
Rokarolla Android 木馬鎖定 217 款銀行與加密貨幣應用程式
一款名為 Rokarolla 的新型 Android 銀行木馬被發現,鎖定 217 款金融與加密貨幣應用程式。該惡意軟體賦予操作者廣泛的控制權,包括竊取 PIN 碼、簡訊驗證碼與剪貼簿資料。
Tag: #cybersecurity545 results

一款名為 Rokarolla 的新型 Android 銀行木馬被發現,鎖定 217 款金融與加密貨幣應用程式。該惡意軟體賦予操作者廣泛的控制權,包括竊取 PIN 碼、簡訊驗證碼與剪貼簿資料。
美國運輸部已結束對 2024 年 Delta Air Lines 服務中斷事件的調查。該事件是由網路安全公司 CrowdStrike 的軟體更新錯誤所引發。

Cloudflare 已向所有客戶推出 DMARC Management 工具,提供電子郵件驗證狀態的統一可視性。該服務包含進階報告、記錄分析與 SPF 稽核,協助用戶達成完整的 DMARC 強制執行。
Chainguard 推出了 Athena 聯盟,這是一項利用 AI 來識別並修復開源軟體漏洞的合作計畫。該計畫旨在於惡意攻擊者利用漏洞之前,先行完成安全修補。

一個與中國有關的間諜組織一直在利用 Google Workspace 的內建功能,從研究和軍事網絡中竊取敏感數據。攻擊者重新配置了工作區規則,以自動複製並轉發內部訊息。
安全研究人員發現一個名為 UNC6508 的組織正針對美國與加拿大的研究機構進行攻擊。此活動凸顯了研究領域中高價值智慧財產權所面臨的持續性網路間諜風險。

最新研究揭示了 AI 治理上的巨大落差:85% 的 IT 團隊聲稱能掌控 AI 代理,但僅有 42% 能確認其所有權。研究指出,企業領導者為了獲得競爭優勢,隱瞞 AI 使用行為的比例顯著高於一般員工。

Docker 正式加入 Athena 聯盟,這是一項旨在應對軟體供應鏈中日益嚴峻的安全威脅的跨產業倡議。此舉背景在於攻擊者正越來越多地利用 AI 加速漏洞利用過程。
包括 JPMorgan Chase 在內的二十多家公司正合作識別並修復軟體漏洞。他們利用先進的 AI 模型來掃描並保護開源程式碼庫。

本文指出 AI 降低了網路欺詐的成本,企業需從被動的數據儲存轉向主動的防禦控制平面。強調防禦者必須優先考慮數據的真實性與上下文,以有效應對 AI 驅動的威脅。