Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Zero Day Clock網站示警:漏洞揭露到被利用的時間已跌破1天

新聞攻擊者利用漏洞的速度已達前所未有的程度,為了證明與突顯這個趨勢,近期有不少專家紛紛引用名為「Zero Day Clock」(zerodayclock.com)的網站圖表,也吸引整個資安社群的高度關注,該網站最大特色是透過即時視覺化數據,分析已知漏洞從公開揭露到首次偵測遭利用的時間變化,根據最新數據顯示,首次偵測利用的時間已經縮短至不到24小時。 該專案由Sysdig資安長Sergej Epp於…

【資安日報】7月3日,駭客利用Azure CLI發動大規模密碼噴灑攻擊

新聞本日新聞焦點 ● 駭客濫用Azure CLI試圖入侵Microsoft 365帳號 ● 類似Citrix Bleed的重大漏洞已被用於實際攻擊 ● 首宗由AI代理執行完整流程的勒索軟體活動現身 駭客鎖定Microsoft 365帳號發動8,100萬次登入嘗試,利用Azure CLI作為發動密碼噴灑攻擊管道 資安公司Huntress近日發布報告,揭露利用Microsoft Azure CLI、針…

遭AI資安報告誤指涉入間諜軟體行動,視訊會議新創公司控告Palo Alto子公司

新聞Palo Alto Networks子公司Koi Security遭網路視訊暨會議平臺新創公司MeetingTV提告。MeetingTV指控,Koi Security的資安報告錯誤將其基礎架構與中國關聯網路間諜行動連結,並主張相關錯誤可能與AI幻覺有關。 Koi Security為發展企業端點防護與生成式AI代理安全方案的新創資安公司。該公司於2026年由美國資安巨頭Palo Alto Net…

【資安週報】0629~0703,臺灣行動身分識別迎重大變革,MID Plus接軌GSMA國際Open API

新聞本週資安事故焦點是PChome旗下拍付國際遭駭客聲稱竊取龐大且詳細的內部資料,此事引發數發部下令實地行政檢查,後續狀況及影響層面有待釐清。 而在防禦端的發展動向,資安跨業合作的發展持續受矚目。最近除了Linux基金會攜手科技大廠成立開源安全協調計畫Akrites以因應 AI 漏洞風暴外,還有聚焦金融產業的開源企業韌性聯盟(OSERA),突顯出跨產業聯防與開源軟體供應鏈安全已成金融防禦重心。 此…