
Cleafy研究人員揭露SuperCard X惡意軟體,透過NFC中繼技術偽造信用卡交易,採惡意軟體即服務(MaaS)模式,具低權限設計與mTLS通訊機制,難以被現有防毒軟體偵測
【資安日報】4月23日,殭屍網路RustoBot在臺灣、日本、越南、墨西哥發動攻擊
以Rust開發的殭屍網路RustoBot從今年年初攻擊行動升溫,駭客鎖定Totolink、居易路由器設備發動攻擊,在臺灣、日本、越南、墨西哥都出現災情
2025-04-23
新聞 | 酷澎 | LLM-as-a-Judge | AI安全風險評估工具 | 負責任AI | 生成式AI
生成式AI應用逐漸普及的如今,AI安全成為企業必修課題。不過,常見LLM安全驗測法容易面臨成本過高、無法重現結果、人類標準不一,以及對抗式攻擊4大挑戰。酷澎以解決這4大挑戰為目標,打造出一套用LLM驗測其他LLM安全的LLM-as-a-Judge自動化驗測機制
2025-04-23
新聞 | 殭屍網路 | RustoBot | Totolink | 居易 | CVE-2022-26210 | CVE-2022-26187 | CVE-2024-12987
殭屍網路RustoBot鎖定Totolink、居易路由器而來,在臺灣、日本、越南、墨西哥發動攻擊
資安業者Fortinet發現主要鎖定Totolink路由器的殭屍網路RustoBot,駭客利用已知漏洞入侵並部署殭屍網路病毒,值得留意的是,這些駭客也有針對居易路由器設備漏洞的跡象
2025-04-23
新聞 | CVE-2017-11882 | 北韓駭客 | Kimsuky | APT43 | Emerald Sleet | TA427 | Velvet Chollima | RDP | BlueKeep
導致藍色當機畫面的RDP漏洞遭利用,Kimsuky用於攻擊韓國軟體、能源、金融產業
資安業者AhnLab揭露北韓駭客Kimsuky(APT43、Emerald Sleet、TA427、Velvet Chollima)的攻擊行動,主要針對韓國軟體、能源、金融產業下手,值得留意的是,駭客入侵受害組織的主要管道,就是6年前的重大漏洞BlueKeep(CVE-2019-0708)
2025-04-23
【資安日報】4月22日,中壢長慎醫院遭駭客組織NightSpire攻擊,部分業務受到衝擊
繼馬偕、彰基之後,又有醫院遭到駭客攻擊而面臨部分業務停擺的情況!根據多家媒體報導,專門提供老年專科照護的中壢長慎醫院,傳出在一週前遭到駭客組織NightSpire攻擊
2025-04-22