資安專欄
來自第一線導入與事件應變經驗的實務筆記,持續更新中。
資安快訊
彙整近期國內外資安事件與弱點揭露,非本站原創文章,資料來源如下標註。
FortiBleed 憑證外洩事件
研究人員揭露攻擊者利用工具「FortigateSniffer」,從 Fortinet 設備竊取憑證資料,據報逾 7 萬台設備的憑證受影響。已使用 FortiGate 產品的企業,建議儘速確認修補狀態並輪替相關憑證。
資料來源:iThome ↗Cisco Catalyst SD-WAN 零時差漏洞遭利用
Cisco Catalyst SD-WAN 產品被揭露存在零時差漏洞,攻擊者可藉此取得系統 Root 權限。使用相關網路設備的企業,應優先確認官方修補程式並儘速套用。
資料來源:The Hacker News ↗Tenda 路由器韌體隱藏後門
美國 CERT/CC 示警,Tenda 多款路由器韌體(FH1201、W15E、AC10、AC5、AC6)存在隱藏後門,可繞過密碼驗證直接取得管理權限,目前尚無修補程式。相關產品在台灣市場亦有流通,建議停用遠端網頁管理介面降低風險。
資料來源:CERT/CC、iThome醫療科技大廠遭駭,逾 380 萬筆病患資料外洩
駭客組織 ShinyHunters 入侵一家國際醫療科技大廠內部系統,竊取大量病患個人與醫療資料。事件研判與釣魚郵件竊取憑證、未落實多因子驗證有關,再次凸顯醫療產業帳號權限控管與 MFA 部署的重要性。
資料來源:SecurityWeek勒索軟體集團結盟專業駭客團隊,攻擊模式趨於「工業化」
研究人員與 FBI 共同示警,勒索軟體集團正與專業駭客團隊結盟,形成類似產業鏈的分工合作模式,預期將使攻擊規模與複雜度進一步提升,對製造業、能源業等關鍵基礎設施企業構成更高風險。
資料來源:Infosecurity Magazine本站文章
本機 AI 環境建置 SOP:Ollama + Gemma 4 26B + Open WebUI
Windows 一般用戶也能照做的本機大型語言模型建置指南——資料不出門、完全離線可用,含 DuckDuckGo 連網搜尋設定與常見問題排解。
閱讀全文官網遷移實戰記錄:從 Cloudflare Workers 到 Google Cloud VPS
我們自己網站的真實遷移過程:獨立 IP、Caddy 自動 HTTPS、資安強化清單,以及過程中踩過的坑與解法。
閱讀全文端點防護不只是「有沒有裝防毒」
從傳統防毒到 EDR,企業該如何判斷自己的端點防護是否足夠?我們整理三個常被忽略的檢查重點。
閱讀全文防火牆規則設計的三個常見誤區
此篇文章準備中,將分享 Sophos XGS 規則設計實務經驗與常見誤區。
收到弱點掃描報告後,該從哪裡開始?
此篇文章準備中,將說明如何為掃描結果排定修復優先順序。