Skip to main content

業界新聞

@it-industry-news@baudrate.tw
因應歐盟CBAM上路,環境部與經濟部聯手推單一服務平臺整合申報與諮詢管道

新聞隨著歐盟碳邊境調整機制(CBAM)今年正式上路,環境部與經濟部宣布共同建置「CBAM服務平臺」,整合原本分散於不同部會的資訊與諮詢管道,提供企業單一窗口,協助處理申報、查驗及制度理解等實務問題。目前平臺採線上專區及實體窗口並行。經濟部已在綠色貿易資訊網設置「CBAM專區」,環境部氣候署官網也同步上線「因應CBAM專區」,提供企業最新法規資訊、申報指引與操作說明,並搭配專線電話與專屬信箱,讓企業…

行政院通過虛擬資產服務法草案,加強VASP服務商監理強度、明確國內穩定幣發行及管理

新聞行政院今天(4/2)院務會議後召開記者會,行政院正透過推動四階段加強對虛擬資產交易服務的納管,今天也通過「虛擬資產服務法」草案,將送立法院審議。行政院長卓榮泰指出,金融科技發展日新月異,其中虛擬資產應用快速發展,改變傳統的金融交易服務方式。金管會參考國際監理趨勢,同時也將服務商納入金融阻詐的體系,以「洗錢防制」為基礎,納管「虛擬資產服務商」(Virtual Asset Service Prov…

駭客冒充烏克蘭資安防護機構,企圖散布惡意軟體Agewheeze

新聞隨著烏克蘭戰爭(俄烏戰爭)持續進行,鎖定烏克蘭的網路攻擊活動不斷出現,使得烏克蘭電腦緊急應變中心(CERT-UA)頻頻發布警訊,要當地民眾小心防範,如今有駭客團體假冒他們的名義從事網釣活動,藉此散布惡意軟體。CERT-UA提出警告,名為UAC-0255的駭客組織於3月26日至27日,冒充CERT-UA的名義傳送受密碼保護的ZIP壓縮檔,針對政府機關、醫療中心、資安公司、教育機構、金融機構,以及…

【資安日報】4月2日,手機門號語音信箱預設密碼成Line帳號盜用新破口

新聞手機門號語音信箱使用預設密碼成Line帳號盜用新破口,電信業者緊急強化語音信箱驗證機制近期有不少Line用戶在網路上反映,他們使用的Line帳號無預警遭到強制登出,即使想要重新登入也失敗,經比對帳戶被盜的用戶背景,發現多為台灣大哥大用戶,更有些案例集中在合併前的台灣之星用戶,究其原因可能為用戶使用語音信箱預設密碼,再加上開啟可由外部電話存取的機制,讓攻擊者有機可趁,透過遠端聽取驗證碼語音訊息,…

Google修補今年第4個Chrome零時差漏洞

新聞Google本週二公布將最新桌機版Chrome瀏覽器Windows/Mac版146.0.7680.177/178及Linux版146.0.7680.177版本釋出到穩定(Stable)通道,修補一個已發生攻擊或出現攻擊程式的漏洞。這個版本是繼一星期前的146.0.7680.164/ 146.0.7680.165後再釋出更新版。最新Chrome修補了21項安全漏洞,其中包含19項高風險漏洞。值得…

英特爾買回愛爾蘭晶圓廠股權,終止與Apollo合資架構

新聞英特爾(Intel)週二(4/1)宣布,將以142億美元買回Apollo所持有的愛爾蘭Fab 34合資公司49%股權,結束雙方自2024年以來的合作架構,重新取得該晶圓廠的完整經濟利益與收益權。當天英特爾股價上漲8.84%,以48.03美元作收。此次交易將由現金與約65億美元新發債務支應。英特爾表示,預期將對每股盈餘帶來正面貢獻,並有助於優化未來幾年的資本結構。Fab 34位於愛爾蘭Leixl…

駭客透過WhatsApp散布惡意軟體,試圖繞過UAC防護機制

新聞透過即時通訊軟體或協作平臺散布惡意軟體的活動,最近兩至三年有越來越頻繁的趨勢,其中,濫用WhatsApp的活動相當值得留意,因為攻擊者可能還會搭配合法工具,使得相關活動更難察覺。微軟揭露透過WhatsApp訊息接觸使用者的攻擊活動,駭客藉由傳送惡意Visual Basic Script(VBS)檔案,試圖於受害電腦啟動多階段感染鏈,目的是建立能夠持續存取的管道,並啟動遠端存取的機制。這起事故發…

AI再度立功,Claude找出Vim與GNU Emacs的資安漏洞

新聞3月30日Vim開發工程團隊發布資安公告,修補高風險資安漏洞CVE-2026-34714,該問題從9.1.1391版引入,初步評估CVSS風險為8.2分,後續MITRE上修為9.2分,將其評為重大等級。通報此事的資安研究員透露,他們透過AI找到這個漏洞。資安公司Calif研究員Hung Nguyen透過部落格文章指出,他們找出CVE-2026-34714的過程,借助了Claude的力量,下達在…