2025年8月第一週 資訊安全威脅情資2025.08.03風險情境本報告深入剖析2025年企業面臨的五大網路安全風險情境,包括Akira勒索軟體、瀏覽器身份攻擊、XSS漏洞利用、GitHub組織入侵及VMware ESXi基礎架構攻擊。提供詳細影響分析與具體建議措施,助您強化身份驗證、供應鏈安全、端點防護及事件應變,全面提升企業網路韌性。
水資源產業網路安全風險報告:從威脅現狀到韌性防禦2025.08.03組織治理本報告詳細分析了OT/IT融合的脆弱性、駭客攻擊案例、經濟健康衝擊,並提供了具體的防範與政策建議,助您理解並提升水務產業的數位防禦能力。
透過Windows快捷方式檔案攻擊植入REMCOS後門2025.08.04資訊安全安全公司Point Wild的報告揭露了一場新的惡意軟體攻擊活動,該活動利用惡意Windows捷徑(LNK)檔案來安裝REMCOS後門程式,讓攻擊者能完全控制受害者的系統。
駭客濫用連結包裝服務竊取Microsoft 365登入憑證2025.08.04資訊安全駭客正濫用知名資安公司(如Proofpoint和Intermedia)的連結包裝服務,透過偽裝成合法通知的惡意電子郵件,竊取 Microsoft 365 使用者的登入憑證。
網路世代成為新攻擊目標,Gen Z被駭客盯上2025.08.04資安管理網路犯罪分子正將攻擊重點轉向Z世代年輕工作者。儘管他們具備高度數位化能力,但因多重職業、公私生活界線模糊及風險性行為,使其成為網路釣魚和社交工程攻擊的理想目標。
KubeSphere終止開源版本,引發開發者強烈不滿2025.08.04資訊安全KubeSphere 宣布停用其開源版本並停止技術支援,引發使用者強烈不滿。此舉旨在轉向商業服務,但引發開源社群對信任與軟體授權的深刻討論。