Unit 42揭露三種Chrome Passkey攻擊路徑,惡意軟體可繞過驗證竊取同步私鑰
原標題:Google Password Manager Attacks Could Let Malware Hijack Passkey-Pr...
- Unit 42資安團隊公布三條攻擊路徑,鎖定Google密碼管理器的Passkey同步機制
- Windows惡意軟體可在裝置遭入侵後繞過使用者驗證,偽造合法登入行為
- 攻擊者能還原已同步至雲端的Passkey私鑰,用於在其他裝置重放登入
- 案例顯示Passkey雖能防釣魚,但端點一旦淪陷仍可能被完整竊取憑證
討論 SQLite 近期回報的重大 CVE 是否為真,或只是 AI 生成的低品質誤報。
原標題:SQLite Critical CVEs or LLM Slop?
- 標題點出資安圈熱議話題:AI 工具產生的漏洞報告品質參差不齊,俗稱「LLM slop」。
- SQLite 作為廣泛使用的資料庫引擎,若真有嚴重 CVE 影響層面極大。
- 反映近期開源專案維護者(如 curl)多次抱怨收到大量 AI 生成、內容浮誇但缺乏實際驗證的漏洞回報。
- 凸顯 AI 輔助抓漏工具在準確性與可信度上的疑慮,增加維護者判讀成本。
研究人員發現 Windows 惡意軟體可繞過通行金鑰保護,入侵已同步帳號。
原標題:The Hacker News (@TheHackersNews)
- Chrome 的 Google 密碼管理員被發現 3 條入侵後攻擊路徑,可繞過使用者驗證機制。
- 攻擊者能植入自己控制的金鑰,或還原保護同步通行金鑰的機密資料。
- 其中兩種手法可讓攻擊者從另一台裝置取得可重複使用的存取權限。
- 影響對象為已啟用通行金鑰保護的 Google 帳號使用者。
INC勒索軟體串接兩組SonicWall漏洞竊取憑證並入侵內網
原標題:INC Ransomware Emerges as Dominant Actor Exploiting SonicWall SMA 1...
- 攻擊者鏈式利用CVE-2026-15409與CVE-2026-15410兩組SonicWall SMA漏洞
- 竊取使用者憑證與TOTP動態密碼種子,繞過多因素驗證機制
- 成功入侵後可進一步橫向移動,滲透企業內部網路
INC 勒索軟體利用 SonicWall SMA 1000 漏洞,竊取憑證滲透企業網路。
原標題:The Hacker News (@TheHackersNews)
- INC Ransomware 已成為攻擊 SonicWall SMA 1000 漏洞的主要駭客組織。
- 研究人員發現攻擊者竊取憑證、有效工作階段與 TOTP 種子碼。
- 攻擊者藉此取得持續性存取權,進一步深入企業內部網路。
- 防禦者應立即檢查相關系統是否遭入侵並更新修補程式。
資安週報彙整失控AI模型、8800萬美元比特幣失竊等多起資安事件
原標題:⚡ Weekly Recap: Rogue AI Models, $88M Bitcoin Theft, Water-System...
- 失控AI模型行為異常事件成為本週焦點話題之一
- 駭客攻擊竊走高達8800萬美元的比特幣,損失規模龐大
- OWA(Outlook Web Access)系統遭發現漏洞並遭利用攻擊
- 水務系統控制設施遭到攻擊,凸顯關鍵基礎設施資安隱憂
- 攻擊者透過Teams進行語音釣魚(vishing)詐騙,鎖定企業員工
- 軟體套件庫遭植入惡意程式碼(poisoned package),影響供應鏈安全
假冒AWS與Apple登入頁引發iPhone漏洞攻擊鏈,竊取資料
原標題:The Hacker News (@TheHackersNews)
- 中國駭客集團利用外洩的DarkSword工具包,鎖定超過100個網域架設釣魚頁面
- 攻擊成功後部署GHOSTBLADE惡意程式,竊取受害者帳密與裝置檔案
- 主要偽裝成AWS、Apple登入頁面誘騙用戶,觸發iPhone漏洞利用鏈
英國警察情報系統PNLD遭駭客入侵,大量官員個資外流暗網。
原標題:The Hacker News (@TheHackersNews)
- 新興勒索組織ExfilSquad宣稱入侵並洩露PNLD資料。
- 外流資料包含姓名、所屬單位與工作信箱等聯絡資訊。
- 洩露對象涉及英國警方與政府人員,可能鎖定特定官員發動釣魚攻擊。
- 真實姓名與職稱曝光,大幅提升後續社交工程攻擊的可信度與成功率。
Thermo Fisher 基因分析軟體現漏洞,DNA鑑定檔案可被竄改卻不留痕跡
原標題:The Hacker News (@TheHackersNews)
- 研究人員發現CVE-2026-17583,可將兩人DNA檔案合併成單一Applied Biosystems檔案。
- 竄改後系統未跳出任何警告,檔案看起來像自2015年起從未被動過。
- 此漏洞恐影響刑事鑑識與親子鑑定等仰賴DNA證據完整性的場景。
- Thermo Fisher已釋出修補程式,目前尚無已知遭實際濫用的案例。
研究人員揭露CVE漏洞,DNA鑑定檔案可被竄改卻不留任何痕跡。
原標題:The Hacker News (@TheHackersNews)
- CVE-2026-17583 為 Thermo Fisher Applied Biosystems 基因分析軟體的資安漏洞
- 研究人員將兩人DNA資料合併偽造成單一檔案,系統全程未發出任何警告
- 偽造檔案的時間戳顯示自2015年起未經修改,難以被鑑識人員察覺
- 漏洞恐影響刑事鑑識、親子鑑定等場景中DNA證據的可信度,廠商已釋出修補
N-able端點管理系統遭入侵,駭客留Cloudflare通道長期潛伏後門。
原標題:The Hacker News (@TheHackersNews)
- 攻擊者透過N-able的Take Control功能入侵並取得客戶端點存取權限
- 駭客在受害系統植入Cloudflare tunnel,作為持續潛伏的後門通道
- N-able首次修補未涵蓋另一條替代攻擊路徑,導致漏洞仍可被利用
- 事件影響範圍鎖定MSP(管理服務供應商)客戶,需儘速自查端點狀態
居易網路設備遭駭客入侵,促使企業重新檢視資安廠商選擇標準
原標題:居易遭駭後企業評估資安廠商的新標準為何 - 理財寶
- 居易(DrayTek)疑似遭駭客攻擊,事件引發企業資安警覺
- 企業開始重新評估既有資安廠商的防護能力與可信度
- 事件凸顯網路設備供應鏈安全性可能成為採購新指標
- 反映企業對資安廠商的稽核與應變能力要求日趨嚴格
微軟示警俄國駭客鎖定飯店Wi-Fi新手法,恐讓旅客帳密遭竊。
原標題:出國別亂連飯店Wi-Fi!微軟揭俄國駭客最新手法帳密恐一秒被偷 - ETtoday財經雲
- 微軟揭露俄羅斯駭客針對飯店公共Wi-Fi發動攻擊的最新手法。
- 駭客透過偽造或入侵飯店網路,攔截使用者連線竊取帳號密碼。
- 出國旅客連上飯店Wi-Fi恐在不知情下遭側錄敏感登入資訊。
- 提醒使用者出國應避免連接不明公共Wi-Fi,改用VPN或行動網路保護資安。
EZWay App逾759萬人註冊爆資安爭議,關務署強調具官方背景緊急回應。
原標題:759萬人註冊EZWay爆資安爭議!關務署強調具官方背景回應|三立新聞網SETN.com
- EZWay為關務署推出的官方應用程式,註冊人數已達759萬人。
- 外界對該App提出資安疑慮,質疑其資料保護與可信度。
- 關務署出面澄清,強調App具官方背景,非山寨或詐騙軟體。
- 事件凸顯政府數位服務在使用者資安信任上面臨的挑戰。
報關神器EZWay爆個資外洩疑慮,759萬用戶資料遭質疑,關務署緊急澄清闢謠。
原標題:報關神器EZWay掀資安疑慮!759萬用戶個資遭質疑關務署緊急闢謠|三立財經iNEWS
- EZWay為報關作業常用App,用戶規模達759萬人,一旦外洩影響層面廣泛。
- 外界質疑該App存在個資外洩風險,衝擊政府數位服務的資安信任。
- 關務署緊急出面闢謠,強調系統安全並否認個資外洩情事。
- 事件凸顯政府數位服務在個資保護與資安管理上持續受到公眾檢視。
駭客入侵29分鐘可橫向移動,企業僅5.5天能阻斷攻擊鏈
原標題:駭客29 分鐘就能橫向移動、企業只剩5.5 天阻斷攻擊,DEVCORE 共同創辦人暨執行長翁浩正
- DEVCORE共同創辦人暨執行長翁浩正指出,駭客滲透後平均29分鐘即可完成橫向移動
- 企業從遭入侵到攻擊被阻斷,平均僅剩5.5天反應時間,防禦窗口極短
- 反映攻擊者滲透速度遠快於企業偵測與應變能力,傳統防禦思維已不足
- 凸顯企業需強化即時偵測、快速應變與紅隊演練以縮短反應落差
微軟證實飯店Wi-Fi網路遭駭客攻擊,攻擊源頭鎖定俄羅斯駭客組織。
原標題:【資安日報】8月3日,Microsoft確認旅館Wi-Fi攻擊源自俄羅斯駭客 - iThome
- 微軟資安團隊確認一起針對飯店Wi-Fi網路的攻擊行動,幕後為俄羅斯駭客組織所為。
- 攻擊手法疑似利用飯店公共無線網路,鎖定入住旅客或特定目標人士竊取資料。
- 此類攻擊常見於針對外交官、政府官員或企業高層的間諜式滲透行動。
- 事件凸顯公共Wi-Fi環境的資安風險,提醒商務旅客應提高警覺並使用VPN等防護措施。
飯店Wi-Fi遭駭客利用發動釣魚攻擊,鎖定竊取微軟帳號登入資訊。
原標題:Hotel Wi-Fi phishing attack targets Microsoft logins - Fox News
- 攻擊者鎖定飯店公共Wi-Fi網路作為釣魚攻擊入口,誘騙用戶連線。
- 假冒微軟登入頁面竊取商務旅客帳密,恐波及企業內部系統存取權限。
- 公共Wi-Fi環境安全性不足,讓中間人攻擊與釣魚頁面植入更容易得逞。
- 建議商務旅客避免在飯店網路輸入敏感帳密,改用VPN或行動熱點連線。
南加州220萬輛汽車的防盜裝置被爆存在安全漏洞,恐遭駭客入侵。
原標題:防盜裝置藏安全漏洞南加220萬汽車有風險
- 南加州約220萬輛汽車受影響,防盜裝置存在安全性缺陷。
- 漏洞可能遭有心人士利用,繞過防盜機制竊取車輛。
- 事件凸顯車用聯網裝置在資安防護上的長期隱憂。
審計部揭露中國廠牌偽標台灣製造,公務採購流程恐藏資安風險。
原標題:中國大陸廠牌虛偽標示台灣製造審計部示警:公務機關採購釀資安漏洞 - Yahoo新聞
- 中國大陸廠牌產品虛偽標示為台灣製造,流入公務機關採購體系。
- 審計部示警此類產品可能造成政府機關資安漏洞。
- 凸顯政府採購把關與供應鏈來源查核機制存在缺口。
- 事件涉及國安層級疑慮,恐影響公務系統設備信任鏈。