GOLD BLADE攻擊鏈再升級 從企業間諜跨向勒索混合模式 (2025.12.10)
2025 年的勒索軟體威脅版圖正快速變動,而多年以企業間諜攻擊著稱的 GOLD BLADE(亦稱 RedCurl、RedWolf、Earth Kapre)正展現出前所未見的攻擊策略轉折,成為全球資安圈關注焦點。根據Sophos最新研究, G…
搜尋
2025 年的勒索軟體威脅版圖正快速變動,而多年以企業間諜攻擊著稱的 GOLD BLADE(亦稱 RedCurl、RedWolf、Earth Kapre)正展現出前所未見的攻擊策略轉折,成為全球資安圈關注焦點。根據Sophos最新研究, G…
Fortinet的Fortinet Accelerate年度資安盛事近日在拉斯維加斯圓滿落幕,同時宣布了最新7.6版本的FortiOS作業系統,與此安全織網平台的重大更新。既具備唯一能完善整合網路和安全的作業系統,為客戶帶來了超過數百個強化…
Sophos發布一份《CryptoGuard:一種非對稱的勒索軟體防禦方式》報告。報告指出,一些最活躍且影響幅度大的勒索軟體集團,包括 Akira、ALPHV/BlackCat、LockBit、Royal 和 Black Basta 等,均…
SEMI國際半導體產業協繼發佈SEMI?E187 checklist(SEMI E187標準基本實施檢核表)及半導體資安風險評級服務後,再推出「半導體製造環境資訊網路安全參考架構(Cybersecurity Reference Archit…
Sophos公司今(30)日發表一份最新行業調查報告《2023 年製造業勒索軟體現況》。該報告發現,在受到勒索軟體攻擊的製造業中,超過2/3(68%)的業者資料遭到加密。這是該行業過去三年中回報的最高被加密率,也符合跨行業的趨勢,亦即攻擊者…
Sophos今天宣布再次獲評為 2023 年 5 月份 Gartner《客戶之聲:網路防火牆》報告的客戶首選。這是 Sophos 連續第二年被譽為客戶首選,根據截至 2023 年 3 月 31 日的 462 份經過驗證的客戶評論,在整體廠商…
Sophos今天發布《2023 年勒索軟體現況》年度報告。該報告發現,在受訪組織遭到的勒索軟體攻擊中,有 76% 的攻擊者成功加密了資料。這是 Sophos 自 2020 年開始發布報告以來,勒索軟體加密資料比例最高的一次。 該調查還顯示,…
因近年來物聯網、人工智慧及5G等重要技術發展日臻成熟,數位化已成為全球企業的必備競爭力,製造業提升資安量能並擴大防線已刻不容緩。TXOne Networks(睿控網安)也自今(9)日開始,在為期3天的CYBERSEC 2023台灣資安大會中…
Sophos今日為旗下領先業界的端點安全產品發表創新的改進功能。除了新的自適應主動攻擊者防護、Linux惡意軟體防護增強功能、帳戶健康檢查功能、適用於Windows和macOS裝置的整合式零信任網路存取(ZTNA)程式,還一步改進防範第一線…
Sophos今日宣布再次被評為2022 Gartner端點保護平台魔力象限(EPP)的領導者。這是Sophos第13次連續在報告中被評為領導者。 Sophos領先的端點解決方案Sophos Intercept X保護超過300,000家組織…
物聯網應用已成為科技產業中不可或缺的一環,然而卻也衍生許多資安方面的技術議題需要解決。透過安全晶片,將可以為各種應用提供更高的安全性。…
因應各種新興資安威脅與日俱增,為有效提升資安防禦,所有企業皆十分重視相關資安解決方案與標準規範。繼今年初國際半導體產業協會(SEM))半導體資安委員會,結合半導體產業鏈上中下游、經濟部工業局、數位發展部數位產業署及學術研究單位等機構的力量,…
台灣身為全球半導體製造重鎮,擁有最完整的上、中、下游產業聚落以及世界領先的先進製程技術,然而半導體產業若要保持高度競爭力,除了技術研發持續創新,維持穩定的生產效率與品質也至關重要。2022年1月,全球首個半導體資安標準SEMI E187正式…
Sophos是新一代網路安全領域的全球領導者,今日宣布在2022年KuppingerCole端點保護、偵測和回應領導力指南針中獲評為領導者。Sophos被評為全面領導者,橫掃所有產品、創新和市場領導性的評鑑項目。 Sophos產品資深副總裁…
Sophos今日宣布其在2022年4月的Gartner Peer Insights《客戶之聲:網路防火牆》報告中獲得客戶首選殊榮。截至2022年2月28日,Sophos在至少150則經過驗證的客戶對廠商的評論中,獲得最高總體客戶評價。 So…
近2年,因病毒感染機台導致軟體病毒擴散,造成不同廠區機台連帶受感染的案例不在少數,2020年多達30件,2021年光是上半年已逾60件,其中包含因停工、支付勒索贖金等因素造成損失金額逾50億的案例。…
Sophos 發布一項最新研究成果《Windows 服務成為 Midas 勒索軟體攻擊的基礎》,佐證了零信任網路存取( ZTNA) 的重要性。該研究詳細說明攻擊者如何利用存取控制受限以及網路和應用程式隔離的漏洞,躲藏在目標環境中近兩個月而未…
REvil,也稱為 Sodinokibi,是一種成熟且被廣為使用的勒索軟體即服務 (RaaS) 產品。犯罪分子可以向開發者租用勒索軟體,新增自己的鎖定目標,再將勒索軟體散布到受害者的電腦。因此,REvil 勒索軟體攻擊的方法和影響力是高度可…
微軟Exchange Server電子郵件伺服器近期被發現了四個重大零時差漏洞(CVE-2021-26855、CVE-2021-26857、 CVE-2021-26858 及 CVE-2021-27065)。因為這些漏洞,攻擊者可以長期利用…
網路安全廠商Sophos宣布推出全新計畫,將為高通Snapdragon運算平台支援的5G個人電腦提供Sophos Intercept X端點保護。Sophos Intercept X與Snapdragon運作平台將一同運作,透過永遠啟動、永…