免責聲明:本文為自動彙整資訊,不構成投資或任何專業建議。
Today’s highlights
- Android銀行木馬ToxicPanda 2.0擴大攻擊,瞄準349款金融應用 — 2026-08-25
- 行動資安業者Zimperium發現新版Android銀行木馬ToxicPanda 2.0,攻擊者可透過167種遠端指令控制受感染手機,並針對分布在16國的349款銀行、金融、電子錢包及加密貨幣應用,顯示仿冒登入或交易畫面,竊取帳密與個人識別碼(PIN)。惡意程式還能偽造Android鎖定畫面,取得手機解鎖PIN碼、圖形或密碼。
- 中國迷你電腦品牌GEEKOM舊版驅動套件遭判定含Asruex木馬,涉及6款AMD機種 — 2026-08-25
- 中國迷你電腦品牌GEEKOM證實,舊版官方支援頁曾提供一個遭多個安全掃描服務判定為惡意程式的網路驅動程式安裝檔,其中部分掃描結果將其辨識為Asruex木馬。該套件適用於A7、A8、AE7、AE8、AX7 Pro及AX8 Pro等6款AMD迷你電腦。原廠已下架相關檔案,並強調問題只涉及使用者自行下載的驅動程式套件,出廠預載的Windows系統不受影響。
- 美國司法部與TikTok、ByteDance兒童隱私訴訟以4億美元和解 — 2026-08-25
- 美國司法部宣布,TikTok、母公司ByteDance及關係企業同意支付4億美元,和解2024年提出的兒童隱私訴訟。案件涉及《兒童線上隱私保護法》(COPPA),美國政府指控TikTok在未取得家長同意下蒐集及保存13歲以下兒童的個人資料。司法部表示,本案追償金額位居COPPA案件歷來前列。
- 開源紅隊框架RAVEN整合Elasticsearch與Kibana攻擊鏈,可竊取資料並建立持久化存取 — 2026-08-25
- 資安業者LevelBlue旗下SpiderLabs釋出開源攻擊測試框架RAVEN,整合針對Elasticsearch與Kibana的偵察與漏洞利用功能,並可進一步匯出Elasticsearch資料、建立持久化存取途徑。在取得Elasticsearch存取權後,RAVEN可建立不受原帳號密碼變更影響的API金鑰,甚至利用Elasticsearch內建排程機制,在額外帳號或API金鑰遭移除後重新建立。相關操作皆在Docker實驗環境進行。
- Atlassian發布8月分更新,修補旗下產品逾80個漏洞 — 2026-08-24
- 企業軟體與協作平臺業者Atlassian於8月18日發布資安公告,修補Bamboo、Bitbucket、Confluence、Crowd、Fisheye/Crucible與Jira等軟體超過80個漏洞,涵蓋軟體開發、專案管理、知識協作、原始碼管理及身分管理等用途。
- Anthropic釋出Mythos 5資安能力,企業版可直接掃碼修漏洞 — 2026-08-24
- Anthropic於周五(8/21)宣布,將旗下最強模型Claude Mythos 5的資安防禦能力擴大提供給企業客戶與資安夥伴,同時宣布成立Defender Advantage Fund(0xDAF),提供價值3500萬美元的Claude使用額度支援開源資安工作,並預告將放寬資安團隊的模型使用限制。
- 中國駭客UAT-10147鎖定易受攻擊伺服器,透過AI打造的工具從事攻擊 — 2026-08-24
- 上週思科威脅情報團隊Talos指出,他們發現以經濟利益為動機的中國駭客組織UAT-10147,於全球發起大規模攻擊行動,主要針對Windows與Linux網頁伺服器,利用公開的資安漏洞,大規模取得受害組織的初期存取權限,從事搜尋引擎最佳化(SEO)詐欺與資料竊取等多種網路犯罪活動,其中最值得注意的地方,在於駭客將AI工具運用並整合在各個攻擊的環節,涵蓋漏洞利用、偵察、惡意程式
- 駭客組織Ransom Busters號稱能協助勒索軟體受害者復原,並從勒索集團刪除竊得資料 — 2026-08-24
- 一般而言,為了脅迫受害組織支付贖金,勒索軟體駭客往往會透過雙重勒索的方式,在加密檔案之前外傳到他們控制的伺服器上,藉由資料外洩可能會造成的後續效應向受害組織施壓。然而最近有人打著號稱能協助遭勒索軟體攻擊的企業進行復原,甚至能進一步刪除駭客竊得的資料,引起資安公司的注意。