偽造的 LastPass 和 Bitwarden「違規警報」透過遠端存取工具導致 PC 被劫持2025.10.17資訊安全網路釣魚攻擊者正利用虛假的LastPass和Bitwarden「資料外洩警報」郵件,誘騙使用者下載並安裝惡意二進位檔案。
新的技術支援騙局利用微軟徽標偽造瀏覽器鎖定並竊取數據2025.10.17資訊安全Cofense專家發現一種新型技術支援詐騙活動,首先以虛假退款郵件誘惑,接著利用微軟品牌形象、CAPTCHA驗證和瀏覽器鎖定技術,製造虛假的系統感染恐慌,最終誘導受害者撥打電話,以便竊取帳戶憑證並植入遠端桌面工具。
NetcoreCloud 伺服器設定錯誤,導致 13.4TB 資料中 400 億筆記錄洩露2025.10.17資料外洩分析全球電子郵件行銷公司 NetcoreCloud 因伺服器配置錯誤導致的 400 億筆記錄外洩事件
Adobe AEM Forms 漏洞遭利用,多家組織收到警告2025.10.17資安漏洞分析 Adobe Experience Manager Forms (AEM Forms) 嚴重漏洞 CVE-2025-54253 遭野外利用事件
駭客利用思科 SNMP 漏洞在交換器上部署 rootkit2025.10.17資安漏洞分析駭客利用思科網路設備中 SNMP 遠端程式碼執行漏洞 (CVE-2025-20352) 來部署 Linux 根工具包的攻擊細節。
人形機器人被發現易受藍牙攻擊,資料外洩至中國2025.10.17資訊安全研究 Alias Robotics 對 Unitree G1 人形機器人的安全分析,揭露其藍牙配置漏洞、硬編碼加密金鑰問題,以及未經用戶通知將大量感測器數據連續傳輸至中國伺服器的行為。