Skip to main content

業界新聞

@it-industry-news@baudrate.tw
中國駭客UAT-7237鎖定東南亞政府及能源關鍵基礎設施,散布後門TinyRCT

新聞Palo Alto Networks威脅研究團隊Unit 42追蹤編號為CL-STA-1062的中國駭客攻擊行動,近期攻擊範圍延伸至東南亞政府機關與能源關鍵基礎設施。Unit 42認為,這與思科威脅情報團隊Talos先前揭露代號UAT-7237,並曾攻擊臺灣網站代管基礎設施的是同一批攻擊者。研究人員指出,該攻擊行動至少自2022年3月開始活動,2025年則鎖定東南亞政府、能源產業與國營企業。該…

Amadey與StealC共用基礎設施,兩週內感染逾14萬臺電腦

新聞上週歐洲刑警組織(Europol)發表執法行動Operation Endgame最新一波成果,多國執法單位與微軟等多家企業組織聯手,成功破壞惡意程式SocGholish(FakeUpdates)、Amadey和StealC背後的犯罪基礎設施。參與此次執法的微軟,也透露本次打擊網路犯罪與過往的最大不同,他們針對的是網路攻擊供應鏈,而非單一惡意程式服務。微軟指出,這次的執法行動是針對網路犯罪的組裝…

攻擊者濫用OpenAI組織邀請,偽冒企業租戶誘員工加入

新聞資安公司Push Security近期遭遇一起OpenAI組織邀請功能濫用事件。攻擊者建立名為「Push Security Inc」的OpenAI組織,透過OpenAI合法通知信邀請該公司特定員工加入,試圖讓受害者誤認這是公司正式租戶,進而在攻擊者控制的AI工作環境中使用ChatGPT或API。Push Security表示,相關邀請信來自OpenAI正式通知地址noreply@tm.open…