📰
媒體報導

AI重塑紅隊演練執行模式,DEVCORE指出未來轉變路線

📅 2026-07-07
👁️ 29
隨著AI技術重塑資安攻防格局,紅隊演練(Red Team Assessment)也正邁向全新的發展階段。臺灣該領域指標性廠商戴夫寇爾(DEVCORE)近日對此提出最新觀察,指出人機協作將打破過往紅隊演練難以規模化的限制,實現更具持續性與深度的防禦體系缺口評估。 DEVCORE執行長翁浩正強調,紅隊演練的執行方式正迎來一場深刻的典範轉移。過去,多數企業的資安檢測多遵循固定的頻率與範圍,例如每年進行兩次滲透測試、一次紅隊演練;然而,隨著AI技術的介入,紅隊演練的執行方式正在發生根本性的質變。
📰
媒體報導

Akira勒索軟體攻擊者以搜尋引擎最佳化中毒手法,誘導IT管理員下載惡意安裝程式

📅 2026-07-07
👁️ 30
一起涉及Akira勒索軟體的攻擊案例顯示,駭客透過針對Bing的搜尋引擎最佳化中毒(SEO Poisoning)手法,假冒企業IT維運工具下載頁,鎖定正在搜尋相關工具的IT管理人員,藉此接觸可能具備高權限的企業帳號。 資安事件分析團隊The DFIR Report指出,攻擊者透過仿冒網路監控工具ManageEngine OpManager的下載頁,誘使受害者下載並執行木馬化MSI安裝程式。
📰
媒體報導

駭客團體Armored Likho鎖定政府機關、能源產業,散布竊資軟體BusySnake Stealer

📅 2026-07-06
👁️ 20
資安公司卡巴斯基發現目標式網路釣魚活動,被稱為Armored Likho、Eagle Werewolf的APT駭客組織於俄羅斯、巴西與哈薩克從事攻擊,對象包括政府機構與電力部門組織,利用以Python打造的竊資軟體BusySnake Stealer,從事竊取帳密資料、Cookie,並在受害電腦建立反向SSH隧道進行通訊。
📰
媒體報導

JetBrains修補開發環境身分管理平臺重大漏洞,未更新恐導致帳號接管與權限提升

📅 2026-07-06
👁️ 25
軟體開發工具業者JetBrains近日發布資安公告,修補其身分與存取管理平臺JetBrains Hub的三項重大漏洞。在JetBrains的開發環境中,JetBrains Hub用於提供使用者帳號、驗證、授權及單一登入(SSO)的集中管理,可為其他JetBrains產品提供身分驗證服務,一旦遭到入侵,可能影響整個開發環境的帳號與權限管理,用戶應儘速升級至已修補的2026.1到2024.2等分支版本。