Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】4月1日,熱門NPM套件Axios遭北韓駭客供應鏈攻擊

新聞NPM套件Axios遭遇供應鏈攻擊,駭客鎖定三大平臺散布RAT木馬資安公司SafeDep、Socket、StepSecurity,以及Elastic旗下的資安實驗室提出警告,他們於3月30日發現Axios的NPM套件遭到入侵,駭客挾持其中一名知名維護者jasonsaayman的NPM憑證,在繞過GitHub Actions流程的情況下,發布有問題的1.14.1與0.30.4版,若是開發人員不慎…

Google警告量子破解門檻下降20倍,ECC攻擊時間縮至分鐘級

新聞Google週一(3/30)警告,未來量子電腦破解當前廣泛使用的橢圓曲線密碼(Elliptic Curve Cryptography,ECC)所需資源,可能比過去估計降低約20倍,並在理想條件下可於數分鐘內完成攻擊,顯示量子威脅正快速逼近,促使產業需提前轉向後量子密碼學(Post-Quantum Cryptography,PQC)。ECC是目前加密貨幣與多數數位簽章系統的核心安全機制,廣泛應用…

Meta推出處方鏡片款智慧眼鏡,新增AI飲食紀錄並擴大即時翻譯支援

新聞Meta發表Ray-Ban Meta Optics Styles系列智慧眼鏡,支援幾乎所有處方鏡片需求,並強調全天配戴舒適性,售價499美元起。Meta還宣布多項軟體功能更新,包括AI飲食營養追蹤,以及將即時翻譯擴展至中文、日語、韓語等20種語言,並預告未來數月將進入日本、韓國與新加坡等新市場。新推出的Optics Styles系列共有兩款框型,分別是長方形設計的Blayzer Optics與…

Nvidia砸20億美元投資Marvell,擴大AI生態並強化客製化晶片布局

新聞Nvidia週二(3/31)宣布投資20億美元入股Marvell Technology,並同步展開策略合作。雙方將在AI基礎設施、矽光子(Silicon Photonics)與電信網路AI化等領域深化合作,進一步擴大其AI生態系。Marvell成立於1995年,為資料中心與電信基礎設施晶片供應商,產品涵蓋高速網路、光學互連與客製化ASIC。近年隨AI資料中心需求成長,該公司積極切入客製化AI晶…

NPM套件Axios供應鏈攻擊事故傳出是北韓駭客所為

新聞每週下載量破1億次的NPM套件Axios遭遇供應鏈攻擊,多家資安公司紛紛提出警告,假如用戶不慎下載有問題的版本並安裝電腦就會被植入遠端存取木馬(RAT),無論Windows、macOS或Linux的用戶,都是攻擊者的目標,呼籲這些使用者必須立刻採取行動因應。有最新的調查結果指出,這波攻擊來自北韓。Google威脅情報團隊(GTIG)指出,根據他們的比對,攻擊者使用的惡意程式被稱為WaveSha…

亞太資料中心協會推SDIA永續協議,加速資料中心向低碳與韌性轉型

新聞亞太資料中心協會(APDCA)近期發表《永續數位基礎設施協議》(Sustainable Digital Infrastructure Accord,SDIA),為亞太地區的資料中心產業建立永續發展基準。該協議回應能源與環境壓力,試圖解決過去區域內缺乏共通標準、政策分散的問題,推動數位基礎設施向低碳與高韌性目標發展。SDIA協議的核心在於建立「亞太共通語言」。該協議由產業主導、採自願性質,並不取…

臺馬三號海纜東引段受損,已啟動調度機制支援通訊

新聞數發部今天(4/1)發出公告,3月30日晚間接到中華電信通報,臺馬三號海纜位於馬祖東引外海約2.64公里處發生部分芯線受損。面對突發的海纜障礙事件,中華電信已按標準作業程序啟動訊務調度機制,分流處理通訊流量,確保東引地區對外通訊服務維持正常運作。數發部指出,這次事件是部分芯線受損,並未影響整體通訊服務,現行網路架構具備備援與調度能力。而在事故發生第一時間,已確認中華電信完成訊務切換與流量調整,…

荷蘭財政部遭駭,可能影響國庫銀行網站

新聞荷蘭財政部近日遭網路攻擊,影響政策部門內部系統,迫使官方將部份網站下線。荷蘭財政部本周向國會報告上週發生的攻擊事件及其影響。該部資安部門3月19日發現政策部門「多個主要流程」的系統遭到未經授權存取。但荷蘭政府表示,稅務、海關及補助相關部門等對大眾及民間企業提供的服務未受影響,因此不影響民眾報稅。基於調查需求及資安專家建議,作為預防措施,荷蘭財政部於3月23日關閉了部份網站,影響部份公、私部門員…