Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】7月3日,駭客利用Azure CLI發動大規模密碼噴灑攻擊

新聞本日新聞焦點 ● 駭客濫用Azure CLI試圖入侵Microsoft 365帳號 ● 類似Citrix Bleed的重大漏洞已被用於實際攻擊 ● 首宗由AI代理執行完整流程的勒索軟體活動現身 駭客鎖定Microsoft 365帳號發動8,100萬次登入嘗試,利用Azure CLI作為發動密碼噴灑攻擊管道 資安公司Huntress近日發布報告,揭露利用Microsoft Azure CLI、針…

遭AI資安報告誤指涉入間諜軟體行動,視訊會議新創公司控告Palo Alto子公司

新聞Palo Alto Networks子公司Koi Security遭網路視訊暨會議平臺新創公司MeetingTV提告。MeetingTV指控,Koi Security的資安報告錯誤將其基礎架構與中國關聯網路間諜行動連結,並主張相關錯誤可能與AI幻覺有關。 Koi Security為發展企業端點防護與生成式AI代理安全方案的新創資安公司。該公司於2026年由美國資安巨頭Palo Alto Net…

【資安週報】0629~0703,臺灣行動身分識別迎重大變革,MID Plus接軌GSMA國際Open API

新聞本週資安事故焦點是PChome旗下拍付國際遭駭客聲稱竊取龐大且詳細的內部資料,此事引發數發部下令實地行政檢查,後續狀況及影響層面有待釐清。 而在防禦端的發展動向,資安跨業合作的發展持續受矚目。最近除了Linux基金會攜手科技大廠成立開源安全協調計畫Akrites以因應 AI 漏洞風暴外,還有聚焦金融產業的開源企業韌性聯盟(OSERA),突顯出跨產業聯防與開源軟體供應鏈安全已成金融防禦重心。 此…

天下雜誌打造AI Hub智慧編輯臺,不用AI大量產文、而是把45年編輯心法變成13支Agent

新聞生成式AI興起,衝擊新聞產業的導流模式。天下雜誌數位內容營運長鄭淑儀日前(6/30)揭露因應策略,他們不追逐AI擅長的即時新聞,也不用AI自動化大量產出文章,而是將AI視為工具,把資料蒐集、清洗、翻譯、初稿整理等低價值勞動交給AI處理,讓記者把時間花在判斷、採訪、提出角度與建立信任上。 也因此,天下雜誌2年前找來業者、啟動AI Hub計畫,將過去45年的編輯心法,轉化為智慧編輯臺和13支AI …

竊資軟體StealC的控制面板存在弱點,資安公司以此協助執法單位查扣伺服器

新聞6月下旬多國執法機關聯手民間企業組織從事執法行動Operation Endgame,在兩週的時間裡,破壞惡意程式SocGholish(FakeUpdates)、Amadey和StealC背後的犯罪基礎設施。參與此事的資安公司Proofpoint與IBM威脅情報團隊X-Force透露,他們發現了竊資軟體StealC基礎設施的弱點,從而協助執法單位中斷網路罪犯的活動。 這兩組研究團隊在2026年初…

勒索軟體Anubis利用重大漏洞CitrixBleed 2取得初始存取權限

新聞一年前Citrix為NetScaler設備修補CitrixBleed 2(CVE-2025-5777),後續有研究人員警告該漏洞風險重大,不亞於一年半前造成嚴重災情的Citrix Bleed(CVE-2023–4966),後續很快就出現大規模攻擊,如今傳出有勒索軟體加入利用的行列。 資安公司Arctic Wolf追蹤勒索軟體Anubis的活動發現,該勒索軟體租用服務(RaaS)旗下的附屬團體,…

加密貨幣預測市集Polymarket第三方供應鏈遭入侵,客戶損失300萬美元

新聞根據資安新聞網站Bleeping Computer報導,大型加密貨幣預測市場平臺Polymarket近日證實遭遇供應鏈攻擊,駭客入侵第三方供應商,在網站前端植入惡意指令碼,造成用戶損失。對此,Polymarket承諾將全額賠償受影響的客戶。 雖然Polymarket並未說明進一步的細節,不過區塊鏈資安公司PeckShield透露,這是一起網路釣魚攻擊,駭客從用戶手中盜走價值約300萬美元的PU…

Google環境報告:AI基礎設施讓2025年用電暴增37%,但仍成功減碳2%

新聞「我們正處於張力之中,一方是AI帶動的高速成長,另一方是環境永續責任」,Google永續長Kate Brandt說。Google本周發布最新環境報告,揭露其在2025年面臨歷史性的電力需求成長,但仍成功壓低營運碳排放。 根據該報告,2025年Google電力需求年增37%,主要來自AI資料中心與運算基礎設施快速擴張,然而,營運碳排放仍較前一年下降2%。「這證明我們將業務的快速成長與碳排脫鉤」,…