新聞 歐盟, CERT-EU, 資安事故, 網路攻擊

歐盟行動裝置管理平臺遭網路攻擊 導致員工資料外洩

上周末,歐盟揭露發生部分員工姓名和電話號碼等資料外洩的事故,原因是行動裝置集中管理平臺遭駭,根據這份公告揭露的消息,這起攻擊之所以被察覺,來自歐盟執委會資安維護單位CERT-EU的通報,他們於1月30日在其集中式行動裝置管理(Mobile Device Management)基礎架構發現到網路攻擊的跡證,並在9小時內阻止了事件,並清理系統。執委會表示將徹底調查此事,目前還未偵測到行動裝置被駭。此時歐盟執委會尚未公布網路攻擊事件細節

2026-02-10

新聞 路徑穿越, 路徑遍歷, Harmony SASE, CVE-2025-9142, Symbolic Link

Check Point修補SASE平臺的Windows用戶端程式

近期資安公司Check Point修補Harmony SASE資安漏洞CVE-2025-9142,此漏洞存在於Windows用戶端程式,攻擊者有機會透過符號連結(symbolic link)觸發,寫入或刪除檔案。通報此漏洞的資安公司AmberWolf進一步說明細節,指出漏洞源自JSON Web Token(JWT)權杖的簽章缺乏驗證

2026-02-04

新聞 PHPUnit, 高風險漏洞, CVE-2026-24765, CI/CD

PHPUnit爆高風險漏洞CVE-2026-24765,CI/CD測試流程恐成RCE攻擊入口

PHPUnit專案修補高風險漏洞CVE-2026-24765。研究指出,攻擊者可在特定測試條件下,透過惡意覆蓋率資料觸發不安全反序列化,讓CI/CD測試流程成為RCE攻擊入口

2026-02-02

新聞 蘋果, Xcode, AI代理, 生成式AI

蘋果讓AI不只寫程式,Xcode 26.3正式邁入代理人開發模式

蘋果在Xcode 26.3導入代理式開發,與Anthropic及OpenAI合作,讓Claude與Codex代理可直接在IDE中運作,自行拆解任務、跨檔案修改程式、執行建置與測試,並反覆迭代直到完成目標

2026-02-04

新聞 中國駭客, Amaranth-Dragon, APT41, TGAmaranth RAT, Amaranth Loader, Havoc, WinRAR, CVE-2025-8088

與APT41有關的中國駭客加入利用WinRAR路徑遍歷漏洞的行列

資安公司Check Point針對中國APT駭客組織Amaranth-Dragon的活動提出警告,指出這些駭客針對東南亞多個國家而來,利用WinRAR已知漏洞CVE-2025-8088從事針對性攻擊,並部署惡意程式Amaranth Loader或TGAmaranth RAT,以便遠端控制受害電腦

2026-02-05

新聞 Claude Code, CVE-2025-54794, CVE-2025-54795, 命令注入, 路徑限制繞過

Claude Code曝高風險漏洞,可被濫用存取檔案與執行未授權命令

Claude Code存在兩高風險漏洞,恐被攻擊者用於繞過當前工作目錄讀檔並注入命令,目前Anthropic已修補,建議用戶立即更新並檢查權限

2025-08-11

新聞 Canon, 列印安全, IoT安全, 產品資安, 產品安全

IoT產品資安議題升溫,Canon揭露複合機內建多種防護機制,並發布自家設備零信任安全模型實作指引

複合機安全議題持續受企業重視,今年1月Canon在臺灣舉行新機發表會,強調設備資安發展重要性,公布可主動建議資安設定的AI環境評估新功能,並指出設備近年已內建開機驗證系統功能、導入Trellix資安防護。去年底該公司還發布了設備零信任安全模型實作指引的白皮書,強調應將列印設備正式納入「端點設備」範疇

2026-02-10

新聞 資訊竊取程式, MacOS, Google Ads, WhatsApp, PDF工具

微軟警告竊資軟體擴及macOS,還濫用PDF與WhatsApp相關工具擴大散布

微軟指竊資程式擴及macOS,攻擊者透過Google Ads假網站與誘導指令散布,竊取密碼、Cookie、錢包與鑰匙圈,並濫用WhatsApp與假Crystal PDF等工具擴大散布

2026-02-06

新聞 歸檔儲存, WORM, 全像儲存, 全息儲存

新興全像光學儲存完成試點驗證,單卷200TB WORM防竄改儲存空間挑戰磁帶市場

新創廠商HoloMem全像式儲存設備投入資料中心實測,展示相容LTO磁帶櫃存取運作能力

2026-02-13

新聞 Anthropic, Claude Code, VS Code擴充, Sonnet 4.5, AI開發

Claude Code推出VS Code擴充與檢查點機制,更具長任務執行能力

Anthropic更新Claude Code,推出VS Code擴充測試版、終端機介面2.0與檢查點機制,並強化Agent SDK,搭配預設Sonnet 4.5模型,提升長任務穩定性與協作效率

2025-09-30

新聞 臺灣資安市場地圖, 資安, Cyber Security, Taiwan Cyber Security Landscape

《iThome臺灣資安市場地圖》2026年2月新版發布

《臺灣資安市場地圖》推出Beta80新版,整理國內外資安廠牌與產品類別的對應關係,未來將持續更新,以完整涵蓋臺灣資安市場全貌。

2018-08-31

新聞 資安事件, 資料外洩, ShinyHunters, 哈佛大學, 賓州大學

ShinyHunters駭客公布哈佛、賓州大學百萬人個資

自稱ShinyHunters的駭客在其資料外洩網站公開疑似來自哈佛大學與賓州大學的個資檔案,資料量號稱逾百萬筆。兩校去年下旬皆曾證實遭駭,但是否與此次事件相關,校方仍在查證中

2026-02-05

新聞 AI, 主權, 數位身分, 數位貨幣

GovTech月報第49期:我國AI基本法三讀通過,政院將設國家AI戰略特別委員會;台灣健康網路平臺正式成立,加速民眾健康資料整合及應用發展

AI基本法獲得立法院三讀通過,基本法主管機關為國科會,依法行政院將設立國家AI戰略特別委員會;台灣健康網路平臺成立,未來將號召業者及民眾加入,串接醫院、診所、健檢、長照或個人的健康數據,發展相關的照護應用。

2026-01-19

新聞 Marquis, SonicWALL, MySonicWall, 防火牆

金融軟體服務供應商Marquis遭勒索軟體入侵,改指肇因為MySonicWall備份檔未授權存取

金融軟體服務供應商Marquis稱2025年8月遭勒索軟體入侵,研判攻擊者非靠防火牆漏洞,而是利用MySonicWall雲端備份設定檔遭未授權存取來繞過防護,SonicWall則要求佐證

2026-02-02

新聞 OpenAI, ChatGPTGo, 生成式AI, AI服務

OpenAI低價方案ChatGPT Go擴大至全球,臺灣可用,未來可能包含廣告

OpenAI宣布低價訂閱方案ChatGPT Go正式全球上線,臺灣用戶也能以每月290元使用進階寫作、圖片生成與資料分析等功能

2026-01-19

新聞 OpenVSX, VS Code, 蠕蟲, GlassWorm

蠕蟲程式GlassWorm入侵Open VSX開發人員帳號,藉由推送惡意更新攻擊Mac用戶

資安公司Socket揭露今年第一波GlassWorm惡意程式攻擊,他們指出這些駭客與過往最大的不同,就是挾持正牌開發團隊的Open VSX帳號,並對用戶派送惡意更新來散布惡意軟體

2026-02-04

新聞 委外安全, 委外資安, Coinbase, 資料外洩

Coinbase爆內部人員不當存取用戶資料,客服支援系統畫面外流

加密貨幣平臺Coinbase近期證實去年12月發生承包商濫用權限事件,導致約30名客戶資料遭未經授權查閱

2026-02-12

新聞 ShinyHunters, Vishing, UNC6661, UNC6671, UNC6240

駭客組織ShinyHunters語音網釣取得單一登入憑證,意圖竊取企業SaaS平臺資料進行勒索

針對駭客組織ShinyHunters透過語音網釣(Vishing)竊取企業應用系統內部資料的情況,最近Google公布調查結果,指出該組織旗下至少有3組人馬從事相關活動,他們採取兩種攻擊手段竊取特定機密資料,然後向受害組織勒索

2026-02-04