本日新聞焦點
● 俄羅斯駭客利用Zimbra資安漏洞在歐美多國從事網路間諜活動
● 北韓駭客透過韓國協作平臺廠商攻擊下游客戶
● 駭客濫用逾20個巴西政府網站攻擊當地銀行與公共設施
● LG顯示器透過Windows Update於電腦植入McAfee試用版軟體惹議
● Linux核心開發團隊1天內登記440個CVE漏洞引起關注
資安新聞總覽
至少10個歐美企業組織遭俄羅斯駭客攻擊,利用Zimbra漏洞竊取郵件與雙因素認證碼
7月23日美國、英國、澳洲、加拿大、紐西蘭等五眼聯盟成員及歐洲夥伴機構發布聯合資安公告,被稱為Laundry Bear、Void Blizzard、CL-STA-1114、TA488的俄羅斯駭客組織,自去年7月開始利用CVE-2025-66376,攻擊西方國家的政府與企業組織的郵件協作平臺Zimbra Collaboration Suite(ZCS),藉此展開長期網路間諜活動,超過10個企業組織遭到入侵,範圍涵蓋國防工業基地、聯邦與地方政府、教育、能源、執法、媒體、非政府組織,以及科技產業。詳全文
俄羅斯駭客於Zimbra伺服器植入惡意程式ZimReaper,意圖竊取電子郵件
歐美多國警告,俄羅斯駭客組織Laundry Bear利用郵件協作平臺Zimbra Collaboration Suite(ZCS)漏洞CVE-2025-66376,攻擊西方國家的政府與企業組織。參與這波攻擊調查的威脅情報公司Proofpoint透露,他們看到這些駭客使用惡意程式ZimReaper竊取資料。該惡意程式啟動後會先向C2伺服器回報漏洞利用成功,然後從收信人的瀏覽器擷取特定權杖與自動填寫的密碼,接著濫用指定的Zimbra API對受害裝置進行偵察,收集雙因素驗證碼,最終透過DNS查詢回傳至C2。詳全文
針對利用Zimbra漏洞的網路間諜活動,範圍遍及烏克蘭、北約、獨立國協、非洲
俄羅斯駭客組織Laundry Bear在最新一波網路間諜活動裡,濫用郵件協作平臺Zimbra Collaboration Suite(ZCS)漏洞CVE-2025-66376,烏克蘭、北約(NATO)國家、美國是主要目標,引起五眼聯盟和多個歐洲國家共同發出警告,呼籲IT人員要儘速緩解上述弱點。參與這起攻擊調查的資安公司Palo Alto Networks指出,這些駭客也利用相同手法攻擊獨立國協(CIS)與非洲的金融機構。Laundry Bear利用CVE-2025-66376,自動化在ZCS植入惡意JavaScript,過程裡完全不需使用者互動。詳全文
北韓駭客Kimsuky入侵韓國協作軟體供應商,藉此攻擊下游客戶
北韓駭客攻擊韓國的事故不時傳出,7月20日韓國資安公司ENKI WhiteHat揭露北韓國家級駭客組織Kimsuky(APT43、TA406、Velvet Chollima)最新一波攻擊,自2025年至2026年初,持續入侵韓國多家協作平臺廠商,於網路環境植入惡意程式Gomir與HttpTroy,或是融合兩者能力的變種BirdTroy、DriveTroy,並且進一步滲透下游客戶的伺服器,竄改協作平臺的登入網頁來竊取員工帳密。兩款變種程式最大的特色在於,駭客刻意改用自訂封包,或濫用Google Drive進行C2通訊迴避偵測。詳全文
澳洲能源業者Origin Energy資料外洩,部分客戶個資遭存取及揭露
澳洲提供電力、天然氣及網路等服務的大型能源零售業者Origin Energy,在7月23日確認部分客戶資料遭到未授權的存取及外洩。根據該公司公布的2025財年資料,客戶帳戶數達470萬個。Origin Energy目前調查顯示,可能受影響的資料包括客戶姓名、地址、出生日期、聯絡電話、帳戶資訊,以及信用卡號末4碼或銀行帳戶號碼末3碼。該公司尚未公布受影響客戶人數,並表示仍在釐清事件影響範圍。詳全文
瑞士鐵路巨擘Stadler Rail(施泰德鐵路)公告近日遭到駭客組織Everest竊取資訊及勒索,強調拒絕支付贖金並將提告。該公司表示,外洩的資料是供應商提供的技術資訊,與安全無關,也沒有任何相關個資被竊走。此外,Stadler的資訊系統未受影響,資料外洩事件並未影響在全球使用的鐵道車輛、該公司生產營運也維持正常運作。比較特別的是,Stadler不僅特別提及駭客的身分,還透露對方開出1千萬瑞士法郎(約新臺幣3.96億元)的贖金。詳全文
雲端沙箱服務平臺Any.Run揭露攻擊活動PhantomEnigma,駭客濫用超過20個被入侵的巴西政府與警方的入口網站(*.gov.br),並搭配與警察相關的誘餌,針對當地銀行與公共領域的組織發動攻擊,他們也濫用外流的合法電子郵件信箱寄送釣魚信,進而通過SPF、DKIM、DMARC驗證機制。這波攻擊可追溯至今年1月,直到7月上旬仍發現相關活動。Any.Run從231筆沙箱分析記錄,拼湊出這起活動,該活動之所以難以追蹤,原因在於攻擊基礎設施變換的速度比惡意軟體的程式碼還要快。詳全文
Nichirei資安事故有新進展,冷鏈物流完全恢復預計要將近兩週,勒索軟體組織RansomHouse宣稱是其所為
日本冷鏈龍頭Nichirei(日冷)集團在7月13日揭露遭駭,由於冷凍倉庫與冷凍食品出貨作業中斷而引發的食品供應鏈風暴,引發各界極大關注,因為一場網路攻擊導致日本大規模冷凍食品供應受影響,反映出民生消費供應鏈在「依賴網路關係」層面的關鍵節點風險。這起事件如今有了後續進展,駭客組織RansomHouse宣稱這起攻擊事件是他們所為,而日冷集團也表示受影響的物流系統正逐步復原,預計本週全面恢復正常運作。詳全文
拍付國際資安事故調查出爐,防火牆漏洞遭駭客利用成破口,已補強防禦並導入EDR強化監控
PChome網路家庭旗下拍付國際(Pi拍錢包)於今年6月底傳出資安事故,勒索軟體組織Settra聲稱竊取該平臺350萬名用戶個資。事件被媒體曝光後,拍付國際隨即發布資安公告,數位發展部亦針對此個資外洩案啟動行政檢查。歷經半個月調查,拍付國際於近日正式公布事故調查報告,說明主機防火牆漏洞遭駭客利用是本次事件的破口,駭客藉此取得防火牆權限後並非法存取內部員工的檔案伺服器,造成部分日常作業檔案外洩。詳全文
LG顯示器暗中透過Windows Update於用戶電腦安裝McAfee軟體試用版
LG數款高階顯示器用戶發現,在接上Windows電腦後,電腦被偷偷安裝McAfee安全軟體試用版。此事引發微軟介入,但LG否認擅自安裝。本月初有用戶在Reddit反映,在其將LG顯示器接上Windows機器並登入後,發現有LG Monitor App安裝器程式跳出視窗,顯示已安裝McAfee Scam Detector程式。他們檢視Windows Update下載記錄,這款應用程式並非免費提供,而是只有30天試用期的版本,且在未告知用戶情形下安裝在Windows電腦。詳全文
華碩於7月15日發布安全更新,針對路由器韌體、MyASUS應用程式使用的服務ASUS System Control Interface,以及ASUS Business Manager共修補4項漏洞。其中,路由器韌體漏洞CVE-2026-13385的CVSS風險分數為9.5,屬於重大風險等級。CVE-2026-13385源於中國市場機種(CN SKU)使用的ASUSWRT韌體,其UU功能存在憑證驗證不當問題,攻擊者可發動中間人(MITM)攻擊,誘使路由器透過偽造的伺服器下載並執行任意指令。詳全文
Claude電腦版漏洞讓惡意連結自動送出隱藏指令,恐竊取對話並植入程式碼
資安業者Oasis Security揭露,Anthropic的Claude電腦版程式(Claude Desktop)存在資安漏洞PromptFiction,駭客只要誘導使用者點擊特製連結,就能讓Claude在使用者未確認的情況下,自動執行藏於連結中的指令,可能導致對話的記錄外洩;若Claude具備本機檔案存取權限,還可能依照攻擊者下達的指令,在程式中植入惡意碼。Oasis透過Anthropic的負責任漏洞揭露計畫通報,Anthropic隨後在Claude Desktop 1.1.2321完成修補。詳全文
Windmill漏洞遭實際利用,若未修補可能導致攻擊者讀取伺服器檔案
開源工作流程自動化平臺Windmill於今年3月揭露與修補的高風險漏洞CVE-2026-29059,近日資安業者VulnCheck發現該漏洞已遭攻擊者實際利用,他們於7月18日偵測到來自兩個不同IP位址的攻擊者,試圖利用該漏洞讀取Windmill平臺的/etc/passwd檔案。VulnCheck指出,主流攻擊面管理平臺(ASM)估計,網際網路上約有300至600個Windmill實例可能存在漏洞,而他們的Target Intelligence資料則顯示,一共有24個國家、約170臺存在漏洞的主機暴露於網路。詳全文
Next.js修補4項高風險漏洞,App Router恐遭阻斷服務及繞過安全檢查
Next.js發布15.5.21與16.2.11安全更新,修補4項高風險及5項中風險漏洞。問題影響App Router、Server Actions與Turbopack等功能,可能讓攻擊者癱瘓服務、繞過安全檢查,或誘使伺服器連線至攻擊者指定的主機。其中最嚴重的漏洞之一是CVE-2026-64641,問題源自App Router功能,攻擊者送出特製請求後,可能讓伺服器持續占用大量處理器資源,使同一處理程序無法處理後續請求,造成服務中斷。詳全文
SolarWinds發布Serv-U 2026.3版,修補15個重大漏洞,並提供一系列安全性與操作功能強化
SolarWinds於7月21日發布企業檔案傳輸與管理平臺Serv-U 2026.3版,修補16個漏洞,其中含15個重大漏洞,另外也提供一系列安全性與操作功能的強化。這次更新中所修補的15個重大漏洞,CVSS評分均為9.1分,涉及的問題類型可分為四大類,其中8個漏洞屬於不安全直接物件參照(Insecure Direct Object Reference,IDOR),有5個漏洞為權限提升問題,另外還有1個執行遠端程式碼漏洞,以及1個存取控制失效漏洞。詳全文
Linux核心開發團隊24小時內修補440個漏洞,大量CVE密集發布引發關注
Linux核心開發團隊近日在不到24小時內密集發布資安公告,從7月19日至20日共修補約440個漏洞,涵蓋Linux核心多個子系統、網路功能、檔案系統、硬體驅動程式等,這些漏洞是透過核心程式碼修補,並依不同發行版納入更新。這批Linux核心漏洞多數尚未有CVSS評分,還無法確認個別漏洞的嚴重性。資安媒體Security Online的初步評估指出,這批漏洞中,涉及網路儲存、SMB 服務與KVM虛擬化的漏洞風險較高。詳全文
美國白宮推出Gold Eagle平臺,建立AI網路威脅資訊共享機制
美國白宮近日宣布推動Gold Eagle平臺,作為AI漏洞和修補資訊的協同共享中心。此平臺在美國總統川普6月初簽署行政命令《促進先進人工智慧創新與安全》生效,旨在協助各種規模企業組織搜尋和獲知AI工具發現的漏洞,並在被駭客發現或濫用之前修補。白宮表示,這項新的營運模式將運用頂尖AI能力,減少重複掃描作業、提供漏洞優先順序及可行的威脅和修補資訊給聯邦政府機構和民間組織。詳全文
美日荷英網路安全機構發布協調式漏洞揭露指引,協助業者與資安研究人員合作
7月15日美國網路安全暨基礎設施安全局(CISA)與美國國家安全局(NSA)、日本電腦緊急應變小組協調中心(JPCERT/CC)、荷蘭國家網路安全中心(NCSC-NL)及英國國家網路安全中心(NCSC-UK),共同發布《建立與資安研究人員合作的協調式漏洞揭露計畫指引》,可供軟體製造商及線上服務供應商採用,作為建立或改善協調式漏洞揭露(Coordinated Vulnerability Disclosure,CVD)計畫的參考。詳全文
鎖定AI與機密運算負載,MITRE攜手產業推持續遠端驗證框架草案
針對機密運算環境的應用需求,美國非營利研究機構MITRE於7月16日公布《持續遠端鑑證框架(Framework for Continuous Remote Attestation)》草案,這是與Fr0ntierX、Invary及堪薩斯大學合作推動的技術應用,目的是為雲端、AI及機密運算環境,建立可持續驗證系統信任狀態的互通性標準,以填補現代資安防禦在動態驗證上的重大缺口。這份框架的草案指出,執行時信任仍極為重要,在零信任環境中信任不應該是靜態的,而必須是可持續驗證的。詳全文
網路資安業者Forescout解析G7網路專家小組(Cyber Expert Group)今年1月發布的《金融業量子整備路線圖》,這份發展藍圖的推出,可供金融機構、主管機關,以及支援關鍵金融服務的技術供應商與基礎設施營運商參考,用來規畫後量子密碼學(PQC)轉型。G7將後量子密碼轉型分為6個階段,包括風險認知與準備、探查與資產盤點、風險評估與規畫、執行PQC轉型、轉型測試,以及驗證與持續監控。詳全文
Comments (0)