非人類身分(NHI)安全業者Oasis Security揭露VS Code高風險漏洞CVE-2026-41613,攻擊者可把惡意設定藏進安裝連結,讓開發者在不知情下執行指令,甚至讓AI助理後續操作改用攻擊者帳號完成
攻擊者針對企業雲端的入侵手法出現劇烈轉變,最新M-Trends 2026報告顯示,語音網釣與供應鏈入侵已取代電子郵件網釣,成為初始入侵雲端環境的主要途徑,顯示攻擊模式正快速走向更具針對性與多元化
針對臺灣企業組織的惡意程式Winos 4.0(ValleyRAT)攻擊活動再度出現!資安公司Fortinet指出近期中國駭客Silver Fox在臺灣發動多起針對性攻擊,其共通點是假借稅務稽核,或是雲端電子發票為誘餌,企圖誘騙使用者依照指示開啟特定檔案
資安公司Resecurity在調查財星前百大(Fortune 100)公司的資安事故過程,發現惡意程式PDFSider,APT駭客以生產力工具PDF24 Creator的主程式載入啟動,以此建立隱密的通訊管道