Skip to main content

業界新聞

@it-industry-news@baudrate.tw
北韓駭客發動PolinRider攻擊活動,於NPM、Packagist、Go、Chrome Web Store上架惡意套件

新聞被稱為Contagious Interview、Famous Chollima、Dev#Popper的北韓駭客團體,原本從事的攻擊行動大致有兩種,一種是應徵歐美企業的遠距工作者,謀取北韓當局研發核武的資金,並對這些企業從事破壞,另一種是鎖定求職者從事網路釣魚,藉此滲透企業組織,不過從今年開始,這些駭客專門針對開發生態圈從事供應鏈攻擊,且已出現多起活動,如今這些駭客同時在多種生態圈橫行。 資安公…

AWS Certificate Manager支援ACME,自動化公開TLS憑證管理

新聞隨著公開TLS憑證有效期限持續縮短,企業若仍以人工方式追蹤與續約憑證,將更容易因憑證過期、遺漏或設定錯誤影響服務運作。Let's Encrypt等憑證機構採用的自動化協定ACME(Automatic Certificate Management Environment)可將TLS憑證申請、網域驗證、續約與撤銷流程自動化與標準化,降低人工管理憑證生命週期的負擔。 雲端服務供應商AWS於6月30日…

Java遠端存取木馬QuimaRAT現身,以MaaS模式販售並鎖定Windows、Linux與macOS

新聞資安業者LevelBlue近日揭露新型Java遠端存取木馬(RAT)QuimaRAT,以惡意程式即服務(MaaS)模式在暗網論壇販售,每月收費150美元起,永久授權為1,200美元,顯示跨平臺RAT正朝模組化、商業化方向發展。 研究人員分析的QuimaRAT樣本為Java Archive(JAR)檔案,可執行於Java SE 8環境,並內含支援Windows、Linux與macOS的Java …

微軟宣布裁撤4,800名員工,主要集中於企業業務與Xbox

新聞微軟本周一(7/6)宣布,為了重新配置人力、投資與資源,以因應快速變化的產業,正裁撤4,800個職位,約占微軟全球員工數的2.1%,主要集中於微軟企業業務(Microsoft Commercial Business)及Xbox部門。微軟人資長Amy Coleman強調,這次被取消的職位並不會被AI取代。 其中,Xbox部門當天也發布消息,表示周一約有1,600人受到影響,但整個2027財年將會…

Akira勒索軟體攻擊者以搜尋引擎最佳化中毒手法,誘導IT管理員下載惡意安裝程式

新聞一起涉及Akira勒索軟體的攻擊案例顯示,駭客透過針對Bing的搜尋引擎最佳化中毒(SEO Poisoning)手法,假冒企業IT維運工具下載頁,鎖定正在搜尋相關工具的IT管理人員,藉此接觸可能具備高權限的企業帳號。 資安事件分析團隊The DFIR Report指出,攻擊者透過仿冒網路監控工具ManageEngine OpManager的下載頁,誘使受害者下載並執行木馬化MSI安裝程式。 該…

Adobe揭露的滿分ColdFusion漏洞傳出兩小時後就出現實際攻擊

新聞6月底Adobe發布網頁應用開發平臺ColdFusion、行銷自動化平臺Campaign Classic更新,修補多達7個10分滿分漏洞成為焦點,有資安公司警告,他們在Adobe公布不久之後,就發現有人試圖利用的情形。 威脅情資平臺KEVIntel創辦人Ryan Dewhurst於社群網站X提出警告,在漏洞細節公布不到兩個小時內,其中一個ColdFusion滿分漏洞CVE-2026-48282…

AI重塑紅隊演練執行模式,DEVCORE指出未來轉變路線

新聞隨著AI技術重塑資安攻防格局,紅隊演練(Red Team Assessment)也正邁向全新的發展階段。臺灣該領域指標性廠商戴夫寇爾(DEVCORE)近日對此提出最新觀察,指出人機協作將打破過往紅隊演練難以規模化的限制,實現更具持續性與深度的防禦體系缺口評估。 DEVCORE執行長翁浩正強調,紅隊演練的執行方式正迎來一場深刻的典範轉移。過去,多數企業的資安檢測多遵循固定的頻率與範圍,例如每年進…