Skip to main content

業界新聞

@it-industry-news@baudrate.tw
蘋果發布安全警告,未更新iPhone恐成攻擊目標,涉及DarkSword攻擊鏈

新聞蘋果(Apple)於3月中旬發布安全支援文件,提醒仍使用舊版iOS的iPhone用戶應儘速更新作業系統,以防範透過惡意網站發動的攻擊行動。資安研究人員指出,這類攻擊主要鎖定未更新裝置,可能導致通訊資料、帳號密碼與加密資產等敏感資訊外洩。此次警告與近期揭露的DarkSword攻擊活動有關。行動資安業者iVerify指出,攻擊者已透過漏洞利用工具組(exploit kit)結合遭入侵網站,對舊版i…

研究人員藉由AI推理行為降低瀏覽器防護,誘騙Perplexity Comet存取釣魚網頁

新聞資安業者Guardio研究人員展示,可利用Perplexity的Comet AI瀏覽器的運作及防護原理製作更精良的釣魚網站,反讓使用者落入詐騙陷阱。研究人員指出,AI搜尋或瀏覽器雖然有安全上網的策略,但其本質問題Agentic Blabbering(代理式喋喋不休),卻也是其致命缺點。Agentic Blabbering指的是AI系統發生過程,由逐步推理、工具呼叫、截圖、判斷及最後決定「夠安全…

Google強化Android側載安全機制,導入冷靜期與多重驗證防堵詐騙

新聞Google上週四(3/19)透過Android開發者部落格宣布,將針對側載(Sideload)應用程式導入新的進階流程(Advanced Flow),當使用者嘗試安裝來自未驗證開發者的APK檔案時,系統將不再允許直接安裝,而需經過一連串驗證步驟,以降低詐騙與惡意程式風險。這是因為近年詐騙手法快速演變,駭客大量結合社交工程,透過電話、訊息或即時通訊工具誘導使用者下載並安裝惡意APK,進而竊取帳…

執法機構出手打擊Aisuru與Kimwolf等大型殭屍網路

新聞美國司法部上週四(3/19)宣布,已聯合德國與加拿大執法機構展開同步行動,針對Aisuru、Kimwolf、JackSkid與Mossad等大型殭屍網路進行打擊,重點鎖定其指揮控制(C2)基礎設施,以削弱其持續發動分散式服務阻斷(DDoS)攻擊的能力。根據司法部說明,這些殭屍網路透過感染數位錄影機、網路攝影機與Wi-Fi路由器等物聯網設備,建立起橫跨全球的攻擊網路,累計控制裝置已超過300萬臺…