| 資安日報

【資安日報】5月7日,勒索軟體駭客自帶安裝程式,繞過EDR防護機制加密檔案

駭客自行攜帶合法工具試圖繞過端點防毒軟體、EDR代理程式偵測的作法出現新手段,有人使用EDR本機安裝程式來對付EDR,讓這類工具停止運作

2025-05-07

| 勒索軟體 | DragonForce | Marks & Spencer | Co-op | Harrods | Scattered Spider | 0ktapus | Octo Tempest | UNC3944

多家英國零售業者傳出遭到勒索軟體DragonForce攻擊

近兩週英國瑪莎百貨(Marks & Spencer,M&S)、連鎖超市Co-op、精品百貨公司哈洛德(Harrods)接連傳出遭到網路攻擊引起各界關注,攻擊者的身分,傳出就是成為勒索軟體DragonForce附屬組織的Scattered Spider(也被稱為0ktapus、Octo Tempest、UNC3944)

2025-05-07

| Kibana | 原型污染 | CVE-2025-25014 | Elastic | JavaScript | node.js

資料視覺化系統Kibana再爆高風險原型污染漏洞

Elastic修補Kibana原型污染漏洞CVE-2025-25014,攻擊者可在啟用特定功能時發動遠端程式碼執行攻擊,用戶應盡速升級或關閉機器學習與報表模組以降低風險

2025-05-07

Google修補已遭利用的Android漏洞CVE-2025-27363

Google在Android平臺5月安全更新修補45個安全漏洞,並警告其中的CVE-2025-27363可能已遭利用

2025-05-07

| NSO Group | Meta | WhatsApp | 安全漏洞 | 間諜程式

美國陪審團要NSO Group支付1.6億美元的賠償金予Meta

Meta控告以色列資安業者NSO Group濫用WhatsApp安全漏洞入侵用戶裝置一案,經過數年的審理,美國法院陪審團裁定NSO Group必須支付Meta逾1.6億美元的懲罰賠償

2025-05-07

| 資安年鑑 | 數位發展部 | 數位產業署 | 林俊秀 | 數位轉型

【2025臺灣資安年鑑|數發部數產署署長林俊秀】臺灣面對全球數位浪潮的挑戰,政府與產業攜手轉型

數位轉型是全球所有企業與組織的重要議題,數位產業署署長林俊秀表示,政府以「數位信任、數位韌性、數位經濟」三支箭策略,整合防詐打詐、資安防護與AI新技術,推動數位轉型,強化產業在全球數位鏈的競爭力

2025-05-07

| 2025臺灣資安大會 | 資安 | Crazy Hunter | 醫院 | SOC | MDR

【2025臺灣資安大會】從臺灣醫院Crazy Hunter事件學到的經驗,如何更即時調查風險

一家資安新創分析去年底延燒至今年的Crazy Hunter勒索軟體攻擊事件,點出受害企業雖都採用標準的資安防護軟體,但真正問題在於風險調查的效率和深度,若能即時調查所有風險,就能快速啟動後續回應並修復。

2025-05-07

| 臺灣資安大會 | 臺灣資安大會直擊 | 產品資安 | Cyber Resilience Act | 產品安全 | 安全開發 | SSDLC | SBOM | Security by Design | Secure by Design | Security by Default | IEC 62443-4-1 | 開源軟體安全

【臺灣資安大會直擊】安全產品開發流程成產業標配,IEC 62443-4-1改版在即,聚焦3大重點:對齊國際、預設安全、SBOM與開源

安全軟體開發生命週期(SSDLC)已成為確保產品合規與應對資安挑戰的關鍵要求,身為IEC 62443-4-1流程標準主要修訂者的林上智,特別以產品資安的未來藍圖為題,說明產業現況與這次改版作業所聚焦的3大重點

2025-05-06

| WordPress | 惡意外掛 | 網站後門 | Wordfence | C2伺服器

惡意軟體佯裝資安工具入侵WordPress網站

Wordfence揭露一款新型惡意外掛,偽裝成資安工具入侵WordPress網站,透過後門機制與C2伺服器回報功能維持控制,具備模組化結構與持久性,研判可能由人工智慧輔助生成

2025-05-06

| 臺灣資安大會 | LLM | 威脅 | 惡意程式

【臺灣資安大會直擊】惡意程式樣本分析費時費力?資安研究人員運用LLM打造全天全年無休的資安研究助手

SOC團隊每天都會收到大量攻擊報告,威脅研究人員忙於分析判別惡意程式樣本,TXOne資安團隊分享利用LLM,綜合威脅分類資料庫,惡意樣本的執行流程圖及一連串的惡意行為鏈,來協助研究人員判別樣本的類別及影響,提高資安威脅研究工作效率。

2025-05-06

| 勒索軟體 | Babuk | 自帶安裝程式 | Bring Your Own Installer

勒索軟體Babuk繞過EDR防護出現新手法,利用本機安裝程式達到目的

保險業者怡安(Aon)在調查勒索軟體Babuk攻擊的資安事故裡,發現駭客濫用EDR合法安裝程式的新型態手法,藉由本機升級或降級代理程式,而能終止現有代理程式的運作,而能在受害電腦為所欲為

2025-05-06

| 資安日報

【資安日報】5月6日,惡意軟體Phorpiex捲土重來,被用於散布LockBit 3.0及其他作案工具

散布勒索軟體LockBit出現新的管道!資安業者Cybereason發現,有一段時間沒有活動的惡意程式Phorpiex,近日駭客再度使用,目的是在受害電腦載入作案工具,其中最受到關注的,就是LockBit

2025-05-06