Category Archives: 資訊安全

FBI 警告:PDF 附件為 iPhone / Android 用戶新隱性威脅,最好一律刪除

作者 |發布日期 2025 年 12 月 20 日 14:30 | 分類 資訊安全 , 軟體、系統

FBI 提醒 iPhone / Android 用戶注意新興隱性威脅,是利用 PDF 檔案竊取資料並感染裝置。Zimperium 報告,PDF 通常經簡訊發送,看似合法,使用戶更容易上當。攻擊者利用多數行動裝置保護不足及用戶警覺性低,才能將 PDF 當成攻擊工具。 繼續閱讀..

中華電信攜手 HPE 打造 IDC 災難備援服務

作者 |發布日期 2025 年 12 月 18 日 16:25 | 分類 網路 , 資訊安全 , 軟體、系統

中華電信企業客戶分公司宣布與 HPE 攜手針對中華電信 IDC 服務共同打造 IDC 災難備援服務,採用 HPE 數據安全方舟計畫(Cyber Resilience Vault)先進的勒索軟體防護與災難復原技術,協助本地企業建立秒級復原點目標(RPO)與分鐘級復原時間目標(RTO)的全球異地備援機制。讓企業在遭遇勒索病毒攻擊時,享有連續資料保護(CDP)的快速還原服務保障,以及一流的網路韌性(Cyber resilience),進而實現營運不間斷的企業承諾。

繼續閱讀..

駭客威脅曝光 PornHub 瀏覽紀錄,Premium 會員成勒索目標

作者 |發布日期 2025 年 12 月 18 日 12:30 | 分類 數位內容 , 網路 , 資訊安全

成人影音平台 PornHub 近日證實,部分高級會員(Premium)用戶資料捲入第三方分析服務商 Mixpanel 的資料外洩事件,並遭到駭客組織 ShinyHunters 勒索。該組織威脅,若 PornHub 未支付贖金,將公開涉及用戶搜尋與觀看行為的敏感紀錄,引發外界對隱私風險的高度關注。

繼續閱讀..

小心「邪惡分身」與中間人攻擊,免費 Wi-Fi 可能讓你失去手機控制權

作者 |發布日期 2025 年 12 月 18 日 11:20 | 分類 網路 , 網通設備 , 資訊安全

隨著智慧手機的普及,網路安全問題日益受到關注。法國網路安全機構 CERT-FR 最近發布一份名為《2025 年以來的威脅景觀》的報告,警告現代智慧型手機存在的安全漏洞,特別是在 Wi-Fi 和行動網路方面的潛在風險。報告指出,許多人認為只要遵循一些基本的安全規則,就能避免大多數網路安全威脅,但實際上,攻擊者仍能透過各種手段獲取用戶的手機資料。 繼續閱讀..

AI 駭客於測試中僅 16 小時即攻破史丹佛大學網路防禦機制

作者 |發布日期 2025 年 12 月 17 日 10:40 | 分類 AI 人工智慧 , 網路 , 資訊安全

隨著人工智慧(AI)技術的飛速發展,令人擔心的事情正逐漸發生。近日,由美國史丹佛大學研究團隊自行開發的 AI 駭客 Artemis,已經成功的在 16 小時內駭入史丹佛大學的網路系統,展現出超越人類白帽駭客的強大實力,這一成就震驚了整個安全業界。研究結果不僅證明 AI 已成為能與人類競爭甚至壓倒人類的對手,更預示著駭客現在可以透過低成本的方式,輕鬆獲取強大的攻擊工具。

繼續閱讀..

英國要求系統層級偵測成人相片,阻止未成年人用任何 App 拍攝、接收或瀏覽裸照

作者 |發布日期 2025 年 12 月 17 日 8:20 | 分類 網路 , 資訊安全 , 軟體、系統

英國政府正研究新政策,期望 Apple、Google 在裝置作業系統內預設加入裸露內容偵測機制,限制未經年齡驗證用戶瀏覽或拍攝裸照,作為打擊針對女性與兒童網上性暴力策略一部分。此建議暫時屬「鼓勵」科技公司自願採納,不會立即立法強制,但預期短期內會正式對外公布。 繼續閱讀..

間諜軟體攻擊恐影響數十億裝置,蘋果 Google 緊急修補跨平台零日漏洞

作者 |發布日期 2025 年 12 月 17 日 7:10 | 分類 科技生活 , 資訊安全 , 軟體、系統

蘋果與 Google 這一星期相繼推送緊急安全更新,修補一個同時影響兩間公司產品的零日漏洞 CVE-2025-14174。美國網路安全及基礎設施安全局(CISA)已將此漏洞列入已知被利用漏洞(KEV)清單,要求聯邦機構 2026 年 1 月 2 日前完成修補。兩間公司資料顯示,攻擊者已利用這些漏洞對特定人士發動「精密」攻擊,Google Threat Analysis Group 參與強烈暗示攻擊與商業間諜軟體或國家級駭客組織有關。 繼續閱讀..

台灣資料管理協會正式成立,推動資料治理與 AI 落地接軌國際

作者 |發布日期 2025 年 12 月 16 日 16:59 | 分類 AI 人工智慧 , 財經 , 資訊安全

在生成式 AI 加速導入企業場域之際,資料品質與治理架構的重要性持續升溫。台灣 Data & AI 系統整合與顧問服務業者 Athemaster 炬識科技今日宣布,由其創辦人暨執行長顏良修攜手多位產官學資料專家發起的「台灣資料管理協會」(Taiwan Data Management Association,TDAMA)已完成第一屆會員大會與理監事選舉,並正式成立,目標在於建立台灣跨組織的資料治理共識,協助企業以更可驗證、可運作的資料基礎,加速 AI 應用落地。

繼續閱讀..

Google 宣布 2026 年關「暗網報告」工具,為何這功能只活了一年半?

作者 |發布日期 2025 年 12 月 16 日 12:42 | 分類 Google , 資訊安全 , 軟體、系統

Google 近日通知用戶,將於 2026 年初正式關閉「暗網報告」(Dark Web Report)功能。這項在 2024 年 7 月才全面向所有 Google 帳戶開放的工具,推出不到一年半便宣告退場,再度凸顯 Google 在消費端資安服務上的策略調整,也揭示「只提供資訊、不給解方」的功能,已難以在實務上站得住腳。

繼續閱讀..

VPN 設備接連爆高風險漏洞!詮隼推 OrpheLink 革命性資安解決方案

作者 |發布日期 2025 年 12 月 16 日 12:11 | 分類 數位內容 , 財經 , 資訊安全

根據 2025 年威脅情資報告,超過五成的入侵起點與 VPN 憑證或 VPN 入口有關,多起事件源自已知卻未及時修補的 VPN gateway 漏洞,詮隼科技宣布推革命性資安解決方案 「OrpheLink」,透過架構層級的創新,讓每一筆連線都免於暴露風險,從根本解決傳統 VPN 的安全隱憂。

繼續閱讀..