如何在2026年避免網路釣魚事件:首席資訊安全長指南2026.01.07資安管理面對 2026 年日益精進的 AI 網絡釣魚威脅,本報告詳解 CISO 如何透過行為分析取代靜態檢測、自動化調查流程及強化威脅情境,建立更具彈性且高效的企業防禦體系,有效降低資安事件對業務的衝擊。
電子郵件攻擊中安全團隊忽略了什麼2026.01.07資安管理分析 2026 年電子郵件安全趨勢,探討惡意軟體、回呼釣魚及 AI 生成釣魚郵件對製造、零售與醫療業的衝擊,並揭示企業安全團隊在應對郵件威脅時的盲點與防禦策略。
誰來決定安全等級何時才算「足夠」?2026.01.02營運技術探討工業自動化與控制系統中,如何定義及判定「安全等級(Security Levels)」是否足夠,結合 IEC 62443 標準,解析技術合規與實際風險接受度之間的落差,協助台灣企業建立更嚴謹的 OT 網路安全治理架構。
駭客聲稱入侵歐洲太空總署,並出售200GB數據2026.01.02資料外洩分析 2024 年末歐洲太空總署(ESA)遭受駭客攻擊事件,外號「888」的駭客宣稱竊取 200GB 機密數據,包含原始碼、API 金鑰及 CI/CD 配置。
Everest勒索軟體洩漏1TB被盜華碩數據2026.01.02資安重訊分析 2024 至 2025 年末華碩(ASUS)遭受 Everest 勒索軟體攻擊事件,駭客宣稱竊取 1TB 敏感資料並已全數公開。
新一波GlassWorm惡意軟體攻擊裝有木馬化加密錢包的Mac電腦2026.01.02資訊安全探討 GlassWorm 惡意軟體的演進與攻擊機制,本報告分析其如何利用 VSCode 與 OpenVSX 平台傳播木馬化加密錢包,透過隱形 Unicode 字元規避偵測,並針對開發者竊取 GitHub、npm 憑證及 VNC 遠端存取。
駭客利用多重簽名劫持技術,從 Unleash Protocol 竊取了 390 萬美元2026.01.02資訊安全探討 Unleash Protocol 遭受的多重簽章治理攻擊,分析駭客如何透過獲取簽名權進行未經授權的合約升級,進而竊取價值 390 萬美元的 WIP、USDC 及 WETH 等資產,並提供開發者與投資者關鍵的 DeFi 安全防禦建議。