Skip to main content

業界新聞

@it-industry-news@baudrate.tw
中國駭客藉由iOS漏洞利用工具包DarkSword,散布惡意軟體GhostBlade

新聞今年3月Google、Lookout、iVerify聯手揭露iOS漏洞利用工具包DarkSword,此工具包串連6個資安漏洞並形成完整的攻擊鏈,後續有人將其上傳到GitHub讓所有人都能下載,並傳出俄羅斯國家級駭客加入利用的行列,如今有中國駭客用於發動最新一波攻擊。 威脅情報公司Censys指出,根據他們的追蹤,目前至少有7至8組駭客運用DarkSword從事攻擊活動,其中最新加入利用行列的是…

IT遠端管理平臺N-central驗證繞過漏洞已遭利用,管理員帳號恐被接管

新聞美國網路安全暨基礎設施安全局(CISA)已將N-able旗下IT遠端管理平臺N-central的驗證繞過漏洞CVE-2026-18577,列入已知遭實際利用漏洞清單。N-able已發布N-central 2026.3 HF1,呼籲自行架設系統的用戶儘速升級至2026.3.1.7版本,以免攻擊者繞過身分驗證並接管管理員帳號。 CVE-2026-18577的CVSS 4.0風險分數為8.2分。攻擊…

英國證實警方資料庫被駭,可能外洩10萬員警、公務員個資

新聞英國警察國家法律資料庫(Police National Legal Database,PNLD)維護單位本週證實系統遭駭。駭客此前宣稱竊得超過10萬名警察及公務人員姓名、電話等個資。 這起事件發生在上週,名為ExfilSquad的駭客組織宣稱竊得PNLD達13.5萬筆紀錄。PNLD資料庫用於提供英格蘭及威爾斯警方法律支援,由英國西約克郡警察局代管。不過當時PNLD主管機關內政部拒絕評論。 PN…

企業OT資安狀態「校正回歸」,Fortinet最新調查指出原因之一在於資安能見度與成熟度提升

新聞經過多年的數位化持續推動,資訊科技(IT)與營運科技(OT)已日益融合,關鍵基礎設施產業與OT領域面臨的資安挑戰隨之水漲船高,Fortinet OT事業拓展經理陳心怡針對該公司近期發布的年度OT與網路資安現況調查報告,從多個面向說明當前企業因應這項重大議題的態度。 首先,不論企業與組織的OT資安是否提升至足夠的水準,絕大多數已意識到法規監管要求將日益嚴苛。這份6月出爐的調查顯示,認為五年內相關…

DNA檢驗軟體30年漏洞可讓人悄悄改寫鑑定結果

新聞生技巨擘Thermo Fisher Scientific常被犯罪實驗室用於DNA鑑定的Applied Biosystems軟體近日被發現有重大漏洞,讓攻擊者得以修改檢驗結果而不留痕跡。該公司已經修補,但只有新版本軟體才能獲得修補。 編號CVE-2026-17583是存在Applied Biosystems Human Identification DNA檢定軟體,由研究人員Nathan Ada…

Visa以24億美元收購以色列AI金融防詐公司BioCatch

新聞支付業者Visa周一(8/3)宣布,將以24億美元現金收購以色列AI金融防詐公司BioCatch,利用其行為及裝置情報技術,強化帳戶盜用、詐騙、人頭帳戶及申請詐欺偵測能力。交易仍須取得監管機關核准,預計於Visa的2027財年第二季結束前完成,也就是2027年3月底以前。 BioCatch成立於2011年,利用AI及機器學習分析使用者操作網路銀行或行動銀行時產生的行為、裝置、應用程式及網路訊號…

Cloudflare開源Computer代理工作區,按任務切換Workers與容器

新聞Cloudflare釋出開源套件@cloudflare/computer早期預覽版,提供AI代理可持續保存的檔案工作區,並可依不同工作需求,選用Cloudflare Workers隔離環境或完整Linux容器執行任務。開發者不必自行處理不同環境間的檔案同步,每個代理也不會從頭到尾占用一個容器。 AI代理能自行呼叫工具、操作檔案及執行程式,需要檔案系統、命令列工具與程式執行環境,才能檢查專案、修…

阿里巴巴發布2.4兆參數Qwen3.8-Max,下週開放模型權重

新聞阿里巴巴週一(8/3)發布新一代旗艦AI模型Qwen3.8-Max,總參數量達2.4兆,是目前規模最大、能力最強的Qwen模型。該模型現已透過千問AI平臺及阿里雲百鍊提供API服務,並將於下週開放模型權重,成為Qwen系列首款開放權重的Max等級旗艦模型。 Qwen3.8-Max以Qwen3.5架構為基礎,採用稀疏混合專家(Mixture of Experts,MoE)架構及混合注意力機制。模…

Okta計畫併購Permiso,強化AI代理身分威脅的偵測

新聞身分暨存取管理業者Okta於7月30日宣布,已與雲端原生身分安全業者Permiso Security簽署收購協議,藉此將身分安全防護從登入與驗證階段,延伸至使用者、服務帳號、機器身分及AI代理取得權限後的活動,強化身分威脅偵測與回應(Identity Threat Detection and Response,ITDR)能力。 交易完成後,Okta可結合既有的身分驗證訊號,以及Permiso從…

為協助中小企業因應六種資安威脅,資安署發布資安事件應變處理行動指引

新聞7月31日數位發展部資通安全署發布新聞稿指出,為了協助中小企業在面臨資安危機當下,迅速採取適當措施,降低資安攻擊損害並儘速恢復正常營運,他們發布了資安事件應變處理行動指引,將資安事故的處理流程規畫為四大階段,並針對中小企業最常面臨的六大威脅提供處理步驟,涵蓋設備受感染異常、帳號被盜、網路釣魚、商業支付詐欺、勒索軟體攻擊,以及阻斷服務攻擊(DDoS)等,並附具體可操作的「應變處理檢核清單」、「應…

研究人員揭露Google同步通行密鑰攻擊,可竊取私密金鑰

新聞Google的同步通行密鑰(synced passkeys)為私鑰保護樹立更高的標準,不過,仍被找出弱點,網路資安業者Palo Alto Networks旗下Unit 42本週揭露3種攻擊手法。攻擊者可能冒充受信任裝置,登入受通行密鑰保護的第三方服務使用者帳號;也可能將自行控制的使用者驗證金鑰(User Verification Key,UV Key)註冊至Google Cloud Authe…

CMS漏洞成2026上半年KEV大宗,AI輔助發現漏洞遭利用比例僅1.3%

新聞漏洞情報業者VulnCheck發布2026年上半年漏洞利用態勢分析,統計期間共有495項漏洞新增至VulnCheck已知遭利用漏洞(Known Exploited Vulnerabilities,KEV)資料庫,這些漏洞從CVE公布到被列為KEV的時間中位數,已由2025年全年的120天縮短至80天,當中更有23.43%的漏洞在CVE公布當日或之前已有利用證據。 從產品類型來看,內容管理系統(…

藥華藥公告該公司及子公司泛泰醫療遭網路攻擊

新聞生技公司藥華藥(6446)8月3日晚間於股市公開資訊觀測站發布重大訊息指出,該公司及旗下子公司泛泰醫療的部分資訊系統遭受駭客網路攻擊,目前已啟動資訊安全防禦機制,並委託外部資安公司與專家協助,同時依規定向主管機關通報。初步評估,此次事件對公司營運並無重大影響。 藥華藥表示,此次事件發生於8月3日,駭客攻擊影響公司及泛泰醫療部分資訊系統。公司在發現異常後,立即啟動資安應變程序,除強化防護措施外,…

蘋果新執行長傳請出已退休硬體高層重返領導團隊

新聞彭博報導,蘋果即將就任的新執行長John Ternus近日延攬已退休的硬體主管Laura Legros,加入領導團隊。 Laura Legros於2022年從蘋果退休。在此之前,她是硬體工程副總裁,管理產品推出、開發時程和協調各工程團隊。報導指出,她當時向Ternus報告,也是他最信任的副手之一。她也曾在蘋果產品大會上發表MacBook Air 2018和iPad Air 2020。 Tern…

聯光通遭勒索病毒攻擊,並表示資訊系統逐步恢復運作

新聞8月3日上午11時,光通訊廠聯合光纖通信(4903)於股市公開資訊觀測站發布重大訊息,表示當日他們收到資訊系統遭受勒索病毒攻擊的訊息,隨即展開內部資安檢查並啟動應變措施,目前所有資訊系統陸續恢復正常運作,公司也已向警方報案,初步評估事件不會對營運造成影響。 該公司在收到上述勒索訊息後,隨即檢視內部相關資安記錄,並強化網路安全防護機制,他們將持續密集監控系統的運作情形因應。