📰
媒體報導

臺灣非政府組織、大學遭到Lua惡意軟體LucidRook攻擊

📅 2026-04-09
👁️ 26
思科旗下威脅情報團隊Talos近日揭露名為UAT-10362的駭客團體,疑似針對臺灣的非政府組織(NGO)與大學從事網釣活動,散布名為LucidRook的惡意軟體,藉此進一步下載Lua有效酬載並執行。值得留意的是,駭客部署LucidRook的工具LucidPawn,會特別檢查受害電腦使用的語言及地理位置,只有在與臺灣有關,且使用正體中文的電腦環境,才會啟動LucidRook,上述跡象顯示這起活動極具針對性。
📰
媒體報導

電商平臺Magento遭鎖定,駭客利用SVG圖檔挾帶交易資料側錄工具

📅 2026-04-09
👁️ 28
3月下旬資安公司Sansec針對電商平臺Adobe Commerce與Magento用戶提出警告,Adobe在預覽版本修補了名為PolyShell的資安漏洞,但並未對正式版本發布相關更新,要用戶盡速採取行動因應。後續Sansec發現大規模攻擊活動,駭客已在超過一半的電商網站植入Webshell或Shell程式,如今有人以此漏洞部署側錄交易資料的工具。
📰
媒體報導

APT28針對烏克蘭與北約國家從事網路攻擊,疑串連兩個零時差漏洞散布惡意軟體Prismex

📅 2026-04-09
👁️ 25
今年2月,烏克蘭電腦緊急應變團隊(CERT-UA)與資安公司Zscaler先後提出警告,俄羅斯駭客APT28(Sofacy Group、Forest Blizzard、Fancy Bear)在最新一波攻擊行動Operation Neusploit裡,將微軟1月底修補的Office零時差漏洞CVE-2026-21509用於實際攻擊,現在有最新的調查結果指出,這些駭客疑似串接另一個零時差漏洞從事相關活動。
📰
媒體報導

美國麻州醫療體系Signature Healthcare遭網路攻擊,化療與救護車調度受影響

📅 2026-04-09
👁️ 24
美國麻州的主要醫療體系Signature Healthcare公布本週稍早發生的網路攻擊事件,導致化療、救護車派送、及藥局運作受到影響。 位於美國麻州的Signature Healthcare為一家社區型教學中型醫療集團,擁有18個照護機構,包含一家有216床的大型醫院,員工約1500人。Signature Healthcare於週一(4/6)公布部份醫療系統發生網路攻擊事件,該院已啟動安全回應措施,暫停非關鍵醫療服務,並偕同資安業者展開調查。
📰
媒體報導

駭客組織UNC6783滲透業務流程外包公司,已有數十家高價值企業組織成為目標

📅 2026-04-09
👁️ 29
軟體大廠Adobe近日傳出資料外洩,自稱是Mr. Raccoon駭客疑似從該公司印度業務流程外包商(BPO)著手,在其中一名員工的電腦植入遠端存取工具啟動攻擊流程,從而竊得Adobe內部機敏資料。如今類似的攻擊行動再度傳出,上述事故很有可能是供應鏈攻擊的一部分。