Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】6月22日,FortiBleed暴露逾7萬臺Fortinet設備憑證

新聞本日新聞焦點● FortiBleed曝光逾7萬臺Fortinet設備憑證資料● 殭屍網路AryStinger感染大量D-Link路由器● F5針對Nginx發布緊急安全更新 FortiBleed曝光逾7萬臺Fortinet設備憑證資料,臺灣受影響數量居全球第三威脅情報平臺InfoStealers於6月17日,揭露名為FortiBleed的大規模憑證外洩事件,指出全球有超過7萬臺Fortinet…

推動太空系統網路安全,MITRE透露鋼鐵城與Project 60計畫

新聞太空系統的網路安全防護日益受到關注,近日美國非營利研究機構MITRE在一篇人物專文中,介紹首席應用資安工程師Robert Sumner投入太空系統資安的工作,值得關注的是,當中透露由他領導的兩項計畫,目的是強化太空系統的網路安全防禦體系。根據MITRE的說明,其中一項稱為鋼鐵城計畫(Project STEEL TOWN),發展重點在於,建立專門針對太空系統​各個層面的網路威脅列舉(Cyber …

新攻擊手法AutoJack可讓惡意網頁透過AI代理觸發本機程式執行

新聞微軟研究團隊揭露一種名為AutoJack的新攻擊手法,指出AutoGen Studio開發版本曾存在一組可被串連利用的弱點。攻擊者只要讓具備網頁瀏覽能力的AI代理程式開啟惡意網頁,就可能藉由本機上的MCP WebSocket介面,讓主機執行攻擊者指定的程式。目前相關問題已在AutoGen主分支修補,且受影響介面未進入Python套件庫正式發行版。AutoGen Studio是AutoGen多代…

美CISA公布因應FortiBleed的五大措施,要求企業重設帳密並升級至PBKDF2雜湊機制

新聞近期全球爆發FortiBleed大規模系統登入憑證外洩事件,波及約7.4萬臺Fortinet設備。針對此一威脅,美國網路安全暨基礎設施安全局(CISA)緊急發布威脅因應的五項措施,呼籲受影響用戶立即強化防禦。具體因應行動包括:(一)停用所有SSL VPN與管理連線,重設所有Fortinet設備帳號與密碼,並強制實施強密碼(strong password)的政策;(二)確保憑證儲存安全,強制管理…

國際刑警組織示警亞洲與南太平洋網路犯罪升溫,AI與憑證竊取擴大攻擊鏈

新聞國際刑警組織(Interpol)發布2025/2026年亞洲與南太平洋網路威脅評估報告,指出該地區網路犯罪活動規模持續擴大,線上詐騙、資訊竊取惡意程式、勒索軟體與AI濫用,正使攻擊鏈更趨複雜。這份報告涵蓋2024年1月至2025年3月,彙整18個會員國調查回覆、私部門威脅資料與近期執法行動。超過半數受訪國家表示,網路犯罪已占全國登錄犯罪案件30%以上;另有33%受訪國家通報超過1萬起線上詐騙案…

思科買下身分安全新創WideField Security

新聞思科上週四(6/18)宣布將收購身分安全新創WideField Security,以強化旗下Splunk代理型資安營運中心(Agentic SOC)能力。這是思科繼AI可觀測性應用平臺Galileo與非人類身分安全公司Astrix Security之後,今年第三起資安相關收購案。WideField Security成立於2023年,主打身分生命週期安全(Identity Lifecycle S…

TypeScript 7.0邁向正式版,編譯器移植Go並導入平行化建置

新聞微軟TypeScript團隊發布TypeScript 7.0候選版,官方規畫在一個月內發布正式版。該版最大變化,是編譯器底層改以Go實作,並導入多執行緒平行處理,在常見使用情境下,TypeScript 7.0的速度約可達TypeScript 6.0的10倍。TypeScript是JavaScript的型別化語言,不少JavaScript專案會用來檢查型別問題,提早發現部分錯誤。過去TypeSc…

AI應用程式框架Mastra遭遇北韓駭客供應鏈攻擊,逾140個NPM渡件被植入後門

新聞從去年下半開始,有多組人馬針對NPM、PyPI、微軟Visual Studio Code的軟體供應鏈從事攻擊行動,滲透維護者的帳號上架惡意套件,其中有多起是北韓國家級駭客所為,如今再傳新的資安事故引起外界注意。6月17日微軟揭露針對AI應用程式框架Mastra的攻擊行動,駭客先奪取其中一名開發成員ehindero的NPM維護帳號,藉此得到整個@mastra範圍的發布權限,然後採用名稱冒充(Ty…

殭屍網路AryStinger感染約4千臺D-Link路由器

新聞鎖定公布超過10年以上的資安漏洞,綁架老舊路由器設備的情況,已有不少資安事故傳出,如今有專門針對採用特定晶片網路設備的攻擊行動。中國資安公司奇安信揭露殭屍網路AryStinger,搭配RTL819X系列晶片的網路設備是遭到綁架的主要裝置,感染惡意軟體後,攻擊者將其組成具備偵察與攻擊能力的分散式殭屍網路,用於入侵受害組織的前期情報蒐集。由於許多在2012年至2015年推出的網路設備均採用RTL8…

微軟推出Copilot Cowork正式版,導入用量計費模式

新聞上週微軟正式推出企業級AI代理工具Copilot Cowork,並說明用量計費模式對企業用戶的影響。微軟將Copilot Cowork定位為一套AI代理系統,可獨立執行複雜、耗時且涉及多種工具的任務,即使使用者電腦關機,任務仍能持續執行。這項工具主要鎖定需跨多項工具與企業資料來源處理的工作流程,協助企業將部分複雜且耗時的任務交由AI代理執行。計價方面,Copilot Cowork需搭配Micr…

挪威小學原則禁用AI,政府推動紙本教材回歸

新聞挪威首相Jonas Gahr Støre上週五(6/19)宣布多項教育改革措施,將要求小學1至7年級學生原則上不得使用生成式AI工具,同時把紙本教科書供應納入法規保障,並持續修改課程綱要,希望扭轉近年學生閱讀、寫作與數學能力下滑的趨勢。挪威政府指出,近年國際學生能力評量PISA及國際閱讀素養評比PIRLS等調查顯示,挪威學生在閱讀、寫作與數學等基礎能力上大幅下滑;若未經引導地使用生成式AI,可…

因應FortiBleed外洩大量Fortinet設備登入憑證,英國NCSC建議企業可先用兩款工具自行檢測是否名列其中

新聞針對FortiBleed大規模系統登入憑證外洩事件,英國國家網路安全中心(NCSC)近日發布緊急安全建議,指出全球針對Fortinet防火牆與VPN設備的攻擊行動正顯著增加,呼籲用戶應盡速採取因應行動,並介紹兩款FortiBleed檢查工具,協助企業確認網域是否名列外洩清單。根據NCSC的說明,這類攻擊並非隨機,而是具有高度針對性的全球行動。攻擊者主要鎖定暴露在網際網路上的FortiGate與…

微軟著手修補Microsoft Defender零時差漏洞RoguePlanet

新聞研究人員Chaotic Eclipse(Nightmare-Eclipse)於微軟發布6月例行更新(Patch Tuesday)不久,公布Microsoft Defender零時差漏洞RoguePlanet,並指出可在已套用今年6月修補程式的Windows 11與Windows 10利用,且伺服器版本作業系統也可能存在相同弱點,如今微軟發布公告,承認這項弱點的存在。根據資安新聞網站Bleepi…

印度最大電信商Jio啟動IPO

新聞印度最大電信商Reliance Jio的母公司Jio Platforms周五(6/19)向印度證券交易委員會(SEBI)申請首次公開發行股票(IPO),計畫於孟買證券交易所(Bombay Stock Exchange,BSE)及印度國家證券交易所(National Stock Exchange,NSE)上市,最多將發行2.7億股新股,可望成為印度史上最大IPO。Jio Platforms是印度…

跨國執法行動中斷SocGholish感染鏈,清理近1.5萬個WordPress網站

新聞荷蘭警方於6月18日宣布,跨國執法行動Operation Endgame近日針對惡意軟體SocGholish展開聯合行動,關閉或接管106個與其犯罪基礎設施有關的伺服器與網域,並清理14,971個遭感染WordPress網站,中斷網路犯罪分子散布惡意軟體的關鍵感染鏈。這次行動由荷蘭、加拿大、美國與德國合作執行,並獲歐洲刑警組織(Europol)與歐盟刑事司法合作署(Eurojust)支援。執法…

Cloudflare用AI代理輔助漏洞探索,以跨模型驗證過濾無效發現

新聞網路服務與資安業者Cloudflare於6月18日公開其內部AI輔助漏洞探索架構,說明該公司如何將AI代理用於大規模程式碼安全檢查。Cloudflare指出,企業若要把AI導入漏洞探索,關鍵不只是選用哪一個模型,而是建立可替換不同模型、可保留執行狀態、可驗證結果,並能串接修補流程的工程架構。該公司將大型漏洞探索任務拆解為多個階段,讓每個代理只處理特定範圍的工作,並將執行狀態寫入資料庫,以便中斷…