top of page

WIZON 資安部落格
WIZON團隊以輕鬆易懂的方式分享最新的資安趨勢、見解和技巧。無論您是科技達人還是資安新手,都能找到適合您的內容,讓您輕鬆掌握全球資安發展趨勢及脈動。


Ricky Chen / SOC資安工程師
2025/1/13-2025/1/17 資安一週大事
近期資安新聞中,Check Point揭露新型勒索軟體FunkSec,駭客利用AI工具降低攻擊門檻,已對85家企業發動攻擊。同時,AWS S3面臨新威脅,攻擊者利用外洩金鑰加密數據,迫使受害者支付贖金。此外,惡意軟體Zqxq針對電子賀卡網站進行攻擊,Fortinet防火牆配置外洩


Ricky Chen / SOC資安工程師
2025/1/6-2025/1/10 資安一週大事
本週資安警鐘大作!台灣遭親俄駭客NoName057發動DDoS攻擊,超過30個政府機構與企業受害;Ivanti VPN漏洞被濫用,敏感資料面臨威脅;惡意插件PhishWP竊信用卡;駭客利用OAST工具散播惡意軟體;MirrorFace駭客對日本連續攻擊200次。

Tara Hsiao / PM
揭開漏洞利用真相:企業資安的致命危機
資安漏洞如何防範?這篇教你五大關鍵措施! 企業面對日益嚴峻的網絡威脅,如何有效應對漏洞成為核心挑戰。本篇文章介紹從資產管理到資安教育的五大緩解措施,助你全面提升防禦能力,包含軟硬體盤點、漏洞修補、多因子認證、EDR 部署及資安意識訓練,打造更安全的企業環境。

WIZON Team
企業資安破口全解析:五大風險項目你不可忽視!
在數位化時代,企業面臨著日益嚴峻的資安風險,其中80%的資安攻擊源自於未管理的裝置,而74%則與資安漏洞有關。若企業未能及時識別與處理這些風險,將可能暴露於危機之中。深入探討如何透過資安曝險盤點,有效識別與管理企業的資安風險。WiZON資安曝險盤點服務幫助企業從資產管理、漏洞發現


Ricky Chen / SOC資安工程師
2024/11/11-11/15 資安一週大事
本週的網路安全新聞充滿警訊,從偽裝成知名 Python 函式庫的惡意套件竊取 AWS 憑證,到利用已知漏洞的網路釣魚攻擊和數千個假購物網站竊取信用卡資訊,攻擊手法層出不窮。D-Link 停止支援的 NAS 設備漏洞以及 Microsoft 零時差漏洞也提醒企業和個人保持系統更新。


Ricky Chen / SOC資安工程師
2024/10/21-10/25 資安一週大事
最新資安警報全面揭示攻擊手法!駭客利用假 Google Meet 攻擊 Windows 和 macOS,用戶不慎點擊假「修復」按鈕即中招!VMware 和 Fortinet 也接連曝出漏洞,讓企業網路安全面臨更大風險。新一代 Qilin.B 勒索軟體更進一步強化加密並針對備份系統


Ricky Chen / SOC資安工程師
2024/10/7-10/11 資安一週大事
駭客組織對台連環出擊,企業個資遭殃
親俄駭客組織 NoName057 再次對台灣多家企業與政府機構發動 DDoS 攻擊,台塑化、緯創、聯電等大公司皆未能倖免。而 Ivanti、微軟等知名軟體也接連爆出嚴重漏洞,駭客利用這些漏洞展開攻擊,企業急需更新補丁以應對威脅。另一方面,駭客


Ricky Chen / SOC資安工程師
2024/9/30-10/4 資安一週大事
銀行網站遭攻擊,AI 駭客新手法曝光.10月初,第一銀行的網路銀行「第e個網」遭遇DDoS攻擊,幸好啟動防禦機制,網站未受影響。而 Ivanti、Zimbra 與 Linux 系統也相繼爆出高危漏洞,可能導致未經授權存取與遠端命令執行,企業需儘快更新補丁以防範攻擊。此外,俄羅斯駭


Ricky Chen / SOC資安工程師
2024/9/23-9/27 資安一週大事
GitLab 發現高達 CVSS 10.0 分的嚴重漏洞,駭客可繞過身份驗證存取系統,GitHub 開發者也遭到偽造通知攻擊,植入竊資軟體。台灣綠能企業崑鼎遭遇網攻,所幸未造成重大營運損害。Cellopoint 郵件閘道系統亦曝露於高危漏洞,駭客可取得系統管理員權限,企業亟需更新


Ricky Chen / SOC資安工程師
2024/9/16-9/20 資安一週大事
企業面臨重大資安風險,漏洞與攻擊頻現,Ivanti Cloud Services 發現嚴重漏洞,駭客可透過命令注入取得對設備的控制權,AutoGPT 的漏洞更引發全球44萬個專案的安全危機。此外,VMware vCenter Server 的嚴重漏洞使企業虛擬系統暴露於遠端程式碼


Ricky Chen / SOC資安工程師
2024/9/9-9/13 資安一週大事
企業資料外洩風險激增,多重漏洞來襲。從 Veeam Backup & Replication 發現的嚴重漏洞到親俄駭客對台灣金融機構的 DDoS 攻擊,企業數據面臨空前威脅!Veeam 的漏洞讓駭客得以竊取機密資料,橫向滲透網絡,並引發潛在巨額損失。與此同時,Ivanti 和 A


Ricky Chen / SOC資安工程師
2024/9/2-9/6 資安一週大事
最新一波駭客活動來襲,涵蓋後門程式、網路釣魚、瀏覽器漏洞等多種攻擊手段,企業資安面臨空前挑戰!HZ RAT 後門程式針對 macOS 用戶,竊取個資;網路釣魚活動利用二維碼繞過防禦,成功騙取憑證;而惡意驅動程式 PoorTry 更能刪除 EDR 核心元件,為勒索軟體鋪路。此外,駭


Ricky Chen / SOC資安工程師
2024/8/26-8/30 資安一週大事
駭客升級攻勢,從數據竊取到防禦摧毀
。最新一波駭客活動來襲,涵蓋後門程式、網路釣魚、瀏覽器漏洞等多種攻擊手段,企業資安面臨空前挑戰!HZ RAT 後門程式針對 macOS 用戶,竊取個資;網路釣魚活動利用二維碼繞過防禦,成功騙取憑證;而惡意驅動程式 PoorTry 更能刪除


Ricky Chen / SOC資安工程師
2024/8/19-8/23 資安一週大事
從駭客假冒 WinRAR 官網騙取用戶安裝惡意軟體,到 GitHub 的企業伺服器出現嚴重安全漏洞,再到新型勒索軟體利用偽造的 Windows 更新界面進行攻擊,威脅層出不窮。企業應加強對第三方軟體的檢查,定期更新安全補丁,並保持高水平的安全意識,以防止潛在攻擊帶來的巨大風險。


Ricky Chen / SOC資安工程師
2024/8/12-8/16 資安一週大事
資安領域曝露出一系列重大漏洞和攻擊威脅,從思科已停產的產品出現無法修補的漏洞,到微軟8月例行更新中爆出的10個零日漏洞,還有RansomHub引入的新型勒索軟體專門停用端點偵測防禦,以及長達18年未解的“0.0.0.0 Day”漏洞重新浮現。這些事件警示企業應該定期更新系統、升級


Ricky Chen / SOC資安工程師
2024/8/5-8/9 資安一週大事
從中國駭客組織 APT10 攻擊日本關鍵設施、Apache OFBiz ERP 零日漏洞、到 Android 和 Roundcube Webmail 系統中的高風險漏洞被揭露,再加上勒索軟體對中小型企業的持續威脅,特別是電子郵件攻擊激增了293%。這些事件強調了保持系統更新的重要


Ricky Chen / SOC資安工程師
2024/7/22-7/26 資安一週大事
CrowdStrike 更新導致的 Windows 電腦當機,駭客利用此事件散布竊資軟體,以及中國駭客對 macOS 用戶的後門攻擊。此外,Docker 和 Cisco 都發現並修補了重大漏洞。企業應加強安全防護,確保系統及時更新

Tara Hsiao / PM
關鍵資產識別:防範駭客攻擊的第一步
近期資安公司指出,一家大型企業組織遭受APT組織Velvet Ant的滲透長達三年。駭客利用已棄用的F5 BIG-IP設備與C2中繼站建立SSH通道,成功控制內部伺服器。這事件反應出識別企業數位資產和版本管理的重要性,尤其在防範駭客攻擊中扮演關鍵角色。我們深入探討資產管理、漏洞修


Ricky Chen / SOC資安工程師
2024/7/15-7/19 資安一週大事
Void Banshee 駭客組織利用 MSHTML 漏洞散佈竊資軟體,npm 軟體包被發現隱藏後門程式,AT&T 遭遇資料外洩並支付贖金,SYS01 惡意程式透過廣告散播,而 Cisco 智慧軟體管理系統則曝露出重大漏洞。企業應該提高警惕,確保系統及應用程序及時更新,嚴格檢查


Ricky Chen / SOC資安工程師
2024/7/8-7/12 資安一週大事
資安事件頻發,包括東元電機與台灣宅配通遭受駭客攻擊、微軟修補了143個安全漏洞、駭客利用Jenkins外掛挖掘加密貨幣、Apache更新修補高風險漏洞,以及Palo Alto Networks發布安全更新。企業應立即採取措施,確保系統及時更新,強化資安防護和身份驗證機制,並
bottom of page