Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安週報】0323~0327,大規模供應鏈攻擊爆發,不僅開源弱點掃描工具Trivy遭滲透,還有LiteLLM遭植入後門事件

新聞【資安新聞編輯室報告】這一星期最重大的資安消息,莫過於接連爆發的大規模供應鏈攻擊事件,在IT領域投下了震撼彈。首先是開源弱點掃描工具Trivy遭滲透,由於該工具被廣泛整合於各類開發流程,其影響範圍極為深遠;隨後揭露的LiteLLM遭植入後門事件,更突顯Trivy遭滲透的連鎖反應非常嚴重,未來恐有更多受害專案陸續浮上檯面。(一)資安公司Aqua Security維護的開源弱點掃描工具Trivy,…

FBI證實局長私人Gmail遭伊朗駭客Handala滲透

新聞3月初伊朗駭客Handala(又稱為Handala Hack Team、Hatef、Hamsa)以美國突襲軍事行動導致伊朗學生死亡為由,攻擊美國醫療科技公司Stryker,抹除近8萬臺員工裝置的資料,後續美國聯邦調查局(FBI)查封該組織使用的網站,現在傳出這些駭客將矛頭轉向FBI。根據路透社的報導,3月27日Handala聲稱成功入侵FBI局長Kash Patel的私人Gmail帳號,並公布…