Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】6月29日,美國將以政府採購帶動PQC產業升級

新聞本日新聞焦點●白宮發布行政命令,將以政府採購推動美國PQC產業●美國傳出部分解除Anthropic Claude Mythos出口禁令●大規模攻擊行動StrikeShark臺灣有政府機關遭到入侵 美國PQC行政命令將以政府採購推動產業升級美國總統川普於6月22日簽署行政命令,要求聯邦政府加速推動後量子密碼學(PQC)遷移,並設定2030年為重要里程碑。該行政命令要求各聯邦機關盤點高價值資產及高…

研究人員揭露WARP攻擊,可透過Reddit等內容誤導AI研究代理

新聞美國康乃爾大學研究團隊近日發布研究報告,提出了名為WARP(Web Agent Retrieval Poisoning)的新型攻擊手法,指出駭客可透過在Reddit及Wikipedia等使用者生成內容(User-Generated Content,UGC)平臺加入少量惡意內容,誤導AI研究代理(Deep Research Agent)的搜尋與分析結果,使AI將虛構產品、服務或投資標的納入最終報…

馬來西亞NC4示警,攻擊者利用Joomla JCE漏洞攻擊政府網站

新聞馬來西亞國家網路安全局(NACSA)旗下國家網路協調與指揮中心NC4於6月26日示警,觀察到多起涉及CVE-2026-48907已知漏洞的攻擊事件,造成多個政府部門網站受到影響。由於美國網路安全與基礎設施安全局(CISA)已在6月16日,將此漏洞列入已知漏洞利用清單(KEV),但當時具體受害者身分未公開,而本次事件則是首批有明確受害單位浮上檯面的案例。馬來西亞的新聞媒體星報指出,馬來西亞國家網…

波蘭破獲SIM Swap犯罪集團,透過接管門號竊取數位資產

新聞波蘭中央網路犯罪局(CBZC)上周四(6/25)宣布,在美國聯邦調查局(FBI)及國土安全調查局(HSI)協助下,逮捕4名涉嫌從事SIM Swap(SIM卡置換)攻擊的犯罪集團成員。警方表示,嫌犯利用專業軟體及社交工程,入侵與電信業者合作企業的資訊基礎設施及員工電子郵件,取得發動SIM Swap攻擊所需資料。SIM Swap是指非法將受害者手機門號轉移至攻擊者控制的SIM卡或eSIM,藉此接管…

Swift編譯器核心元件現可用Swift實作

新聞Apple主導開發的Swift程式語言編譯器開發規則出現調整,更多核心元件將可直接用Swift實作。Swift編譯器開發者Erik Eckstein於Swift論壇宣布,從現在起,Swift編譯器主分支中被列為必要的部分,也可改以Swift撰寫,包括語法解析器、抽象語法樹、型別檢查器,以及必要的SIL處理流程。該變更主要影響Swift編譯器本身的開發方式,並非一般開發者可直接使用的新語法或新功…

從DevSecOps走向信任設計,酷澎:資安更大的目標是消除使用者不確定感

新聞「資安是我們以前的工作,現在則延伸到使用者信任。」酷澎數位信任部門全球資安總監Stanley Chou表示。酷澎去年將資安部門的名稱,直接改成數位信任部,「我們資安長希望擴大『資安』的內涵,不只局限於安全,而是要打造出一個足以讓人信任的數位環境。」Stanley談的不只是個人職務的變化,更反映了資安角色定位的轉變。過往酷澎的資安部門花了很多力氣導入DevSecOps,盡可能將安全思維左移到開發…

SpaceX傳出準備在美國推出Starlink Mobile衛星通訊服務

新聞根據金融時報(Financial Times)的報導,SpaceX正規畫在美國推出供消費者使用的Starlink Mobile衛星行動通訊服務。Starlink Mobile原名Direct to Cell,是SpaceX讓一般LTE手機直接連上Starlink低軌衛星的行動通訊服務,主要用來補足地面基地臺無法涵蓋的偏遠地區。SpaceX今年3月在MWC 2026期間將Direct to Ce…

Google Play新收費制6月30日開跑,美英歐開放第三方支付

新聞Google上周宣布,將自6月30日起率先於美國、英國及歐洲經濟區(European Economic Area,EEA)實施新收費制度,允許開發者除了使用Google Play Billing外,也可採用第三方支付系統或引導使用者前往自家網站完成交易,同時將原本的抽成拆分為平臺服務費與支付服務費兩部分。Google近年在美國、歐盟及英國等市場面臨反壟斷訴訟與監管壓力,外界長期批評Google…

禁令擋不住青少年上社交媒體,澳洲將平臺罰款提高一倍

新聞澳洲政府周日(6/28)宣布,將修法強化全球首創的社交媒體最低年齡制度,把平臺違反未滿16歲禁用規定的最高罰款,從4,950萬澳元提高至9,900萬澳元(約新臺幣19億元),並賦予澳洲網路安全監管機關(eSafety Commissioner)更大的調查權限,以要求平臺提出阻止未成年人開設帳號的證據。澳洲於2024年通過《線上安全修正(社交媒體最低年齡)法》(Online Safety Ame…

緬甸AYA Bank證實舊系統遭駭,駭客組織LAPSUS$宣稱竊取120 GB資料

新聞銀行舊版應用程式安全成焦點,在6月25日,緬甸主要私人銀行之一的伊洛瓦底銀行(AYA Bank)透過公司網站及臉書粉絲專頁發布資安公告,證實其舊版應用程式入口網站遭到未經授權存取,導致部分非財務性質的申請紀錄外洩。AYA Bank在聲明中強調,銀行的核心金融系統、AYA Pay支付系統及信用卡與金融卡管理系統,均未與受此事件影響的舊版入口網站直接連線,因此核心業務未受波及。銀行表示目前所有財務…

Open VSX出現GlassWorm蠕蟲變種GlassWASM

新聞具自我散布能力的蠕蟲GlassWorm從去年10月開始活動,並在Visual Studio Code(VS Code)、Open VSX延伸套件市集橫行,然而就在上個月資安公司CrowdStrike與Google合作,破壞此蠕蟲程式的基礎設施後,近期已出現變種版本。資安公司Socket於6月16日指出,他們在Open VSX發現兩個有問題的VS Code延伸套件exargd/vsblack@0…

美國PQC行政命令將以政府採購推動產業升級

新聞美國總統川普於6月22日簽署行政命令,要求聯邦政府加速推動後量子密碼學(Post-Quantum Cryptography,PQC)遷移,並設定2030年為重要里程碑。網路基礎設施與雲端服務業者Cloudflare認為,這項政策背後目的之一,是藉由聯邦採購帶動供應商與整體產業升級。該行政命令要求各聯邦機關盤點高價值資產(high value asset)及高影響系統(high impact s…