資安
資安周報
微軟 | 數位防禦報告 | 社交工程 | 網釣攻擊 | 語音詐騙 | Deepfake | 網域冒充 | Domain Impersonation | AI資安 | 品牌信譽保護 | Brand Protection | 冒名詐騙 | 釣魚網站
微軟揭露21種傳統攻擊手法因AI進化,網域冒充問題加劇需正視
2026-01-22
LastPass用戶遭鎖定,駭客假借維護通知要求用戶限時備份密碼保險庫,企圖騙取主密碼
2026-01-22
NTLMv1 | Net-NTLMv1 | 彩虹表
為加速NTLMv1棄用,Mandiant公布Net-NTLMv1彩虹表
2026-01-22
MITRE | Embedded Systems Threat Matrix | 嵌入式系統 | ATT&CK | 關鍵基礎設施
2026-01-22
思科 | 安全更新 | 思科整合通訊管理 | Unified Communications Manager | Unified CM | CUCM | WebEx
思科修補整合通訊管理平臺Unified CM、Webex產品可允許任意指令執行的零時差漏洞
2026-01-22
勒索軟體 | Everest | 資料外洩 | 供應鏈資安 | 麥當勞 | UnderArmour
勒索軟體Everest聲稱入侵印度麥當勞,先前曾公布近7,300萬筆Under Armour客戶資料
2026-01-22
2026-01-22
【資安日報】1月21日,中國蘋果代工組裝廠立訊傳出遭勒索軟體RansomHub攻擊
2026-01-21
ClickFix | CrashFix | KongTuke | LandUpdate808 | TAG-124 | uBlock Origin | uBlock Origin Lite
駭客假借提供擋廣告延伸套件從事ClickFix變種網釣,以瀏覽器當機為由誘騙使用者執行惡意指令
2026-01-21
Anthropic | MCP | mcp-server-git | 提示注入
Anthropic官方Git MCP伺服器曝三漏洞,提示注入可繞過路徑限制並覆寫檔案
2026-01-21
WordPress | Modular DS | CVE 2026-23800
WordPress外掛Modular DS重大漏洞被鎖定,駭客恐藉此得到網站管理權限
2026-01-21
IT業者Ingram Micro遭遇勒索軟體攻擊調查結果出爐,逾4.2萬人個資外流
2026-01-21
ServiceNow | CVE-2025-12420 | BodySnatcher | Now Assist AI Agents | Virtual Agent API
ServiceNow AI平臺爆漏洞,允許攻擊者冒用帳號並劫持AI代理流程
2026-01-21
RansomHub | 勒索軟體即服務 | Ransomware-as-a-Service | RaaS
勒索軟體組織RansomHub宣稱成功攻擊立訊 揚言公開蘋果、Nvidia、特斯拉資料
2026-01-21


















