揭開「任務詐騙」真相:從社交工程到跨境產業鏈的全面解析2025.09.07社會工程本報告深入剖析「任務詐騙」的運作模式,從駭客如何利用社群媒體與遊戲化設計誘惑受害者,到其對企業、供應鏈與國家安全構成的威脅。文章提供詳細的防禦策略與管理挑戰,幫助您全面理解並應對此類新型網路犯罪。
Brokewell Android 惡意軟體與 TamperedChef 資訊竊取木馬的威脅解析2025.09.07資安管理本文粗略剖析 Brokewell 和 TamperedChef 兩大惡意軟體案例,探討攻擊者如何利用「惡意廣告」與「偽裝應用」作為滲透管道。
以 OT 資安為成長槓桿:在保護資產的同時推動敏捷工業轉型2025.09.07營運技術本報告粗略解析 OT(營運技術)資安如何從單純的防護角色,轉變為工業數位轉型與 AI 應用的成長槓桿。內容涵蓋背景、挑戰、驅動力、合規與創新、價值開發、應對策略,以及 OT 與 AI 的交互影響,協助高階主管在保護關鍵資產的同時,推動營運韌性與工業創新。
2025年9月第一週 資訊安全威脅情資2025.09.07風險情境本報告摘要整理2025 年8月31日~9月6日間的五個資訊安全風險情境,涵蓋 APT28 郵件後門、Windows 伺服器入侵、Azure AD 憑證外洩、惡意驅動程式濫用與合法工具 C2 隧道。透過詳細的技術與管理應對措施,協助組織強化防禦,建立全面的資安韌性。
Salesloft Drift資料外洩案:OAuth權杖盜用與GitHub、Salesforce連環危機深度解析2025.09.08資訊安全剖析Salesloft Drift因OAuth權杖遭盜用而引發的資安事件,這場供應鏈攻擊不僅波及GitHub,更導致大量Salesforce客戶資料外洩。
GhostAction 攻擊竊取了 GitHub 專案中的 3,325 個機密2025.09.08資訊安全解析「GhostAction」供應鏈攻擊,這場針對GitHub的惡意活動如何利用開源專案竊取超過3,325個CI/CD機密。
iCloud 日曆被濫用從 Apple 伺服器發送釣魚郵件2025.09.08資訊安全剖析一起利用iCloud行事曆邀請發送的網路釣魚詐騙案,揭示駭客如何濫用Apple的官方郵件伺服器,繞過電子郵件安全檢查,發送看似合法的詐騙郵件,並誘騙使用者撥打詐騙電話,防不勝防。
詐騙者利用 Grok AI 進行影片廣告詐騙,在 X 上推送惡意軟體2025.09.08人工智慧剖析一起利用Grok AI在X平台(前Twitter)上進行的惡意影片廣告詐騙案,駭客巧妙利用Grok AI繞過安全檢查,傳播惡意連結和惡意軟體,揭示了AI技術被濫用於網路犯罪的新趨勢和挑戰。