Skip to main content

業界新聞

@it-industry-news@baudrate.tw
臺灣非政府組織、大學遭到Lua惡意軟體LucidRook攻擊

新聞思科旗下威脅情報團隊Talos近日揭露名為UAT-10362的駭客團體,疑似針對臺灣的非政府組織(NGO)與大學從事網釣活動,散布名為LucidRook的惡意軟體,藉此進一步下載Lua有效酬載並執行。值得留意的是,駭客部署LucidRook的工具LucidPawn,會特別檢查受害電腦使用的語言及地理位置,只有在與臺灣有關,且使用正體中文的電腦環境,才會啟動LucidRook,這項發現代表這起活…

APT28綁架路由器從事DNS挾持,目的是AiTM網釣與情報收集

新聞針對俄羅斯駭客APT28(Sofacy Group、Forest Blizzard、Fancy Bear)滲透路由器的殭屍網路活動,駭客的主要目標是將受害者導向對手中間人攻擊(AiTM)的基礎設施,藉此擷取他們的密碼、OAuth權杖(Token),以及其他憑證資料,英國國家網路安全中心(NCSC)近日公布相關調查結果,指出這些駭客的攻擊大致可分成兩種型態,目的也不盡相同。NCSC指出,他們掌握…

3月多起供應鏈攻擊揭露CI/CD管線風險,GitLab提出防護建議

新聞近期多起軟體供應鏈攻擊事件接連曝光,顯示攻擊手法已延伸至開發流程,對企業軟體供應鏈安全帶來風險。3月19日至31日期間,名為TeamPCP的攻擊行動先後入侵開源漏洞掃描工具Trivy、基礎架構即程式碼(Infrastructure as Code,IaC)安全掃描工具Checkmarx KICS、AI模型閘道LiteLLM,以及JavaScript HTTP用戶端函式庫Axios,顯示攻擊目標…

微軟以DAB打造SQL MCP Server,捨棄NL2SQL改走確定性查詢路線

新聞微軟發布SQL MCP Server,該功能建構於Data API Builder(DAB)2.0之上,讓AI代理能透過MCP(Model Context Protocol)安全存取企業資料庫,執行資料的新增、讀取、更新與刪除操作。該方案最大的技術特色在於不採用自然語言轉SQL(NL2SQL),改以DAB內建的Query Builder產生確定性的T-SQL查詢,降低AI直接生成SQL查詢的不…

希臘宣布2027年起禁止15歲以下使用社群媒體,盼推動歐盟統一規範

新聞希臘總理Kyriakos Mitsotakis週三(4/8)透過TikTok影片宣布,該國將自2027年1月1日起,禁止15歲以下兒童使用社群媒體。他在影片中表示,這是一項「困難但必要」的決定,主因是青少年普遍出現睡眠不足、焦慮,以及長時間使用手機等問題。Mitsotakis指出,他與許多家長交流後發現,孩子「睡不好、容易焦慮,且長時間滑手機」,同時也有青少年反映,對社群平臺上的比較、評論與「…

APT28針對烏克蘭與北約國家從事網路攻擊,疑串連兩個零時差漏洞散布惡意軟體Prismex

新聞今年2月,烏克蘭電腦緊急應變團隊(CERT-UA)與資安公司Zscaler先後提出警告,俄羅斯駭客APT28(Sofacy Group、Forest Blizzard、Fancy Bear)在最新一波攻擊行動Operation Neusploit裡,將微軟1月底修補的Office零時差漏洞CVE-2026-21509用於實際攻擊,現在有最新的調查結果指出,這些駭客疑似串接另一個零時差漏洞從事相…

電商平臺Magento遭鎖定,駭客利用SVG圖檔挾帶交易資料側錄工具

新聞3月下旬資安公司Sansec針對電商平臺Adobe Commerce與Magento用戶提出警告,Adobe在預覽版本修補了名為PolyShell的資安漏洞,但並未對正式版本發布相關更新,要用戶盡速採取行動因應。後續Sansec發現大規模攻擊活動,駭客已在超過一半的電商網站植入Webshell或Shell程式,如今有人以此部署側錄交易資料的工具。4月7日Sansec發現,有99個Magento…

Meta發表由超級智慧實驗室開發的首款模型Muse Spark,將直接應用在產品上

新聞Meta週三(4/8)發表新一代AI模型Muse Spark,這是超級智慧實驗室(Meta Superintelligence Labs,MSL)所打造的Muse系列首款模型,主打多模態推理與多代理人協作能力,並已正式應用於美國市場的Meta AI App與網站,後續將擴展至WhatsApp、Instagram、Facebook與Messenger等服務,並預計在未來幾週內逐步推向全球市場。2…

洛杉磯警局疑遭駭客竊取7.7TB官司資料並公開文件

新聞一個勒索軟體駭客組織疑似從洛杉磯市政府系統,竊取洛杉磯警局(LAPD)包含內部人員及執法調查文件達7.7TB,並於網上公開。研究人員Emma Best週三首先發現一個勒索軟體組織透過World Leaks網站,公開關於洛杉磯警局警官司法案件的資料,並得以下載檢視。本消息隨後由洛杉磯時報報導。報導指出,外洩資料包含337,000份檔案,其中主要是洛杉磯警官因風紀問題遭控告文件,包含證人名字與訪談…

美國麻州醫療體系Signature Healthcare遭網路攻擊,化療與救護車調度受影響

新聞美國麻州的主要醫療體系Signature Healthcare公布本週稍早發生的網路攻擊事件,導致化療、救護車派送、及藥局運作受到影響。位於美國麻州的Signature Healthcare為一家社區型教學中型醫療集團,擁有18個照護機構,包含一家有216床的大型醫院,員工約1500人。Signature Healthcare於週一(4/6)公布部份醫療系統發生網路攻擊事件,該院已啟動安全回應…

駭客組織UNC6783滲透業務流程外包公司,已有數十家高價值企業組織成為目標

新聞軟體大廠Adobe近日傳出資料外洩,自稱是Mr. Raccoon駭客疑似從該公司印度業務流程外包商(BPO)著手,在其中一名員工的電腦植入遠端存取工具啟動攻擊流程,從而竊得Adobe內部機敏資料。如今類似的攻擊行動再度傳出,上述事故很可能是供應鏈攻擊的一部分。Google威脅情報團隊(GTIG)主要威脅分析師Austin Larsen於社群網站LinkedIn指出,他們近期追蹤名為UNC678…