Skip to main content

業界新聞

@it-industry-news@baudrate.tw
市占第一OTP簡訊平臺EVERY8D遭駭,F-ISAC發布三級資安事件警訊

新聞在臺灣數位經濟運作的底層,企業簡訊傳遞服務是一條鮮少受到公眾關注、卻牽一髮而動全身的神經網路。國內企業簡訊與通訊軟體供應商互動資通(Teamplus)」日前疑似遭受嚴重的網路攻擊與勒索軟體侵害,導致其核心業務、市占第一的EVERY8D企業簡訊平臺全面癱瘓。由於該平臺每月簡訊發送量超過一億封,加上與電信業者的深度合作,已成為臺灣各大銀行身分驗證、電商交易確認、政府機關通知及金流業者OTP(一次性…

微軟規畫調整C# unsafe語意,強化記憶體安全責任揭露

新聞微軟.NET團隊說明,他們正在調整C#處理不安全(unsafe)程式碼的設計,讓可能影響記憶體安全的責任更明確地出現在程式碼中,並由編譯器協助檢查。該變更暫定列為C# 16功能,計畫在.NET 11提供預覽,並在.NET 12正式推出,初期在專案層級設定可選啟用,未來可能成為預設模式。在既有C#模型中,unsafe主要用來建立允許使用指標相關功能的程式碼範圍,例如方法、型別或方法內部區塊。新模…

NIST發布製造業資安實務指南草案,聚焦ICS網路攻擊事件應變與復原

新聞為了強化製造業資安,在5月21日,美國國家標準暨技術研究院(NIST)國家網路安全卓越中心(NCCoE)公開《製造業網路攻擊回應與復原:資安實務指南》初版草案,文件編號為NIST SP 1800-41,以下簡稱《製造業資安實務指南》。這份指南聚焦工業控制系統(ICS)環境,說明製造業者如何依據NIST網路安全框架2.0版(NIST CSF 2.0)建立事件回應與復原流程,以降低停機與營運衝擊。…

【資安日報】5月26日,馬偕醫院再傳遭駭客竊取資料,院方表示疑為去年舊案

新聞馬偕醫院再傳遭駭客竊取資料,該院表示疑為2025年舊案馬偕醫院再傳出遭駭客攻擊事件。今日國內多家媒體報導,有駭客組織宣稱取得馬偕全臺5家醫院1.2TB醫療資料。馬偕醫院今日發布聲明強調,經了解後疑似為2025年舊案,目前並未發現網路流量異常現象,並在得知此事的第一時間向臺北市調查處報案。秘魯國家級緊急預警系統遭駭,破口是供應商帳號遭入侵國家級緊急預警系統是政府傳遞警報的工具,若被不肖分子駭入並…

OpenSSF發布Python安全程式開發指南,可用於開發者培訓、資安研究與AI工具評測

新聞開源軟體安全基金會(Open Source Security Foundation,OpenSSF)於5月12日發布《Python安全程式開發指南》(Secure Coding Guide for Python,pyscg)首版,內容涵蓋9大章節、超過50項規則,並以可執行程式碼範例示範常見弱點與修正方式,可用於開發者培訓、資安研究,以及大型語言模型與靜態分析工具評測。這份指南由OpenSSF…

馬偕醫院再傳遭駭客入侵竊取資料,該院表示疑為2025年舊案

新聞馬偕醫院再度傳出遭駭客攻擊的事件,今日國內多家媒體報導指出,有駭客組織宣稱取得馬偕全臺5家醫院1.2TB醫療資料,馬偕醫院隨即發布聲明,表示經了解後疑似為2025年舊案,目前並未發現網路流量異常現象,並在得知此事的第一時間向臺北市調查處報案。馬偕醫院去年2月曾遭到勒索軟體攻擊,當時事件曾導致院內600多臺電腦受影響,掛號系統也受波及,後續證實為中國駭客Crazyhunter所為,其幕後主謀已確…

2026世界盃倒數一個月,當心鎖定球迷的偽冒FIFA網站

新聞不到一個月後,2026年世界盃足球賽將於美國、加拿大與墨西哥舉行。資安業者ESET近日發出警示,發現多個偽冒FIFA(國際足總)官方網站的釣魚網站,攻擊者透過註冊與官方名稱相近的網域,鎖定正在尋找門票、住宿或官方商品的球迷,藉此騙取個資與信用卡資訊。ESET拉丁美洲區資安研究員Mario Micucci指出,這些攻擊活動並非零星個案,而是有組織的運作。攻擊者註冊了多種變體的偽冒網域,即使部分網…

AI是否加速Linux漏洞發現受關注,OpenSSF專家稱約三成漏洞通報為重複案例

新聞近期Copy Fail、Dirty Frag與Fragnesia等Linux核心漏洞接連曝光,引發外界關注AI工具是否正在改變漏洞發現與通報速度。The Register在探討AI增加Linux資安通報壓力的報導中,引述Linux核心維護者、開源安全社群與業界人士的看法。Linux創始人Linus Torvalds在北美開源高峰會(Open Source Summit North Americ…