by Tina Jhu | 6 月 4, 2026 | Qualys News
AI 驅動的程式碼安全已逐漸成為一個獨立的領域 目前業界的領頭羊包含 Anthropic 的 Claude Code Security 與 OpenAI 的 Codex Security,未來勢必有更多類似的工具問世。這些工具能以傳統靜態應用程式安全測試(Static Application Security Testing, SAST)難以觸及的深度來分析程式碼,進而發現傳統基於特徵的掃描器經常漏判的問題,例如:邏輯漏洞、無效的驗證機制、寫死在程式碼裡的機密資訊,以及複雜的注入攻擊路徑。...
by Tina Jhu | 5 月 28, 2026 | Array Networks News, Imperva News, Pentera News, Proofpoint News, Qualys News, Thales News, TOPPAN Security News, 公司新訊
Summary 近日,台灣醫療界再度拉響資安警報。據報導指出,某知名醫療體系全台共 5 家醫院同時遭到駭客組織「The BlackH4t MD-Ghost」點名,宣稱已竊取高達 1.2TB 的病患個資、檢驗紀錄與醫療病歷。駭客的勒索手段已正式從「加密檔案、癱瘓營運」的傳統模式,全面轉向「直接竊密、勒索變現」的雙重脅迫模式。面對日益猖獗的網路犯罪,醫療機構究竟該如何自保? 駭客戰術大轉變:從「癱瘓系統」到「數據搬家」...
by Tina Jhu | 4 月 21, 2026 | AIFT News, Corero News, Imperva News, Pentera News, PiExtract News, Qualys News, Thales News, 公司新訊, 最新消息
Summary 近日,知名旅行社遭遇駭客攻擊事件震驚整個旅遊業,這不單是一次資安意外,更是對所有旅遊業敲響的一記沉重警鐘。資安準備不僅是合規底線,更決定了企業在危機發生時,是付出罰鍰代價還是全身而退。 《個資法》不再只是文字,而是企業的生存紅線 本次資安事件中,知名旅行社外洩了高達 23GB 的旅客個資。雖然信用卡資訊因第三方支付機制未受影響,但旅客的姓名、護照號碼及行程等高度敏感資料已確定外洩。觀光署隨即依《個人資料保護法》第 27 條第 1 項規定,裁處新台幣 100 萬元罰鍰...
by Tina Jhu | 3 月 10, 2026 | Orca Security News, Qualys News
雲端安全進入整合新紀元:單一平台與 AI 驅動成關鍵 在最新發布的《2026 年Q1 Forrester Wave™:雲端原生應用防護解決方案(Cloud-Native Application Protection Platform, CNAPP)》評鑑報告中,揭示了全球雲端安全市場的重大轉向。隨著企業面臨日益複雜的雲端配置錯誤與供應鏈攻擊,傳統「單點式解決方案(Point solutions)」已難以應付橫跨基礎設施、身分、容器及 AI 攻擊面的風險。 在本次嚴格的評選中,Forrester...
by Tina Jhu | 1 月 14, 2026 | Imperva News, IONIX News, Orca Security News, Pentera News, Proofpoint News, Qualys News, Thales News
國家安全局近日發布「2025 年中共對我國關鍵基礎設施網駭威脅分析」報告,完整揭露鎖定台灣的五大中共駭客組織名單,包括 BlackTech(黑科技)、Flax Typhoon(亞麻颱風)、Mustang Panda(野馬熊貓)、APT41 及 UNC3886。報告指出,2025 年中共對台灣關鍵基礎設施的每日平均侵擾次數達 263 萬次,較 2024 年成長 6%,其中「軟硬體漏洞攻擊」為主要手法,占整體攻擊比例超過五成。 中共網軍正對台灣關鍵基礎設施進行全面駭侵...
by Tina Jhu | 12 月 3, 2025 | Qualys News
Enterprise TruRisk™ Management Measure, communicate, and eliminate cyber risk. Qualys Enterprise TruRisk Management(ETM)透過 Agentic AI 擴展風險營運能力, 推出 ETM Identity(身分威脅風險量化)、TruLens(產業威脅優先順序判定)以及 TruConfirm(弱點可利用性驗證),協助企業加速漏洞修復流程。 在 Qualys ROCon 年度會議中,Qualys...