兩名美國資安公司員工承認密謀利用ALPHV/BlackCat勒索軟體攻擊多家企業,洩露資料並勒索贖金,總額逾120萬美元。二人面臨最高20年徒刑,法庭將於3月12日宣判。
兩名美國資安公司員工承認密謀利用ALPHV/BlackCat勒索軟體攻擊多家企業,洩露資料並勒索贖金,總額逾120萬美元。二人面臨最高20年徒刑,法庭將於3月12日宣判。
韓國航空業爆發資安危機,大韓航空與韓亞航空接連因供應商及伺服器遭駭,導致數萬名員工個資外洩,疑為 Clop 駭客組織利用 Oracle 漏洞所為。此前電商酷澎亦發生鉅額賠償之個資外洩案。
微軟警告React2Shell漏洞(CVE-2025-55182)已被攻擊者廣泛利用,導致多個組織伺服器遭入侵,執行任意程式碼及植入惡意軟體,影響範圍遍及多個產業。此漏洞風險極高,早期攻擊源自中國與伊朗。
在《2025 NMT資安即未來論壇-新竹場》中,王仁甫博士指出,AI 帶來創新同時放大資安風險,AD 攻擊與勒索軟體激增,企業須依國際標準強化治理與主動防禦。
Trellix 在《2025 NMT資安即未來論壇》指出 OT 環境資安威脅激增,提出整合 IT-OT 的 NDR 解決方案,強化製造與關鍵基礎設施防禦韌性。
新勒索軟體組織Mora_001利用Fortinet零時差攻擊漏洞入侵防火牆,部署SuperBlack勒索軟體,竊取數據並加密檔案。調查顯示SuperBlack可能與LockBit有關,企業應立即修補漏洞強化資安。
資安廠商S-RM發現Akira勒索軟體利用易受攻擊的網路攝影機發動加密攻擊,繞過EDR防護。攻擊者透過外洩憑證或暴力破解存取伺服器,部署AnyDesk竊取資料,再利用攝影機的SMB流量加密網路。修補程式雖可防堵,但EDR非萬能。
美國半導體供應商Microchip於8月遭Play勒索軟體攻擊,導致員工資料外洩並影響製造廠運作,目前已恢復系統。
Palo Alto Networks發布2024年OT安全報告,揭示OT與IT安全挑戰,並推出Prisma SASE 3.0,提供統一管理平台加強安全防護。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416