企業正遭受以主管名義發起的社交工程攻擊,攻擊者偽裝高層,誘騙員工建立LINE群組並提供個資。手法包括使用非官方信箱發送偽指令,要求加入財務等關鍵人員,並以高壓語氣索取敏感資料,如帳戶資訊和員工清單。攻擊不限於LINE,也可能使用其他通訊軟體。成功入侵後,可能導致財務詐騙和更深層的資料竊取。企業應加強員工資安意識,警惕異…
分類: 資訊安全
-
React2Shell 漏洞:React/Next.js 遠端程式碼執行風險與應對方案
React2Shell 漏洞:React/Next.js 遠端程式碼執行風險與應對方案 隨著現代 Web 開發框架的演進,React 與 N…

-
Rspamd 助攻 Domino:打造企業級反垃圾郵件防禦網
本文探討 Rspamd 與 Domino 整合的可能性,旨在提升 Domino 郵件安全。文章分析 Domino 內部郵件處理流程及 Rsp…

-
詐欺犯的自白:從騙徒到資安顧問的防禦逆襲
從詐欺到防禦:前詐欺犯的轉變之路與洞見分享 這一位前詐欺犯在參與多起帳戶接管、支付詐欺與身份盜用案後,於 2024 年自首並接受司法協助。經…

-
警訊!未登錄郵箱成駭客破口:企業內網安全告急!
企業郵件系統面臨新型威脅:攻擊者偽造帳號,將惡意郵件投遞至未登錄地址,繞過傳統防禦。垃圾郵件占比高,常搭載釣魚或惡意附件。攻擊者可偽造發件人…

-
俄羅斯Sandworm駭客攻擊:邊緣設備漏洞與能源雲端基礎設施風險分析
Sandworm 駭客組織(俄羅斯 GRU 指揮)自 2021 年起,將攻擊重點轉向西方能源機構的邊緣設備與雲端基礎設施。他們主要利用配置錯…

-
FortiGate爆危險漏洞!SAML認證遭繞過,駭客恐奪設備控制權!
Fortinet FortiGate SAML SSO 認證繞過漏洞被積極利用:實時攻擊分析 2025 年 12 月 12 日,Arctic…

-
區塊鏈C2架構「EtherHide」威脅:新型態惡意程式攻擊手法與防禦建議
TWCERT/CC 報告指出,新型區塊鏈 C2 架構 EtherHide 正被利用於惡意程式攻擊。攻擊者將惡意指令或載荷地址儲存於智能合約中…

-
基於全球態勢數據的網路安全戰略分析與挑戰
全球網路安全環境受科技冷戰、AI發展與OT風險交織影響。美國將中國視為主要網路威脅,並將微電子等技術列為戰略重點。工業控制系統(ICS)成為…

-
React/Next.js 緊急警戒:驚爆零日漏洞,T級DDoS海嘯恐襲!
Meta 與 Vercel 披露 React/Next.js 存在 CVSS 10.0 的 RCE 漏洞 (CVE-2025-55182, …

-
川普政府推動聯邦科技現代化:U.S. Tech Force 啟動與影響
川普政府推動聯邦科技現代化:U.S. Tech Force 啟動與影響 2025 年 12 月 15 日,美國人事管理局(OPM)正式啟動「…

薩克斯會計師事務所資料外洩事件一週年:SEC調查結果與雲端風險警訊
2024 年美國薩克斯會計師事務所資料外洩事件凸顯了當前數位時代的資訊安全風險。SEC 於 2024 財年發起了 583 起執法行動,涉及 8.2 億美元財務補償,顯示監管機構對違規行為的嚴厲打擊。報告指出,雲端服務和 SaaS 模式下的資料外洩風險日益增加,企業應加強安全防禦,以應對日益複雜的攻擊手法。台灣企業雖對未…
> BPMFlowWebkit 存在之安全性漏洞分析與修補建議
BPMFlowWebkit 存在之安全性漏洞分析與修補建議 近期,多個網站和應用程式都發現了安全性漏洞,包括BPMFlowWebkit。這些漏洞可能會讓攻擊者得以存取敏感資料或執行任意程式碼。因此,了解這些漏洞的詳細…
>FortiOS 漏洞 CVE-2020-12812 繞過雙因素驗證的新攻擊手法分析
FortiOS 的 CVE-2020-12812 漏洞允許攻擊者通過修改使用者名稱大小寫繞過雙因素驗證,特別是在使用遠端驗證時。該漏洞影響 FortiOS 6.4.0、6.2.0 至 6.2.3、6.0.9 及更早版本。建議用戶立即更新 FortiOS 至最新版本,或改用本地驗證,並監控日誌以檢測異常活動。 此漏洞與…
> 企業AI投資趨勢:2026年集中化採購與精選供應商預測
“`html 企業AI投資趨勢:2026年集中化採購與精選供應商預測 2025年已接近尾聲,企業對AI的投資策略正經歷顯著轉變。過去的「畫大餅」式炒作逐漸退卻,取而代之的是更務實、更聚焦於商業價值的考量。各方預測顯…
: 谷歌提議將高性能優化器整合至 LLVM 主線開發流程
## 谷歌提議整合高性能優化器至 LLVM 主線:邁向 LLM == 編譯器的未來 谷歌近期提議將其高性能優化器整合至 LLVM 主線開發流程,這項提案預示著編譯器技術與大型語言模型 (LLM) 之間更緊密的結合,也呼應了業界對於“LLM…
AI自主客戶服務
若有任何需求可以直接詢問專業AI客服

