Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】4月8日,APT28綁架SOHO路由器設備,將受害者導向AiTM基礎設施

新聞美國破壞APT28架設的AiTM網釣基礎設施,駭客綁架TP-Link路由器從事DNS挾持活動4月7日美國司法部(DOJ)與聯邦調查局(FBI)宣布,他們取得了法院授權,於美國境內破壞與俄羅斯聯邦軍隊總參謀部情報總局(GRU)旗下駭客團體APT28(Sofacy Group、Forest Blizzard、Fancy Bear)設置的網路環境,此網路是經由綁架多臺SOHO路由器所組成,駭客將其用…

Momo拚電商營收成長:強化會員、品牌直營與開店平臺,要以AI打造電商競爭新優勢

新聞面對通膨與關稅等外部環境的不確定性,加上電商高度競爭,Momo去年面臨上市以來營收首次衰退,Momo總經理谷元宏在今天(4/8)公開活動中表示,仍對電商市場成長抱持樂觀的態度,他表示,臺灣電商市場長期仍具成長空間,目前滲透率約14%至15%,相較周邊國家仍偏低,隨著科技演進與消費行為轉變,未來仍可望持續擴大。在整體市場「餅做大」的趨勢下,Momo今年的核心策略,是在成長動能中搶下更大市占,並以…

GitHub Copilot CLI新增Rubber Duck審查代理,以雙模型審查機制提供第二意見

新聞GitHub在Copilot CLI中以實驗模式推出名為Rubber Duck的新功能,透過引入不同AI模型家族作為獨立審查者,在程式碼代理的關鍵工作階段提供第二意見,藉此降低AI自動產生程式碼時累積錯誤的風險。現行AI程式開發代理的工作流程通常是評估任務、擬定計畫、實作、測試,再根據結果迭代修正。該流程雖然有效,但要是代理在早期規畫階段做出錯誤判斷,後續所有工作都會建立在有問題的基礎上,等到…

量子威脅時程大幅提前,Cloudflare加速後量子搬遷鎖定2029年

新聞Cloudflare宣布,目標在2029年全面達成涵蓋加密與身分驗證的後量子(Post-Quantum)安全。這項決定的背景,是近期量子運算領域接連出現重大突破,使得量子電腦可破解現行密碼機制的時間點(Q-Day),從業界原先普遍預估的2035年後,大幅提前至最快2029到2030年。促使Cloudflare加速行動的關鍵,是上周發表的兩項研究,Google宣布大幅改進了破解橢圓曲線密碼學P-…

APT28滲透SOHO裝置從事DNS挾持活動,逾200家企業受害

新聞美國近日破壞以路由器組成的殭屍網路,並指出該網路大部分被綁架的設備廠牌是TP-Link,俄羅斯駭客APT28(Sofacy Group、Forest Blizzard、Fancy Bear)透過資安漏洞滲透這些設備,並竄改DNS組態,用於對手中間人攻擊(AiTM)活動。除了電信公司Lumen公布長期追蹤的調查結果,另一家參與執法行動的科技龍頭微軟,也針對這波攻擊揭露相關發現。微軟指出這波攻擊行…

疑不滿微軟處理態度,研究人員憤而公布Windows零時差漏洞BlueHammer

新聞因微軟認定漏洞通報內容未達到需要處理的條件等原因不予處理,引起研究人員不滿的情況再添一樁!近日有人公布名為BlueHammer的資安漏洞,該漏洞可被攻擊者用於本機權限提升(LPE),傳聞可能是微軟要求通報者必須提供影片,導致該名研究員不滿而決定直接公開漏洞,這樣的情況也再度引起外界高度關注。根據資安新聞網站Bleeping Computer的報導,自稱是Chaotic Eclipse的研究員近…

美國破壞APT28架設的AiTM網釣基礎設施,駭客綁架TP-Link路由器從事DNS挾持活動

新聞4月7日美國司法部(DOJ)與聯邦調查局(FBI)宣布,他們取得了法院授權,於美國境內破壞與俄羅斯聯邦軍隊總參謀部情報總局(GRU)旗下駭客團體APT28(Sofacy Group、Forest Blizzard、Fancy Bear)設置的網路環境,此網路是經由綁架多臺SOHO路由器所組成,駭客將其用於對俄羅斯當局關注的軍情目標,進行惡意DNS挾持活動,範圍涵蓋軍事單位、政府機關,以及關鍵基…

APT28從事網釣攻擊活動FrostArmada,藉由路由器DNS組態將受害者導向AiTM基礎設施

新聞美國近日破壞俄羅斯駭客APT28(Sofacy Group、Forest Blizzard、Fancy Bear)架設的殭屍網路,此網路主要由SOHO路由器組成,其中大部分設備的廠牌是TP-Link。駭客藉由這種殭屍網路,將攻擊目標導向對手中間人攻擊(AiTM)的基礎設施,從而挖掘他們的帳密資料、權杖(Token),以及其他敏感資料,參與此次執法活動的電信公司Lumen指出,這是他們近期在追蹤…