Loading...

中國駭客加入利用WSUS重大漏洞的行列-COPY

資安業者AhnLab指出,有中國駭客對Windows伺服器部署惡意軟體ShadowPad,而他們入侵的管道,就是利用一個月前公布的Windows Server Update Services(WSUS)重大漏洞CVE-2025-59287

#Hacker
30.11.2025

中國駭客利用監控工具Nezha攻擊網頁伺服器,臺灣受害最嚴重-COPY

資安業者Huntress揭露中國駭客鎖定網頁伺服器的攻擊行動,引起多家國內媒體關注,原因不光是駭客運用罕見的開源工具犯案,還有受害的伺服器臺灣最多,有多達22臺

#Hacker
31.10.2025

中國駭客利用監控工具Nezha攻擊網頁伺服器,臺灣受害最嚴重-COPY

資安業者Huntress揭露中國駭客鎖定網頁伺服器的攻擊行動,引起多家國內媒體關注,原因不光是駭客運用罕見的開源工具犯案,還有受害的伺服器臺灣最多,有多達22臺

#Hacker
31.10.2025

中國駭客UNC5221傳出對美國科技及法律領域企業組織下手,利用Brickstorm挖掘開發零時差漏洞資料-COPY

為了取得開發零時差漏洞的資料,中國駭客UNC5221從事廣泛的網路間諜活動,他們針對美國科技及法律領域的一系列企業組織下手,意圖竊取相關技術資料,並進一步攻擊下游的企業組織

#Hacker
30.09.2025

Docker Windows桌機版SSRF漏洞可能讓駭客控制整臺主機-COPY

研究人員發現Docker Windows桌機版有項伺服器端請求偽造(Server-Side Request Forgery,SSRF)漏洞,能讓攻擊者從Docker容器非授權存取網站、建立高權限容器,甚至取得整臺Windows主機的存取權

#Hacker
31.08.2025

駭客冒充IT與客服人員,透過跨租戶Teams通訊進行社交工程攻擊-COPY

微軟警告駭客濫用跨租戶Teams從事社交工程攻擊的活動日益升溫,駭客通常會冒充企業IT人員或客服,誘騙員工授予遠端桌面存取權限,然後再透過遠端監控與管理(RMM)工具擴大存取範圍

#Hacker
01.05.2026