微軟發現名為GigaWiper的Windows後門程式,整合後門、偽裝勒索軟體、資料抹除與磁碟破壞等多種攻擊能力,並採模組化設計,可大幅提升破壞力。微軟建議企業啟用EDR、防篡改保護及封鎖C2連線,以降低威脅風險。
微軟發現名為GigaWiper的Windows後門程式,整合後門、偽裝勒索軟體、資料抹除與磁碟破壞等多種攻擊能力,並採模組化設計,可大幅提升破壞力。微軟建議企業啟用EDR、防篡改保護及封鎖C2連線,以降低威脅風險。
研究人員發現名為JadePuffer的勒索軟體攻擊,疑似是第一起全程由LLM代理人執行的案例。攻擊利用Langflow漏洞入侵,完成橫向移動、建立持久性機制與資料加密。Sysdig認為,代理式威脅行動者已逐漸成形,但LLM生成的惡意程式也可能提供新的資安偵測機會。
駭客組織Settra宣稱入侵PChome旗下拍付國際及支付連,並取得約102GB、逾8億筆資料,內容涵蓋用戶、員工及營運資訊。拍付國際表示已收到勒索訊息,完成主管機關通報,並委請外部資安業者鑑識,同時啟動資安應變程序。
任天堂傳出疑似遭駭客組織入侵,對方聲稱從員工管理平台TinyPulse取得859MB內部資料,並要求200萬美元贖金。公開樣本疑似包含員工資訊、內部報表、績效指標及專案文件。任天堂尚未對事件做出回應,若消息屬實,恐涉及長達10年的內部資料外洩。
甲骨文釋出例外更新,修補遭ShinyHunters攻擊的PeopleSoft零時差漏洞CVE-2026-35273,該漏洞可引發遠端程式碼執行。
AI重塑資安攻防,Check Point指出防禦重心已轉向治理,企業須釐清AI權責、掌握影子AI,並以五步驟建立問責架構。
Check Point VPN與防火牆爆CVSS 9.3重大驗證繞過漏洞CVE-2026-50751,已遭Qilin勒索軟體攻擊,官方釋出hotfix並列入CISA KEV目錄。
ReliaQuest指出,SonicWall第六代SSL-VPN裝置雖已安裝CVE-2024-12802修補程式,但若未手動重新設定LDAP伺服器,仍可能遭攻擊者繞過MFA,進一步部署Cobalt Strike與有漏洞驅動程式。
研究人員Nightmare-Eclipse在Microsoft發布5月安全更新後,再公開兩個Windows零時差漏洞,分別涉及BitLocker繞過與Windows CTFMON權限升級。資安專家警告,由於相關技術細節已被公開,可能提高漏洞遭武器化與後續攻擊風險。
勒索軟體組織Nitrogen宣稱入侵鴻海並竊取8TB資料,涉及1,100萬份來自Intel、Google等客戶的檔案。事件前,鴻海美國威斯康辛州廠區曾發生IT系統異常並影響營運。研究人員指出,Nitrogen為採雙重勒索手法的RaaS組織。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416