Skip to main content

業界新聞

@it-industry-news@baudrate.tw
蠕蟲攻擊活動GlassWorm危害規模擴大,橫跨4大平臺、逾430個儲存庫與套件受害

新聞上週末3家資安公司Socket、Aikido,以及Step Security針對蠕蟲GlassWorm的活動提出警告,指出相關活動已影響Open VSX、GitHub、NPM,以及PyPI專案的儲存庫,現在最新的調查結果指出,這是同時鎖定4個平臺的協調攻擊。資安社群平臺OpenSourceMalware揭露,GlassWorm供應鏈攻擊行動持續擴大,最新一波攻擊同時鎖定GitHub、NPM、V…

歐洲資安公司被鎖定,駭客濫用思科與Cloudflare服務發動網釣攻擊

新聞駭客針對資安公司或研究人員的情況,已有多起事故,最近有一起濫用思科網域與Cloudflare圖靈驗證的網釣攻擊,使得資安公司對此提出警告,要業界小心防範。資安公司Specops揭露針對歐洲資安公司的複雜釣魚攻擊行動,母公司Outpost24的威脅情報團隊於3月13日發現,有人假借網路設備大廠思科名義從事複雜的網路釣魚活動,其攻擊手法相當複雜,駭客利用多種受到信任的服務,以及遭入侵的基礎設施,來…

SEC改口,多數加密資產非證券

新聞美國證券交易委員會(SEC)周二(3/17)發布最新解釋文件,首度明確指出多數加密資產本身並不屬於證券,並與商品期貨交易委員會(CFTC)協調監管分工,兩大機構聯合背書,為長期模糊的加密市場建立基本分類架構。SEC在文件中將加密資產區分為數位商品、數位收藏品、數位工具、穩定幣與數位證券,並指出其法律性質的判斷關鍵在於是否構成「投資契約」。亦即,當投資人投入資金,並期待透過特定團隊或第三方的努力…

GlassWorm蠕蟲活動持續蔓延,駭客利用竊得的GitHub權杖將惡意軟體推送到Python儲存庫

新聞上週資安公司Socket與Aikido針對最新一波蠕蟲GlassWorm活動提出警告,Socket自1月底於Open VSX儲存庫看到72個有問題的VS Code延伸套件,Aikido於3月上旬在GitHub發現151個疑似有問題的儲存庫,並指出NPM套件也是駭客攻擊的目標。如今有新的調查發現,這波蠕蟲攻擊活動的影響範圍,已延燒到Python儲存庫。資安公司StepSecurity揭露名為Fo…

勒索軟體LeakNet透過被駭網站及ClickFix網釣接觸受害者,利用Deno開發看似無害的惡意程式載入工具

新聞以排除電腦運作異常或要求執行圖靈驗證為誘餌,引誘使用者依照指示複製特定內容,並貼上執行的社交工程手法ClickFix,已是惡意軟體最常見的散播管道,現在有勒索軟體加入行列,藉此隱匿初期入侵受害組織的活動。資安公司ReliaQuest指出,勒索軟體集團LeakNet近期攻擊行動出現明顯升級,攻擊者導入ClickFix社交工程手法與新型Deno惡意程式載入工具,強化初始入侵與後續滲透能力,顯示該組…