Skip to main content

業界新聞

@it-industry-news@baudrate.tw
中國駭客Silver Fox假借稅務名義從事網釣,將攻擊範圍擴大至南亞多國

新聞曾針對臺灣企業以稅務稽核、雲端電子發票為誘餌從事攻擊的中國駭客組織Silver Fox(也被稱做Void Arachne),近年來攻擊活動頻傳,駭客藉此散布後門程式Winos 4.0(ValleyRAT),不過,最近有資安公司發現,這些駭客的手法出現重大變化。資安公司Sekoia針對Silver Fox進行長期追蹤,指出這些駭客的攻擊行動最早可追溯到2022年,犯案的動機是為了經濟利益,約從2…

全球掀起簡訊OTP禁用潮,印度、UAE金融監管新法4月生效

新聞全球政府禁用簡訊OTP(一次性密碼)的態勢越發顯著,在今年3月舉辦的FIDO臺灣分會活動中,就有電信身分識別專家分享此類議題,太思科技董事長何俊炘針對簡訊OTP議題說明產業對策,在解析eSIM Passkey技術發展之餘,特別指出多國政府正陸續加入禁用OTP的行列。回顧2024年,新加坡因網路釣魚詐騙造成至少1,420萬美元損失,為此,新加坡金融管理局要求銀行限期汰除簡訊OTP,此舉引發我們關…

解決簡訊OTP難題,FIDO生態系設法與電信業者整合,電話號碼驗證PNV與eSIM Passkey成新對策

新聞近期大量LINE帳號遭盜用的事件受到廣泛關注,雖然這次事件主因在於電信業語音信箱採用預設密碼,讓攻擊者有機可乘,但整起事件背後還有其他更深層議題值得探討,因為雲端服務相關驗證機制仍仰賴OTP認證碼(一次性密碼)。儘管全球產業早已推動採用更強的多因素驗證(MFA)與Passkey,以降低雲端服務登入遭網釣風險,但許多雲端服務在帳號註冊或復原的流程中,至今仍經常依賴簡訊OTP作為身分驗證方式。是否…