Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安週報】0323~0327,大規模供應鏈攻擊爆發,不僅開源弱點掃描工具Trivy遭滲透,還有LiteLLM遭植入後門事件

新聞【資安新聞編輯室報告】這一星期最重大的資安消息,莫過於接連爆發的大規模供應鏈攻擊事件,在IT領域投下了震撼彈。首先是開源弱點掃描工具Trivy遭滲透,由於該工具被廣泛整合於各類開發流程,其影響範圍極為深遠;隨後揭露的LiteLLM遭植入後門事件,更突顯Trivy遭滲透的連鎖反應非常嚴重,未來恐有更多受害專案陸續浮上檯面。(一)資安公司Aqua Security維護的開源弱點掃描工具Trivy,…

FBI證實局長私人Gmail遭伊朗駭客Handala滲透

新聞3月初伊朗駭客Handala(又稱為Handala Hack Team、Hatef、Hamsa)以美國突襲軍事行動導致伊朗學生死亡為由,攻擊美國醫療科技公司Stryker,抹除近8萬臺員工裝置的資料,後續美國聯邦調查局(FBI)查封該組織使用的網站,現在傳出這些駭客將矛頭轉向FBI。根據路透社的報導,3月27日Handala聲稱成功入侵FBI局長Kash Patel的私人Gmail帳號,並公布…

荷蘭警方遭釣魚攻擊導致內部系統被入侵,幸未波及民眾資料

新聞荷蘭國家警察局(Politie)於3月26日發布公告,證實其內部系統因釣魚攻擊而遭到入侵,目前評估影響範圍有限,且未涉及民眾資料或偵查資訊外洩。Politie當時表示,此次攻擊後續被其安全營運中心(SOC)快速偵測並即時阻擋,目前攻擊者對受影響系統的存取權限已遭切斷,並同步展開內部調查與刑事調查。雖然Politie強調民眾資料與偵查資料未遭到外洩,不過,他們並未透露攻擊發生的具體時間、受影響系…

【資安日報】3月30日,FBI局長私人電子郵件信箱遭伊朗駭客滲透

新聞FBI證實局長私人Gmail遭伊朗駭客Handala滲透3月初伊朗駭客Handala(又稱為Handala Hack Team、Hatef、Hamsa)以美國突襲軍事行動導致伊朗學生死亡為由,攻擊美國醫療科技公司Stryker,抹除近8萬臺員工裝置的資料,後續美國聯邦調查局(FBI)查封該組織使用的網站,現在傳出這些駭客將矛頭轉向FBI。根據路透社的報導,3月27日Handala聲稱成功入侵F…