊2025.07.22資料外洩澳洲時尚品牌SABO因未受保護的資料庫,導致350萬筆客戶資料外洩,包含姓名、地址、電話等敏感資訊。資料暴露於公開雲端,引發隱私危機與詐騙風險。本文深入剖析事件始末與防範措施。立即了解如何保護您的個人資料安全!台灣應用軟件
SharePoint 零時差漏洞 ToolShell 深度解析:反序列化與 ViewState 濫用技術曝光2025.07.23資安管理Trend Micro 揭露 SharePoint 兩項高風險零時差漏洞(CVE‑2025‑53770 與 CVE‑2025‑53771),攻擊者透過 ToolShell 連鎖漏洞實現未認證遠端程式碼執行與身份偽冒,並竊取 MachineKey 用於生成有效 __VIEWSTATE,為內網滲透與持久存取鋪路。本文詳解漏洞技術細節與攻擊流程。
Windows 11 引入全新『黑色死亡畫面』與自動修復工具」2025.07.24資安管理微軟在 Windows 11 24H2 引進全新黑色死亡畫面,移除悲傷表情與 QR Code,搭配 Quick Machine Recovery 自動修復功能,強化重啟韌性與故障排除效率,預計 2025 年夏季全面推送。
Proton 推出尊重隱私的加密 AI 助理 Lumo2025.07.24隱私保護Proton 推出 Lumo,主打無伺服器日誌與零訪問加密,支援文件上傳與 Proton Drive,採用歐盟伺服器與開源模型,提供訪客、免費與 Plus 三種方案,挑戰 OpenAI、Google、Apple 等商用 AI 助手。
每週下載量達 280 萬次的 NPM 軟體包遭惡意軟體感染2025.07.24資訊安全NPM 上常用 `is` 套件因維護者遭釣魚盜用,版本 3.3.1–5.0.0 被植入 JavaScript 後門,週下載達 280 萬次,監測開發環境資料並可遠端執行程式,提醒開發者立即更新、凍結版本並強化供應鏈安全。
如何加強 Active Directory 抵禦 Kerberoasting 攻擊2025.07.24資安管理解析 Kerberoasting 攻擊機制及其離線破解特性,結合 Specops、CrowdStrike、NCC Group 與 Microsoft 建議,提出五大強化策略:強密碼、AES 加密、縮小 SPN、最小權限、SIEM 監控,助企業全面防禦 AD 金鑰攻擊。