
CISA 敦促強化 Intune 以防伊朗駭攻
CISA 在親伊朗 Handala 組織駭入 Stryker 後,警告 IT 領導人強化 Microsoft Intune 配置。主要措施包括防釣魚 MFA、最小權限存取及多管理員審核。建議適用於所有端點管理系統。
Tag: #cybersecurity544 results

CISA 在親伊朗 Handala 組織駭入 Stryker 後,警告 IT 領導人強化 Microsoft Intune 配置。主要措施包括防釣魚 MFA、最小權限存取及多管理員審核。建議適用於所有端點管理系統。

美國政府敦促企業保護其在熱門微軟管理工具中的企業帳戶。這是因上週醫療設備製造商Stryker Corp.遭受網路攻擊所致。

Elastic 警告,AI 驅動攻擊加速網路攻擊,大幅縮短安全團隊的反應窗口。SOC 團隊難以跟上加速速度。

Forrester 的 Allie Mellen 表示,伊朗緊張局勢下企業須防範網路攻擊。網路支出上升並整合 AI。討論潛在目標與防禦策略。

米蘭網路安全公司 Cleafy 完成 1200 萬歐元 B 輪融資,先進預測防禦銀行系統。針對 AI 驅動詐欺浪潮,從反應式偵測轉向主動預防。公司逾十年倡導此策略。
谷歌已完成對網路安全初創公司Wiz的收購。此交易由財聯社確認。此舉強化谷歌在雲端安全領域的組合,以因應AI基礎設施需求增長。
RSAC 創新沙盒校友吸引超過 181 億美元投資與 100 多宗收購,促成網路安全領域的創辦人創新循環。校友成功案例包括 Securiti AI 以 27 億美元售予 Veeam,以及多宗 CrowdStrike 收購。2026 年十大決賽入圍者針對 AI 治理、代理式 AI 安全與社交工程攻擊,推出如 Charm Security 與 Geordie AI 等工具。

全球資料外洩平均成本在 2025 年降至 444 萬美元,下滑 9%,為五年來首次下降,IBM 報告指出這得益於安全 AI 和自動化縮短偵測時間。文章預測 2026 年將成為治理型網路安全 AI 的元年。表面上看似進展,但需持續關注治理框架。

根據 The Media Trust 的報告,惡意廣告已超越電子郵件和直接駭客攻擊,成為全球首要惡意軟體傳播途徑。AI 正加速威脅,透過產生依位置、瀏覽器或裝置調整的適應性惡意軟體。未來風險包括 AI 輔助規避技術及廣告技術用於酬載傳遞。

IEEE 發布生成 AI 在網路安全領域影響的建議。隨著攻擊與防禦應用擴大,專家指出真正可委託給 AI 的安全領域。生成 AI 無法取代專家知識。