top of page

WIZON 資安部落格
WIZON團隊以輕鬆易懂的方式分享最新的資安趨勢、見解和技巧。無論您是科技達人還是資安新手,都能找到適合您的內容,讓您輕鬆掌握全球資安發展趨勢及脈動。


信任,才是最危險的釣餌:社交工程的新趨勢
近年來,企業在防禦社交工程攻擊時面臨最大的挑戰,不再只是防堵惡意連結、仿冒網域或可辨識的可疑附件,而是「熟悉且可信」的內部情境被高度精準模擬,使得信任成為攻擊者最容易取得、卻也最難防禦的資源。根據資通安全署明確指出:駭客在社交工程中的核心策略,就是「扭曲人對組織、流程與熟悉人物的信任」,並利用這份信任進行更深層的滲透。這意味著,攻擊手法不再主打『陌生感』,而是有意製造『熟悉感』。在多數案例中,駭客並不需要突破複雜防線,只要成功誘使員工「主動開門」,攻擊便得以快速展開。 尤其 近兩年 AI 技術更使此趨勢急遽升級。深偽語音、仿冒主管口吻的聊天訊息、生成式 AI 打造的高仿真內部郵件,使攻擊者能輕易打造「100% 看起來合理」的情境。過去,駭客可能要花數天蒐集目標資訊,如今只需以公開資料加上 AI 建模,就能自動產生具備口吻特徵、格式相似度極高的假冒訊息。當攻擊者能用幾小時生成並大量佈署高度擬真的「內部溝通風格」,信任便瞬間從企業防禦的基礎變成最脆弱的破口。 更值得警惕的是,攻擊者不僅仿冒角色,更操控情緒。例如:「幫我快速處理這件事」「請你協助一下」

Tara Hsiao / PM


WIZON懷生數位 榮獲SOPHOS 2025 大中華區年度 MSP 託管服務供應商獎
SOPHOS以創新安全解決方案對抗網路攻擊的全球領導者,日前於泰國舉行的 Sophos APJ Partner 100 活動中,正式揭曉 2025 年大中華區合作夥伴獎 (Sophos Greater China Partner Awards 2025)...

WIZON MKT


2025/5/5 -2025/5/9 資安一週大事
一週資安警報:SonicWall VPN 漏洞遭駭、Langflow RCE 無需登入即可下指令、老舊監視器成殭屍網路跳板、Cisco 裝置也中招!政府機關還收到惡意 Excel 郵件!別再點了!

WIZON MKT


2025/4/28 -2025/5/2 資安一週大事
本週資安亮紅燈:假Advcash套件藏反向Shell威脅電商,釣魚信詐租金蔓延歐加,駭客假AI工具入侵迪士尼竊1.1TB資料,親俄組織DDoS癱瘓荷蘭政府網站,駭客還濫用Azure雲資源挖礦,供應鏈與雲端安全成防線重點。

WIZON MKT


2025/4/21 -2025/4/25 資安一週大事
Zoom驚爆遠端操控詐騙,PyTorch傳出高風險RCE漏洞,惡意NPM套件暗藏反向Shell威脅電商安全,Rack核心漏洞恐洩漏敏感資料,WooCommerce則遭釣魚更新攻擊,企業與開發者務必提高警覺,加強防護!

WIZON MKT


2025/4/14 -2025/4/18 資安一週大事
近期發現多起資安事件!駭客透過假LINE應用程式竊取帳號,Windows NTLM漏洞可免密碼登入內部系統,iPhone則曝出零點擊漏洞,駭客可遠端攻擊。強烈建議立刻更新系統、啟用雙重驗證,並避免點擊不明連結,保護個資安全!

WIZON MKT


2025/4/7 -2025/4/11 資安一週大事
一週資安警報:免費VPN恐成中國政府監控工具、Windows爆零日漏洞遭駭客勒索、VSCode擴充套件藏挖礦病毒、監視器被變殭屍網路、Ivanti VPN重大漏洞已遭中國駭客利用你的設備,可能正被暗中操控!

WIZON MKT


2025/3/31 -2025/4/4 資安一週大事
駭客攻擊手法轉變!2024年,79%的網路入侵不再依賴惡意軟體,改用竊取帳號密碼與社交工程攻擊。語音釣魚暴增442%。AI技術助長駭客生成高效詐騙訊息。針對VPN設備和信用卡資訊的攻擊愈發猖獗。企業應強化憑證安全,並提高對社交工程的警覺,防範日益精密的網路威脅。

WIZON MKT


2025/3/24 -2025/3/28 資安一週大事
DollyWay 惡意軟體已攻擊超過 2 萬個 WordPress 網站,Next.js 也爆發重大身份驗證繞過漏洞。UAT-5918 駭客組織針對台灣關鍵基礎設施發動攻擊,EncryptHub 利用零日漏洞攻擊。勒索軟體團體 RansomHub 更開發工具,專門繞過資安防護!

WIZON MKT


2025/3/17 -2025/3/21 資安一週大事
WiFi、去認證攻擊 [3月17日] 警惕!九成以上 Wi-Fi 網絡缺乏針對去認證攻擊的保護 根據 Nozomi Networks Labs 的最新報告,全球大多數 Wi-Fi 網絡都缺乏有效的安全防護 ,特別是對一種名為 「去認證攻擊」...

WIZON MKT


網路安全衛生 (Cyber Hygiene):打造企業資安文化,強化集體防禦
網路安全相當於現代企業的數位健康,從預防醫學的角度做好網路安全衛生是降低資安風險的最佳方法。

Tara Hsiao / PM


2025/3/10-2025/3/14 資安一週大事
本週資安警報大爆發!Akira 勒索軟體繞過EDR防禦,改攻IoT監視器入侵企業;Lazarus針對npm開發者植入惡意程式,竊取憑證;Medusa鎖定美國關鍵基礎設施,RaaS模式擴散威脅;更驚人的是,Black Basta & Cactus竟共用惡意工具BackConnect

WIZON MKT


2025/3/3-2025/3/7 資安一週大事
駭客假冒國稅局發送詐騙郵件竊取機密。殭屍網路感染 86,000 台 IoT 設備,發動 DDoS 攻擊。台灣醫療機構遭勒索軟體攻擊,彰基與馬偕中招。不法分子用 AI 製作假 YouTube CEO 影片騙取帳密。VMware 零日漏洞仍有 4 萬台未修補,駭客可入侵系統發動攻擊。

WIZON MKT


2025/2/24-2025/2/27 資安一週大事
Palo Alto 防火牆漏洞讓全球數千台設備遭駭,急需修補!Microsoft 365 也遭13萬殭屍設備攻擊,破解密碼繞過MFA!中國駭客利用「Silver Fox」假冒醫療軟體散佈惡意軟體,影響全球企業與醫療機構!此外,ShadowPad勒索攻擊全球企業,WordPress

WIZON MKT


2025/2/17-2025/2/21 資安一週大事
駭客利用 AWS AMI漏洞、思科設備漏洞(Salt Typhoon)、Ivanti SSL VPN零日攻擊、ERP弱點,大規模入侵企業與政府系統!此外,Palo Alto 防火牆漏洞 正遭攻擊,數千台設備暴露高風險! 立即更新修補、加強存取控管,避免成為下一個受害者!

WIZON MKT
bottom of page