ATM 磁碟加密供應鏈曝九漏洞:CryptoPro 弱點波及金融終端與企業 Windows
ATM 磁碟加密供應鏈曝九漏洞:CryptoPro 弱點波及金融終端與企業 Windows WIRED 近日報道,Atredis Partners 首席安全研究員 Matt Burch 在 Black Hat USA 2026/DEF CON 34 系列簡報中,披露德國廠商 CryptWare 的 CryptoPro...
ATM 磁碟加密供應鏈曝九漏洞:CryptoPro 弱點波及金融終端與企業 Windows WIRED 近日報道,Atredis Partners 首席安全研究員 Matt Burch 在 Black Hat USA 2026/DEF CON 34 系列簡報中,披露德國廠商 CryptWare 的 CryptoPro...
Microsoft Threat Intelligence 於 2026 年 9 月 3 日在官方 Security Blog 發表研究,指出原本常見於 AI 提示注入(prompt injection)的「ASCII 走私」(ASCII smuggling),已被大規模挪用到傳統電郵釣魚。攻擊者把不可見的 Unico...
路透社於 2026 年 9 月 5 日報道,柏林州政府表示正以最高強度審查勒索軟件組織公開的一批被竊數據,並成立中央危機小組,評估對市民與企業的影響。本文已核對路透原文,以及柏林州政府新聞室同日/前一日相關新聞稿;來源真實性已驗證。重點包括:Rhysida 以約 5.79 TB 數據「拍賣」後公開、州方拒絕勒索、事件距...
Microsoft 收緊混合郵件閘:過時 Exchange 2016/2019 第二週起或被拒進 Exchange Online Microsoft 正把「最舊可接受版本」再往上推一階:據《The Register》2026 年 9 月 4 日報道,由 9 月第二週起,仍透過類型為 OnPremises 的入站連接器,...
Unit 42 揭人類指揮 AI 代理入侵:兩週紅隊技藝壓縮至不足十小時,留下八十頁資安審計 Palo Alto Networks 旗下 Unit 42 於 2026 年 9 月 2 日公開一宗實地應變案例,說明一名人類攻擊者如何以 frontier AI 模型與攻擊專用的代理式(agentic)框架,把原本約需兩星期...
Microsoft 揭 ASCII Smuggling 轉戰釣魚:隱形 Unicode 拆開關鍵字,單日逾二百三十萬封 Microsoft 威脅情報團隊於 2026 年 9 月 3 日在官方 Security Blog 公開研究,指出原本常見於 AI「prompt injection」的 ASCII Smuggling...
Trezor 更新 ShipMonk 洩密:另有約六萬七千美國客戶舊訂單資料外洩 硬體錢包品牌 Trezor 於 2026 年 9 月 4 日在官方網誌更新,指物流合作方 ShipMonk 的資料外洩範圍大於先前公布:除 2026 年 5 月至 8 月約一萬三千多名客戶外,另有約六萬七千名美國客戶(2019 年 11...
Palo Alto 聯手 Anthropic:Idira 為 Claude AI 代理加企業級身份閘 Palo Alto Networks 於 2026 年 9 月 3 日在官方 Identity Security Blog 發布〈Scale Enterprise Agentic AI Securely With Id...