Skip to main content

業界新聞

@it-industry-news@baudrate.tw
駭客組織Storm-2561假借提供企業級VPN用戶端軟體,意圖竊取企業VPN憑證

新聞在COVID-19疫情爆發之後,遠距辦公成為常態,VPN系統成為許多員工存取公司內部環境的重要管道,然而這類系統的憑證資料,也被駭客盯上,視為入侵企業組織的重要資源。微軟近期發布部落格文章指出,他們在一月中旬看到搜尋引擎最佳化中毒(SEO poisoning)攻擊活動,駭客組織Storm-2561假借提供企業級VPN用戶端程式的名義,將搜尋這種軟體的使用者導向攻擊者控制的網站,然後下載惡意壓縮…

Databricks推Lakewatch跨足SIEM市場,以湖倉架構整合資安營運

新聞Databricks推出Lakewatch,將產品線從資料與AI平臺延伸到安全營運領域。Lakewatch是一套開放式、代理式的安全資訊與事件管理平臺(SIEM),目前處於私人預覽階段。Databricks表示,這項產品要處理的核心問題,在於傳統SIEM隨著資料量快速增加,往往因儲存與運算綁在一起,導致成本偏高、資料保留時間有限,且不同系統的資料也不易整合。Databricks試圖把原本用於資…

iPhone漏洞利用工具DarkSword外流至GitHub,數億臺未更新裝置恐曝險

新聞一週前Google、Lookout、iVerify聯手揭露iOS漏洞利用工具DarkSword,並指出駭客組織UNC6748與UNC6353,以及監控廠商PARS Defense已將其用於實際攻擊,範圍涵蓋烏克蘭、沙烏地阿拉伯、土耳其,以及馬來西亞,如今傳出有人將該工具放到網路上供人下載,恐將造成更嚴重的威脅。根據科技新聞網站TechCrunch的報導,iVerify共同創辦人Matthias…

FBI警告伊朗駭客濫用Telegram作為C2攻擊異議人士

新聞美國聯邦調查局(FBI)上週警告,與伊朗情報與安全部(MOIS)相關的駭客組織,正利用通訊平臺Telegram作為惡意程式的指揮控制(C2)基礎設施,對記者、異議人士及全球反對勢力發動攻擊。根據調查,相關攻擊主要透過社交工程手法誘使目標裝置感染Windows惡意程式,一旦入侵成功,駭客即可遠端操控裝置,竊取螢幕截圖與檔案資料,進行情資蒐集與資料外洩,甚至造成受害者名譽損害。FBI將相關行動歸因…

臺灣研究人員揭React2Shell漏洞因應另一面,助Vercel解決WAF繞過並獲1,000萬元獎金

新聞臺灣資安業者戴夫寇爾近日舉辦年度研討會,其中一場聚焦解析參與React2Shell相關漏洞獎勵計畫的實務經驗,我們意外得知臺灣研究人員當時也出力幫忙,並獲得獎勵。由於當時React2Shell報導多聚焦攻擊事件揭露,防禦層面的動向較少被注意到,這次戴夫寇爾研討會上恰巧談及這方面的處理狀況,剖析了React伺服器端元件的運作原理,React2Shell漏洞的觸發利用手法,並且詳細公開其通報WAF…

從React2shell因應看漏洞修補,用戶、研究員、業者的當責與相互合作均是解決問題的關鍵

新聞最近我們報導臺灣資安研究人員參與React2Shell相關漏洞獎勵計畫,協助Vercel在短時間內更新WAF防護規則,以阻擋React2Shell攻擊可繞過防禦規則的可能性,並獲得30萬美元(約近1,000萬元)的獎勵,這不僅展現臺灣資安研究人員的專業與高效率,在國際級資安危機扮演關鍵的聯防角色,也帶出一個問題:當一項關鍵漏洞衝擊全球開發框架時,整個資安生態系的聯防體系如何運轉?或許有人會問,…

【資安日報】3月25日,大型語言模型串接套件LiteLLM慘遭駭客TeamPCP毒手

新聞開源大型語言模型串接套件LiteLLM遭遇供應鏈攻擊資安公司Endor Labs於3月24日發現,TeamPCP持續擴大其供應鏈攻擊行動,鎖定Python套件LiteLLM,於PyPI發布遭植入後門的惡意版本,影響範圍涵蓋AI應用開發環境。受影響版本為1.82.7與1.82.8,然而,這兩個版本GitHub的原始碼本身沒有惡意內容,這意味著攻擊發生於套件打包或發布階段。由於該套件每月下載量高達…

電子病歷碎片化反成轉機,紐約長老教會醫院整併120套系統、打造一人一病歷資料基礎

新聞一直以來,醫療體系都有著電子病歷(EHR)資料分散的痛點,比如資料散落在不同院區、不同科別系統,甚至不同時期導入的系統也彼此不相容,導致病人資料碎片化、臨床決策難以仰賴完整資訊。不過,這種碎片化反而成為重構資料架構的契機。根據HIMSS旗下媒體HealthIT News報導,紐約長老會醫院(NewYork-Presbyterian)電子病歷與臨床IT服務專案經理Shruti Nayar指出,E…