2025年8月第五週 資訊安全威脅情資2025.08.31風險情境本報告深入解析2025年8月企業面臨的五大資安風險,包括供應鏈攻擊、影子IT、AI驅動釣魚、惡意軟體偽裝與憑證外洩等。提供具體的技術與組織防禦措施,幫助您強化資安防護,保護企業核心資產。
隨著網路物理破壞的增加,在高度互聯的世界中重新定義工業皇冠上的寶石2025.09.01營運技術探討在超連結時代下,工業界對「皇冠資產」定義的典範轉移,隨著數位孿生、物聯網與雲端平台普及,傳統的實體資產已不足以代表核心價值,企業必須將資料、演算法與系統配置等數位資產納入保護範圍。
攻擊者濫用 Velociraptor 取證工具部署 Visual Studio Code 進行 C2 隧道攻擊2025.09.01資訊安全近期資安研究發現,有駭客組織濫用開源的數位鑑識與端點監控工具「Velociraptor」,作為其攻擊鏈中的重要環節。
勒索軟體組織利用混合雲漏洞,在企業攻擊中取得 Azure 的完全控制權2025.09.01雲端安全資安研究發現,一個勒索軟體組織正利用企業混合雲環境中的身份管理漏洞,成功取得 Azure 雲端的完整控制權。
廢棄的搜狗注音更新伺服器遭劫持,並被用作台灣間諜活動的武器2025.09.01資訊安全資安研究人員發現,中國知名軟體公司搜狗(Sogou)的一個棄置注音輸入法更新伺服器,可能被駭客利用,成為發動供應鏈攻擊的資安隱患。若惡意人士接管該網域,將有能力向數百萬用戶推送惡意軟體更新。
8 個惡意 NPM 套件竊取 Windows 上的 Chrome 用戶數據2025.09.01資訊安全近期資安研究發現,npm 軟體套件庫中出現多個惡意套件,這些套件透過複雜的混淆技術,專門竊取 Windows 系統上 Google Chrome 瀏覽器的用戶數據,包括密碼、信用卡資訊與加密貨幣錢包數據。
NIST 增強 SP 800-53 控制措施,以改善網路安全和軟體維護,降低網路風險2025.09.01法規標準美國國家標準暨技術研究院(NIST)發布了 SP 800-53 的最新修訂版,旨在透過強化軟體維護與更新的相關控制措施,幫助組織更有效地降低網路風險。
生成引擎優化:它是什麼以及為什麼需要代理機構2025.09.02人工智慧探索生成式引擎優化(GEO)的核心概念,它如何改變數位行銷格局,以及為何企業需要與專業代理機構合作,以在AI驅動的搜尋和內容創建時代保持領先。