本日新聞焦點
●Fortinet指出FortiBleed事故為舊資料再散布
●印度Tata Electronics遭駭恐洩露蘋果、特斯拉資料
Fortinet研判FortiBleed為舊資料再散布,公布六大因應對策
近期有攻擊者針對Fortinet防火牆與VPN閘道器發動FortiBleed攻擊活動,引發資安界關注。對此事件,我們取得資安公司Fortinet的回覆,該公司指出,根據初步分析,網路上流傳的憑證資料很可能是過往資安事件的「再次散布」(resharing),並結合暴力破解手段取得,並非源於任何目前的系統漏洞或新的資安事故。針對此事件的防禦,Fortinet於官方部落格發布事件分析說明,同時提出內容更為細緻的六大因應方針,以協助企業強化設備安全。詳全文
印度Tata Electronics證實遭駭,疑似外洩蘋果、特斯拉資料
印度半導體暨電子製造巨擘Tata Electronics向媒體證實,該公司在幾個星期前部分系統發生資安事件,但強調此事對其各業務營運未造成影響。這起事故最早是印度資安研究員Rajshekhar Rajaharia發現,勒索軟體組織World Leaks宣稱駭入Tata Electronics,公布20萬份檔案,以及疑為蘋果、特斯拉的硬體元件設計及規格文件的螢幕擷圖,這些資料約630 GB,除了疑似客戶的文件外,也包含Tata Electronics的公司Outlook電子郵件、SAP資訊等。詳全文
Salesforce停用Klue Battlecards應用程式整合,起因是第三方應用程式供應商遭到攻擊
6月18日Salesforce發布資安公告,表示針對已安裝Klue Battlecards應用程式的用戶,他們已停用該應用程式與Salesforce之間的連接。起因是該公司近期偵測到Klue Battlecards應用程式出現異常活動,可能導致部分用戶資料遭到未經授權存取。AI競爭情報公司Klue隔日發布部落格文章進一步說明,該公司於6月12日察覺異狀,整合基礎設施出現未經授權活動,攻擊者透過與整合服務相關的外流憑證得到存取權限而得逞。詳全文
PCPJack活動攻擊230臺AWS、GCP、Azure伺服器,企圖架設SMTP中繼網路
今年4月資安公司SentinelOne揭露駭客組織PCPJack的攻擊行動,並指出駭客作案的特殊之處,竟是驅逐與清理與TeamPCP有關的攻擊工具,本月初威脅情報公司Hunt.io發布調查報告,該公司找到與PCPJack的C2基礎設施有關伺服器213.136.80[.]73,其中有一個公開的資料夾,總共存放12個檔案,內容包含原始碼、經過編譯的二進位檔案,以及開發狀態的事件記錄,Hunt.io分析資料後發現,這些駭客於3月曾入侵230臺伺服器,這些主機位於AWS EC2、GCP、Azure雲端環境。詳全文
Windows剪貼簿功能遭濫用,駭客散布USB蠕蟲竊取加密貨幣資產
微軟揭露專門鎖定Windows電腦的加密貨幣剪貼簿惡意程式(Crypto Clipper),活動最早可追溯至今年2月,該惡意程式結合剪貼簿竊取、加密錢包地址替換、Tor匿名通訊與蠕蟲式自我擴散等多重手法,因此微軟認為,其威脅程度遠超一般竊資軟體。此惡意程式主要由兩個核心元件組成,其中一個是蠕蟲元件,負責自我複製與持續擴散,並透過排程工作維持在受害電腦活動;另一個是竊取機密的元件,負責監控剪貼簿、竊取加密貨幣資訊,然後回傳攻擊者。詳全文
資安研究人員揭露新型惡意軟體載入工具OXLoader,用於部署竊資軟體CastleStealer
資安業者Elastic揭露新型惡意軟體載入工具OXLoader,主要被用於部署竊資軟體CastleStealer。OXLoader被偽裝成JavaScript執行平臺Node.js,或API監控工具API Monitor的安裝網站,濫用Google廣告引誘使用者下載與執行。此惡意程式執行後會透過多階段解密程序載入後續惡意程式,並採用多種分層混淆與反沙箱檢查措施,以規避靜態分析與沙箱偵測,還會將惡意程式碼隱藏於Windows檔案的.reloc區段。這款惡意工具會避開以俄羅斯為首的獨立國協地區,顯示攻擊者可能慣用俄語。詳全文
駭客鎖定遊戲玩家社群,濫用Steam Workshop平臺散布夾帶惡意程式的動態桌布軟體
資安業者Kaspersky揭露針對遊戲玩家社群的攻擊活動,攻擊者利用Steam遊戲平臺內建的Steam工作坊(Steam Workshop),散布夾帶惡意程式的動態桌布軟體Wallpaper Engine。Kaspersky在Steam工作坊發現數十款惡意Wallpaper Engine動態桌布作品,相關樣本顯示攻擊者並非單一來源,而是已有多個駭客組織仿效此類手法。駭客主要透過兩種方式散布惡意程式,一種是直接將惡意EXE、DLL與指令碼打包至桌布套件;另一種則是將惡意程式藏於受密碼保護的壓縮檔內,誘騙使用者解壓與執行。詳全文
勒索軟體DragonForce濫用Microsoft Teams轉送伺服器隱匿C&C流量
Broadcom旗下Symantec與Carbon Black團隊揭露,勒索軟體組織DragonForce攻擊一家大型美國服務業公司時,使用以Go語言開發的自製遠端存取木馬Backdoor.Turn,將C2流量隱藏在Microsoft Teams使用的TURN(Traversal Using Relays around NAT)轉送基礎設施之中。對企業防禦人員而言,相關流量看似連往合法Microsoft Teams伺服器,因此更難察覺其中的惡意通訊。這起攻擊始於2025年12月,攻擊者在受害者網路停留約1至2個月。詳全文
JetBrains市集15款惡意外掛現身,竊取開發者AI服務API金鑰
資安業者Aikido發現JetBrains外掛市集中,出現一波鎖定開發者AI服務API金鑰的惡意外掛活動。研究人員表示,至少15款IDE外掛分屬7個發布者帳號,表面上偽裝成AI程式助理,提供聊天、產生提交訊息、程式碼審查、找出錯誤與產生單元測試等功能,但當使用者在外掛設定頁輸入OpenAI、SiliconFlow或DeepSeek等AI服務的API金鑰,外掛會在使用者按下套用後,除了把金鑰保存在本機設定中,也會把金鑰送到一個寫死在程式裡的網路位址。詳全文
熱門Chrome瀏覽器AI擴充套件存在重大漏洞,逾千萬用戶面臨敏感資料遭竊風險
資安公司Rebora揭露兩項Chrome瀏覽器熱門AI擴充套件的重大漏洞,影響SiderAI與MaxAI等兩款Chrome擴充套件,攻擊者僅需誘導受害者造訪惡意網站,即可能濫用擴充套件的權限發動攻擊,Rebora將他們發現的SiderAI與MaxAI漏洞,分別命名為Spyder與MaXSS,兩者都是源自擴充套件與網站之間的訊息傳遞機制設計不當,未能充分驗證來自網站的輸入內容,攻擊者只需架設惡意網站並誘導使用者造訪,即可能觸發漏洞。詳全文
資安威脅情報業者Cyfirma發布醫療產業威脅報告,指出勒索軟體仍是醫療保健產業面臨的主要網路威脅之一。該公司追蹤過去90天全球勒索軟體受害情形,發現共有2,388個組織遭勒索軟體組織列名為受害者,其中216個屬於醫療產業,較前一統計期間增加8.5%。從區域分布來看,美國仍是醫療產業勒索軟體受害最集中的國家,占相關案例的53%。不過,醫療產業受害組織分布範圍已從33國擴大至42國,其中印度、德國、臺灣與中國的案例增幅相對明顯。詳全文
國際刑警組織示警亞洲與南太平洋網路犯罪升溫,AI與憑證竊取擴大攻擊鏈
國際刑警組織(Interpol)發布2025/2026年亞洲與南太平洋網路威脅評估報告,指出該地區網路犯罪活動規模持續擴大,線上詐騙、資訊竊取惡意程式、勒索軟體與AI濫用,正使攻擊鏈更趨複雜。從威脅類型來看,報告列出該地區通報量最高的5類網路犯罪,依序為線上詐騙與網釣、銀行木馬與資訊竊取惡意程式、勒索軟體、錯假訊息、資訊操弄與深偽(deepfake)相關犯罪,以及商業電子郵件詐騙(BEC)。詳全文
自動化設備與智慧製造商易發旗下子公司東野精機、日福精工遭網路攻擊
專門設計、製造及銷售高科技自動化設備的上櫃公司易發精機(6425),於6月22日傍晚發布資安重訊,指出旗下的子公司東野精機與日福精工,遭不明人士入侵,將伺服器的資料加密,導致部分系統無法使用。兩家子公司在偵測到資訊系統遭到攻擊時,資安部門立即啟動相關防禦措施並進行系統復原,目前已陸續恢復。對於這起事故可能會帶來的衝擊,易發表示,根據他們的初步評估,對於兩家子公司運作無重大影響。詳全文
國內無線通訊與射頻測試驗證廠商耕興(6146)於6月22日發布重大訊息,揭露部分資訊系統於6月13日發生網路資安事件。耕興表示,發現異常後已立即啟動資安防禦與系統復原機制,並委由外部資安公司協助調查,同時依程序向警方報案。耕興強調,由於遭受影響的資料檔案均留有備份,因此事件未對公司營運及業務執行造成影響。耕興目前正持續進行事件調查與後續處置,以確認影響範圍及事件原因。詳全文
替筆電、伺服器、顯示卡、網通設備及資料中心提供散熱產品與熱管理技術的尼得科超眾(6230),於昨日晚間7時11分發布資安重訊,表示部分伺服器遭勒索軟體攻擊,導致部分資訊系統無法正常運作,其中包括了ERP。尼得科超眾在察覺異狀後,立即啟動防禦機制與斷網隔離措施因應,而對於這起事故帶來的影響,該公司表示,對於公司整體營運及財務的影響,尚在評估中,並強調將視系統復原進度,調整生產及出貨排程。詳全文
加拿大聯邦法院近日公開一份判決理由書,揭露加拿大安全情報局(CSIS)曾於2024年,取得法院核發的網路威脅削減令,獲准自遠端進入境內遭殭屍網路感染的設備,刪除惡意程式並中斷其運作。這是CSIS首次動用該權限,以降低外國敵對勢力對加拿大關鍵基礎設施造成的網路威脅。根據法院文件,CSIS鎖定的是兩個由外國敵對勢力控制的殭屍網路。駭客透過惡意程式感染加拿大境內的伺服器、SOHO路由器與物聯網設備,並納入殭屍網路。詳全文
推動太空系統網路安全,MITRE透露鋼鐵城與Project 60計畫
太空系統的網路安全防護日益受到關注,近日美國非營利研究機構MITRE在一篇人物專文中,介紹首席應用資安工程師Robert Sumner投入太空系統資安的工作,值得關注的是,當中透露由他領導的兩項計畫,目的是強化太空系統的網路安全防禦體系。根據MITRE的說明,其中一項稱為鋼鐵城計畫(Project STEEL TOWN),發展重點在於,建立專門針對太空系統各個層面的網路威脅列舉(Cyber Threat Enumeration),並成為可重複使用的框架。詳全文
思科於6月18日宣布,將收購身分安全新創WideField Security,以強化旗下Splunk代理型資安營運中心(Agentic SOC)能力。這是思科繼AI可觀測性應用平臺Galileo與非人類身分安全公司Astrix Security之後,今年第三起資安相關的併購案。在完成併購後,WideField可將來自身分系統、網路、端點及雲端環境的資料進行關聯分析,讓Splunk Agentic SOC建立工作階段層級的身分情報,協助資安團隊判斷某項行為是否屬於合法操作。詳全文
SailPoint有意併購Entro,整合企業AI三大身分安全管理技術
以身分安全與治理解決方案著稱的供應商SailPoint,繼2025年8月買下以色列資安新創公司Savvy Security的關鍵資產,獲得SaaS應用系統透視與監控機制,協助用戶即時強化識別身分風險與內部威脅,今年6月他們再度宣布,將併購另一家專精於非人類身分(NHI)與存取資格安全領域的廠商Entro Security,目的是鞏固SailPoint在人類、機器和AI代理等類型身分的治理能力,交易預計於2027會計年度的第三季完成。詳全文
Databricks宣布併購AI SOC平臺廠商Panther,持續擴大資安應用版圖
資料湖倉(Data Lakehouse)平臺業者Databricks宣布將併購AI SOC平臺廠商Panther,進一步擴大其在資安領域的布局。這也是Databricks近來併購的第3家資安相關公司,今年3月該公司才揭露併購Antimatter與SiftD.ai等兩家資安新創廠商的訊息,並推出AI驅動的安全資訊與事件管理(SIEM)平臺Lakewatch。短短數月內連續推動多起資安領域併購,顯示Databricks正積極強化其產品平臺的資安服務能力。詳全文
Comments (0)