top of page

WIZON 資安部落格
WIZON團隊以輕鬆易懂的方式分享最新的資安趨勢、見解和技巧。無論您是科技達人還是資安新手,都能找到適合您的內容,讓您輕鬆掌握全球資安發展趨勢及脈動。


Ricky Chen / SOC資安工程師
2025/3/10-2025/3/14 資安一週大事
本週資安警報大爆發!Akira 勒索軟體繞過EDR防禦,改攻IoT監視器入侵企業;Lazarus針對npm開發者植入惡意程式,竊取憑證;Medusa鎖定美國關鍵基礎設施,RaaS模式擴散威脅;更驚人的是,Black Basta & Cactus竟共用惡意工具BackConnect


Ricky Chen / SOC資安工程師
2025/3/3-2025/3/7 資安一週大事
駭客假冒國稅局發送詐騙郵件竊取機密。殭屍網路感染 86,000 台 IoT 設備,發動 DDoS 攻擊。台灣醫療機構遭勒索軟體攻擊,彰基與馬偕中招。不法分子用 AI 製作假 YouTube CEO 影片騙取帳密。VMware 零日漏洞仍有 4 萬台未修補,駭客可入侵系統發動攻擊。


Ricky Chen / SOC資安工程師
2025/2/24-2025/2/27 資安一週大事
Palo Alto 防火牆漏洞讓全球數千台設備遭駭,急需修補!Microsoft 365 也遭13萬殭屍設備攻擊,破解密碼繞過MFA!中國駭客利用「Silver Fox」假冒醫療軟體散佈惡意軟體,影響全球企業與醫療機構!此外,ShadowPad勒索攻擊全球企業,WordPress


Ricky Chen / SOC資安工程師
2025/2/10-2025/2/14 資安一週大事
駭客攻擊手法升級!從繞過MFA的釣魚攻擊、KerioControl RCE漏洞利用,到馬偕醫院勒索軟體事件,全球資安警報響起!更驚人的是,舊漏洞 ThinkPHP、ownCloud 捲土重來,AWS 也遭遇「whoAMI」陷阱,企業雲端面臨新風險。你的系統還安全嗎? 立即檢查漏洞


Ricky Chen / SOC資安工程師
2025/2/3-2025/2/8 資安一週大事
近期資安事件頻傳!Subaru車聯網漏洞讓駭客遠控車輛,AI公司DeepSeek資料外洩,俄羅斯駭客利用7-Zip漏洞竊取資料,越南XE集團長期侵害企業系統,駭客還攻擊Microsoft 365帳號繞過雙重驗證。提高防護,強化密碼和多因素驗證,保護您的數位安全!


Ricky Chen / SOC資安工程師
2025/1/6-2025/1/10 資安一週大事
本週資安警鐘大作!台灣遭親俄駭客NoName057發動DDoS攻擊,超過30個政府機構與企業受害;Ivanti VPN漏洞被濫用,敏感資料面臨威脅;惡意插件PhishWP竊信用卡;駭客利用OAST工具散播惡意軟體;MirrorFace駭客對日本連續攻擊200次。


Ricky Chen / SOC資安工程師
2024/12/16-12/20 資安一週大事
Citrix 警告黑客利用密碼噴灑攻擊其 NetScaler 設備。惡意廣告活動透過偽造驗證碼頁面,誘導用戶安裝惡意程式。中國駭客組織將目標從台灣轉向韓國,專攻企業 ERP 系統。駭客組織透過 GitHub 發布偽造程式碼,竊取超過 39 萬個 WordPress 帳密。


Ricky Chen / SOC資安工程師
2024/12/02-12/06 資安一週大事
近期資安威脅頻傳!台灣企業正遭遇以虛假報價為名的釣魚郵件攻擊,利用漏洞竊取敏感資訊;駭客還利用Word檔案修復功能引誘用戶洩露帳號。Veeam與Mitel等企業軟體接連爆出高危漏洞,可能導致未授權存取及遠端程式執行。此外,WhatsUp Gold受PoC漏洞影響,凸顯立即更新軟體


Ricky Chen / SOC資安工程師
2024/11/17-11/21 資安一週大事
近期,網路安全領域連續曝光數起重大攻擊事件,包括物聯網平台 OvrC 安全漏洞、Palo Alto Networks 防火牆大規模攻擊,以及中國 APT 組織「Gelsemium」首次使用 Linux 惡意軟體「WolfsBane」。駭客透過零日漏洞和新型後門程式攻擊企業網路,竊


Ricky Chen / SOC資安工程師
2024/11/11-11/15 資安一週大事
本週的網路安全新聞充滿警訊,從偽裝成知名 Python 函式庫的惡意套件竊取 AWS 憑證,到利用已知漏洞的網路釣魚攻擊和數千個假購物網站竊取信用卡資訊,攻擊手法層出不窮。D-Link 停止支援的 NAS 設備漏洞以及 Microsoft 零時差漏洞也提醒企業和個人保持系統更新。


WIZON Team
數位經濟產業:駭客的新狩獵場,企業如何備戰資安風險?!
在數位經濟的高速發展下,企業正面臨前所未有的資安挑戰,駭客將數位轉型視為新的掘金機會,特別是針對供應鏈的脆弱環節展開精密攻擊。這篇文章深入剖析數位經濟成為駭客目標的原因,並提供企業資安準備指南,從NIST CSF 2.0框架到端點安全防護,幫助企業建立全面資安防線,應對日益複雜的


Ricky Chen / SOC資安工程師
2024/10/14-10/18 資安一週大事
奧丁丁雲端儲存庫配置疏漏,導致76萬臺灣旅客訂房資料外洩,成為本週最關注的資安事件之一。此次資料洩露涉及旅客姓名和電子郵件,雖不包含敏感資訊,仍讓人擔憂潛在的垃圾郵件與釣魚攻擊風險。除此之外,Astaroth 銀行惡意軟體復出,透過釣魚攻擊竊取用戶敏感資訊,令人警惕。隨著卡西歐遭


Ricky Chen / SOC資安工程師
2024/10/7-10/11 資安一週大事
駭客組織對台連環出擊,企業個資遭殃
親俄駭客組織 NoName057 再次對台灣多家企業與政府機構發動 DDoS 攻擊,台塑化、緯創、聯電等大公司皆未能倖免。而 Ivanti、微軟等知名軟體也接連爆出嚴重漏洞,駭客利用這些漏洞展開攻擊,企業急需更新補丁以應對威脅。另一方面,駭客


Ricky Chen / SOC資安工程師
2024/9/9-9/13 資安一週大事
企業資料外洩風險激增,多重漏洞來襲。從 Veeam Backup & Replication 發現的嚴重漏洞到親俄駭客對台灣金融機構的 DDoS 攻擊,企業數據面臨空前威脅!Veeam 的漏洞讓駭客得以竊取機密資料,橫向滲透網絡,並引發潛在巨額損失。與此同時,Ivanti 和 A


Ricky Chen / SOC資安工程師
2024/7/8-7/12 資安一週大事
資安事件頻發,包括東元電機與台灣宅配通遭受駭客攻擊、微軟修補了143個安全漏洞、駭客利用Jenkins外掛挖掘加密貨幣、Apache更新修補高風險漏洞,以及Palo Alto Networks發布安全更新。企業應立即採取措施,確保系統及時更新,強化資安防護和身份驗證機制,並


Ricky Chen / SOC資安工程師
2024/7/1-7/5 資安一週大事
本週OpenSSH 發布了新版本修補了高風險漏洞 CVE-2024-6387,這個漏洞允許駭客在無需身份驗證的情況下遠端執行任意程式,對 Linux 系統構成嚴重威脅。企業應立即更新 OpenSSH 至最新版本,強化存取控制,並部署入侵偵測系統以降低風險。此外,保持對最新資安新


Ricky Chen / SOC資安工程師
2024/6/17-6/21 資安一週大事
多家知名企業如環球晶圓與永信藥品遭遇駭客攻擊,華碩路由器爆出重大驗證繞過漏洞,中國駭客利用棄用的F5設備進行間諜活動,並出現新型態社交工程攻擊。此外,微軟修補了Wi-Fi驅動程式的高風險漏洞。企業應加強資安防護,立即更新相關設備軟體,並提升員工資安意識,防範釣魚攻擊和漏洞利用。


Ricky Chen / SOC資安工程師
2024/6/3-6/7 資安一週大事
資安領域發生多起重要事件,包括多個嚴重漏洞被揭露和利用,如兆勤 NAS 設備、WinRAR 及 Apache RocketMQ 的漏洞,導致惡意程式散布和加密貨幣挖礦攻擊。企業應該加強漏洞管理,確保軟體及時更新,並提升內部資安防護措施,尤其針對已終止支援的設備應進行更換或升級。


Ricky Chen / SOC資安工程師
2024/5/20-5/24 資安一週大事
回顧一週資安焦點新聞:半導體產業仍為駭客攻擊的高風險目標。駭客持續利用社交工程和惡意廣告進行攻擊。的策略遭受網路攻擊、駭客利用惡意廣告部署勒索軟體、企業應定期更新NAS設備的軟體和固件,並採用嚴格的權限管理和備份策略,勒索軟體攻擊的複雜性和破壞性不斷提升,企業需採取多層次防護策略


Ricky Chen / SOC資安工程師
2024/5/6-5/10 資安一週大事
匯整一週資安新聞焦點:🛡 駭客攻擊:伊朗 APT42 駭客冒充媒體及 NGO 發送釣魚郵件,隱匿行蹤使用多種迴避偵測手法。🔓 資安漏洞:Leviathan Security Group 揭露的 TunnelVision 漏洞可繞過 VPN 封裝攔截流量,提醒使用者注意
bottom of page