2026年4月第三週 資訊安全威脅情資2026.04.19風險情境本週資安威脅情資重點分析:探討廢棄 Ghost APIs 成為攻擊入口、暴露於網際網路的 ICS 設備 Modbus 協定漏洞、AI 工具(如 Claude Code/GPT)導致的資料存取風險,以及 Office 365 搜尋結果污染釣魚事件。
BYOVD攻擊與EDR-Killer生態擴張:端點防禦失效風險與策略轉型報告2026.04.19資訊安全分析 Bring Your Own Vulnerable Driver (BYOVD) 攻擊機制及其形成的 EDR-Killer 產業化生態
地下市場指南:威脅行為者如何審查盜竊信用卡商店2026.04.17資訊安全解析 BleepingComputer 揭露的暗網指南,深入探討網路犯罪者如何透過數據品質、營運安全與市場信譽評核盜刷信用卡販售店。
Marimo RCE部署 NKAbuse 後門、Nexcorium 利用 CVE-2024-37212026.04.17資訊安全近期資安威脅劇增,駭客正利用 Marimo 平台漏洞從 Hugging Face 部署 NKAbuse 惡意軟體