對現代企業而言,網路早已不只是上網工具,而是支撐 ERP、雲端服務、VPN、視訊會議、跨據點連線與日常營運的重要基礎,因此,許多企業會建置第二條網路作為備援,但真正的問題是 有第二條線,就代表網路一定不會中斷嗎? 答案並不一定。
上週美國網路安全與基礎設施安全局(CISA)更新已遭利用的漏洞名單(KEV)內容,指出ConnectWise ScreenConnect漏洞CVE-2026-84869,以及JFrog ...
全球證件辨識平臺業者IDScan上週證實發生資安事件,導致大量駕照資料外洩。先前媒體報導,外洩資料高達1.5億筆。IDScan於網站公告表示,該公司9月1日接獲通知遭非授權存取特定資料一事,隨即採取措施防護系統,並偕同第三方專業人士調查事件及影響範圍 ...
資安公司Volexity指出,他們發現兩個中國駭客組織UTA0560與APT31(Violet ...
駭客組織ShinyHunters 9月8日聲稱,入侵佛羅里達州高速公路安全與機動車管理局(FLHSMV)的駕駛與車輛資訊資料庫DAVID,並竊取超過20萬筆駕駛紀錄。DAVID是供執法及刑事司法單位查詢駕駛與車輛資訊的平臺,FLHSMV於9月11日 ...
義大利醫療機構Policlinico Triestino近日揭露,8月底發生的資安事件與勒索軟體組織INC Ransom有關,攻擊造成資訊系統、電話、電子郵件及多項醫療服務中斷。院方歷經近兩週復原,並宣布旗下所有據點自9月14日起全面恢復正常營運 ...
數發部AIEC以繁體中文理解能力、臺灣社會文化理解能力,以及臺灣價值觀理解能力3項指標,公布188個國內外LLM模型的臺灣主權AI評測結果;數發部已與8大部會合作,展開AI風險盤點、希望在明年6月完成部會首輪法規調適。
資安公司Proofpoint指出,串連Chrome零時差漏洞CVE-2026-85046與CVE-2026-87491,以及Windows零時差漏洞CVE-2026-85880的漏洞利用工具包BlueMoon,已被用於在4個國家從事網路間諜活動 ...
cPanel於9月8日發布資安公告,指出EmailTrack功能存在SQL注入漏洞CVE-2026-67401。具備郵件相關權限的已驗證帳戶持有者,可利用漏洞在伺服器建立任意檔案,進一步以Root權限執行程式碼並完全控制伺服器 ...
威脅情報公司Huntress發現,多個彼此無關組織的電腦出現異常的ConnectWise ScreenConnect安裝活動,並反覆執行4個VBScript檔案。分析發現,攻擊者竄改ScreenConnect用戶端,將惡意指令碼傳送至新連線的電腦,形 ...
9月8日Google發布 本月Android例行更新(Android Security Bulletin) ,一口氣修補200個資安漏洞,其中有32個為重大等級、148個為高風險等級。該公司透露,這次他們修補最嚴重的問題出現在系統(System)元件 ...
JFrog旗下的軟體供應鏈儲存庫Artifactory近日成為攻擊者鎖定的目標,9月初威脅情報公司watchTowr 發現CVE-2026-82329的利用活動 ,一週後有資安公司警告,他們發現多個資安漏洞遭利用的攻擊活動。 資安公司Wiz指出 ...