Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】6月25日,思科SD-WAN權限提升漏洞於3個月前遭到利用

新聞本日新聞焦點●Mandiant揭露思科SD-WAN零時差漏洞攻擊事故●日本電信公司KDDI遭駭,6家ISP電子郵件帳密曝險●刑事局揭露新型態社交工程陷阱 思科SD-WAN零時差漏洞CVE-2026-20245遭到利用,最早可追溯到今年3月6月初思科公布SD-WAN零時差漏洞CVE-2026-20245,此弱點存在於Catalyst SD-WAN Manager的命令列(CLI),通報此事的Ma…

【臺灣資安大會直擊】駭客平均4.32天就能打進企業內網,臺灣企業資安防線為何一再被打穿?

新聞入侵一間公司需要多少時間?根據戴夫寇爾(DEVCORE)共同創辦人暨資深副總徐念恩在臺灣資安大會(CYBERSEC 2026)的經驗,該公司自2017年推出紅隊演練服務以來,累計服務逾75間企業、執行超過150次演練,得到的結論是「平均只需要4.32天。」徐念恩指出,傳統防禦者與攻擊者的視角落差,正是企業資安最危險的地方。許多企業仍停留在「買了多少資安產品、完成多少合規項目」的思維,認為部署W…

高通發表Dragonfly資料中心平臺,2029年手機營收比重將降至1/3

新聞高通(Qualcomm)周三(6/24)宣布推出Dragonfly資料中心平臺,並與Meta簽署多世代合作協議,進一步擴大AI資料中心布局。高通也表示,未來將從手機晶片供應商轉型為AI運算平臺,預估至2029年手機業務所占的晶片營收比重將從現有的2/3降至1/3。高通是全球主要行動晶片與通訊技術供應商,長期以Snapdragon手機處理器、5G數據機與通訊專利授權為主要業務。根據該公司今年第二…

刑事局破獲跨境詐騙案,竄改來電顯示手法再受關注

新聞近日刑事警察局南部打擊犯罪中心宣布破獲跨境電信詐欺案,使電信安全議題再受關注。該集團利用特定科技設備與網路系統竄改來電顯示,鎖定海外華人行騙。全案經報請臺南、臺中地方檢察署指揮偵辦後,於去年底至今年初調查並攻堅,逮捕包含蔡姓系統商、陳姓及洪姓主嫌在內共11名嫌犯(出生年次介於70至84年次),目前已有5人裁定羈押禁見,其餘6人裁定高額交保。初步清查被害者逾30人,涉詐金額高達3千萬元。根據警方…

高通收購Modular,打造跨晶片AI運算平臺

新聞高通(Qualcomm)周三(6/24)宣布,將收購AI軟體新創Modular。Modular開發的AI運算平臺可讓AI模型跨CPU、GPU、NPU及客製化ASIC等不同硬體執行,而無須針對各種晶片重新修改程式碼,降低AI應用跨不同運算平臺的部署門檻。高通過去以手機晶片聞名,近年則將AI布局延伸至PC、汽車、邊緣運算及資料中心,主打低功耗與AI推論。Modular成立於2022年,主要開發跨硬…

Nokia與Databricks驗證自主網路資料平臺,鎖定電信即時分析需求

新聞通訊與網路技術業者Nokia於6月24日宣布,聯手資料與AI平臺業者Databricks完成共同概念驗證(Proof of Concept,PoC),展示一套支援AI驅動自主網路的統一資料平臺。這項PoC的推動與合作目標,是讓電信業者得以跨越不同雲端環境或地端基礎架構,具備部署即時分析能力,無須因部署環境不同而重寫程式碼。Nokia指出,電信網路通常仰賴數百套營運支援系統與商業支援系統,各系統…

思科SD-WAN零時差漏洞CVE-2026-20245遭到利用,最早可追溯到今年3月

新聞6月初思科公布今年第7個SD-WAN零時差漏洞CVE-2026-20245,此弱點存在於Catalyst SD-WAN Manager(原SD-WAN vManage)的命令列(CLI),該公司特別提及利用該漏洞必須搭配其他條件,事先取得netadmin權限,其中一種方法是利用另外兩個資安漏洞CVE-2026-20182或CVE-2026-20127,但為何會特別提及這些弱點?很有可能與實際攻…

攻擊者濫用AWS無伺服器運算服務,隱匿HazyBeacon後門程式C2流量

新聞Windows後門程式HazyBeacon(CL-STA-1020)鎖定東南亞政府網路,攻擊者濫用AWS的無伺服器運算服務AWS Lambda,將Lambda Function URL端點作為命令與控制(C2)中繼站,藉此讓惡意流量混入一般雲端服務通訊。雲端安全業者Qualys分析指出,這類攻擊並非利用AWS服務漏洞,而是建立在竊得的AWS身分識別與存取管理(IAM)憑證,以及過度寬鬆的雲端權…

OpenAI聯手博通發表首款自研推論晶片Jalapeño

新聞OpenAI與博通(Broadcom)周三(6/24)共同發表首款自研AI推論晶片Jalapeño,加入Google、AWS及微軟等科技業者自研AI晶片布局。OpenAI預計於2026年底開始部署Jalapeño。Jalapeño是OpenAI首款自研AI推論晶片,也是其Intelligence Processor產品線的第一代產品,名稱取自墨西哥辣椒。不同於Nvidia的GPU同時支援AI訓…

印度大型車輛製造商Bajaj Auto遭勒索軟體攻擊

新聞6月23日印度孟買證券交易所(BSE)與印度國家證券交易所(NSE)接獲Bajaj Auto公司的通報,表明該公司與技術研發子公司Bajaj Auto Technology Limited(BATL)的系統遭勒索軟體攻擊。Bajaj Auto是印度大型車輛製造商之一,產品涵蓋機車、商用車,以及印度常見的機動三輪載客車輛(auto-rickshaw)。Bajaj Auto指出,攻擊事件發生於印度…

CISA警告Ubiquiti網路設備管理平臺3項滿分漏洞已被用於實際攻擊行動

新聞6月23日美國網路安全與基礎設施安全局(CISA)提出警告,他們發現有4個漏洞遭到積極利用的證據,將其加入已遭利用的漏洞列表(KEV),其中最受到關注的部分,在於這次新增的漏洞裡,有3個是CVSS風險評分達到滿分10分的危險漏洞。這些漏洞是CVE-2026-34908、CVE-2026-34909與CVE-2026-34910,存在UniFi管理平臺軟體UniFi OS Server,網通設備…

Lantronix工控設備已知重大漏洞被列入KEV

新聞隨著國際局勢日趨緊張,工業控制系統環境的網路基礎設施也成為駭客鎖定的目標,而現在傳出已修補數個月的重大漏洞,出現實際利用的活動。美國網路安全與基礎設施安全局(CISA)提出警告,重大層級的資安漏洞CVE-2025-67038被遭到積極利用,他們將其加入已遭利用的漏洞名單(KEV),要求聯邦機構在6月26日前完成修補。此漏洞出現在Lantronix旗下的序列埠設備集中管理主機(Serial-to…

AWS Lambda新增MicroVMs隔離環境,讓AI生成的程式碼可在獨立沙箱執行

新聞AWS在AWS Lambda服務加入新的隔離運算資源MicroVMs,讓開發者可替使用者或工作階段建立獨立、可保留狀態的執行環境,用來執行使用者或AI產生的程式碼。該服務特別針對執行AI產生程式碼的沙箱、互動式開發環境、資料分析平臺、弱點掃描,以及執行使用者腳本的遊戲伺服器等情境設計。Lambda MicroVMs採用Firecracker輕量虛擬化技術,可提供虛擬機器層級隔離。AWS表示,每…