
俄羅斯駭客鎖定 Signal 備份恢復金鑰
FBI 與 CISA 發布警告,指出俄羅斯情報駭客正發動釣魚攻擊,鎖定 Signal 用戶的備份恢復金鑰。此漏洞讓攻擊者即便在用戶更換裝置後,仍能還原並讀取其私人帳號備份。
The Next Web (TNW) · 85 天前
AI 驅動的攻擊、AI 驅動的防禦,以及模型自身的漏洞。
602 篇文章

FBI 與 CISA 發布警告,指出俄羅斯情報駭客正發動釣魚攻擊,鎖定 Signal 用戶的備份恢復金鑰。此漏洞讓攻擊者即便在用戶更換裝置後,仍能還原並讀取其私人帳號備份。
The Next Web (TNW) · 85 天前

一場歸咎於俄羅斯駭客的網路攻擊導致 Jaguar Land Rover 生產線停擺長達六週。該事件估計對英國經濟造成了 25 億美元的損失。
The Next Web (TNW) · 86 天前
BlackBerry 執行長 John Giamatteo 指出,他們的安全認證軟體不易被 AI 取代。他強調了關鍵任務系統對安全性與穩定性的獨特要求。
Bloomberg Technology · 86 天前

澳洲安全情報組織發現有國家支持的駭客入侵關鍵基礎設施網路。這些威脅被歸類為「生命威脅」與「生活方式威脅」,迫使當局必須優先配置安全資源。
Computerworld · 86 天前
Microsoft 正在為 Windows 10 提供擴展安全更新,並提供避免 30 美元費用的方案。本文概述了用戶的替代方案與特定地區優惠。
ZDNet AI · 86 天前

Polymarket 確認發生安全漏洞,駭客透過受損的第三方供應商將惡意程式碼注入其網站。超過 11 名受害者損失了約 300 萬美元的加密貨幣。
The Next Web (TNW) · 87 天前

微軟將 Windows 10 個人用戶的擴展安全更新 (ESU) 計劃延長一年,截止日期調整為 2027 年 10 月 12 日。此舉讓用戶在過渡至新作業系統期間,能繼續獲得關鍵安全修補程式。
IT之家 · 87 天前

LastPass 報告了一起源自第三方供應商 Klue 的安全漏洞。儘管客戶聯繫資訊遭到外洩,但公司確認用戶的密碼庫仍處於加密且安全的狀態。
Digital Trends · 89 天前

周鴻禕在 ISC 大會上宣佈 360 正開發中國版 Mythos。此外,360 聯手多家信創巨頭發起「磐石之盾」安全協作計畫,旨在強化產業安全防禦。
量子位 · 89 天前
LastPass 披露了一起涉及第三方供應商 Klue 的安全事件,駭客利用竊取的 OAuth Token 進入 LastPass 的 Salesforce 環境。此次外洩影響了客戶 CRM 資料,但未波及密碼庫或加密憑證。
IT之家 · 89 天前

由 Peter Thiel 共同創立的私人活動組織 Dialog 因網站配置錯誤導致資料外洩。儘管該公司聲稱遭到犯罪駭客攻擊,但調查顯示這些資料在無需複雜入侵的情況下即可存取。
Wired · 89 天前

資安市場已成長至 2000 億美元,其重點在於識別漏洞而非自動化修復。企業在可視化工具上投入巨資,但安全漏洞的實際解決方案仍是人工瓶頸。
The Next Web (TNW) · 89 天前

數十家羅馬尼亞醫院在遭受大規模國家級網路攻擊後,被迫離線四天。醫護人員必須改用紙筆手動作業,以在系統中斷期間維持病患照護。
BBC Technology · 90 天前

隨著針對大企業的供應鏈攻擊增加,中小企業越來越常被視為入侵點。本文概述了一個三步驟安全框架,以防範複雜的犯罪組織。
ITmedia AI+ (日本) · 90 天前

資安研究人員在 Prime Day 2026 前的六個月內,發現了近 7,000 個偽造的 Amazon 主題網域。這些惡意註冊在 4 月與 5 月達到高峰,對消費者構成嚴重的釣魚攻擊風險。
The Next Web (TNW) · 90 天前

Scattered Spider 駭客組織的兩名成員承認對 Transport for London 發動 2024 年網路攻擊。此次入侵造成 3900 萬英鎊的損失,並影響了 1000 萬人。
The Guardian Technology · 90 天前
NAB 建立了一個集中式營運中心,將技術、網路安全及防詐騙部門的人員整合在一起。此舉旨在提升跨部門的威脅情報分析與應變能力。
iTNews Australia · 91 天前
巴西民防警報系統遭到入侵,導致數百萬手機用戶收到包含「厭世」(misanthropy)一詞的未經授權訊息。巴西整合與區域發展部及聯邦警察目前正針對此安全漏洞進行調查。
Bloomberg Technology · 92 天前
駭客聲稱已洩漏從 Madison Square Garden 竊取的數據。該報導同時強調了更廣泛的科技趨勢,包括舊金山的臉部掃描技術以及法國棄用 Palantir。
Wired · 93 天前

本文指出,AI 驅動的威脅發展迅速,使得平台整合策略的效果不如混合式 AI 架構。文章強調需要更靈活、專業的 AI 模型來應對機器速度的網路攻擊。
TechRadar AI · 93 天前

Interpol 的最新評估顯示,在超過半數受訪的亞太國家中,網路犯罪已佔所有記錄犯罪案件的 30%。這標誌著網路詐騙已從單純的滋擾轉變為重大的國家安全威脅。
The Next Web (TNW) · 95 天前
一份新的 Interpol 報告強調亞洲各地的非法網路活動顯著增加,其中詐騙被認定為最普遍且造成財務損失最嚴重的威脅。在多個亞洲國家,網路犯罪目前約佔所有記錄犯罪活動的三分之一。
Bloomberg Technology · 96 天前

歐盟理事會已批准將烏克蘭納入歐盟網路安全儲備機制。此舉使烏克蘭能夠利用歐洲的防禦機制來應對大規模網路攻擊。
The Next Web (TNW) · 97 天前

FBI 在阿拉巴馬州揭露了一座 22,000 平方英尺的模擬城鎮,旨在模擬真實世界的網路攻擊。該設施讓探員能針對關鍵基礎設施的威脅進行數位鑑識與防禦演練。
Digital Trends · 99 天前

FBI 在阿拉巴馬州 Huntsville 揭幕了一座 22,000 平方英尺的模擬城鎮,旨在模擬真實世界的網路攻擊。該設施包含醫院與電力公司等關鍵基礎設施,並由 200 台伺服器支援。
The Next Web (TNW) · 99 天前

Oracle 旗下的 PeopleSoft 軟體出現嚴重零時差漏洞,遭駭客利用竊取數 GB 的敏感組織數據。此漏洞被視為極度危險,全球已有數百個組織受到影響。
Ars Technica · 100 天前

Microsoft 發布了 2026 年 6 月的 206 項安全更新,涵蓋 Windows、Office 與 Exchange。其中三個漏洞被評為「更有可能被利用」,IT 團隊需立即採取行動。
Computerworld · 100 天前

一名安全研究員指控 AMD 花費 124 天才修補漏洞,並在事後修改獎勵條款以拒付 1 萬美元獎金。此事件引發業界對企業安全披露倫理的廣泛討論。
cnBeta (Full RSS) · 100 天前

Oracle 發布安全警報,指出其 PeopleSoft 軟體存在嚴重安全漏洞。駭客組織 ShinyHunters 聲稱已利用此漏洞入侵超過 100 家機構。
cnBeta (Full RSS) · 101 天前

法國政府的加密通訊服務 Tchap 發生安全漏洞。目前已有威脅行為者聲稱對此次攻擊負責。
Engadget · 103 天前