Skip to main content

業界新聞

@it-industry-news@baudrate.tw
蠕蟲程式GlassWorm染指瀏覽器擴充套件,Chrome外掛恐遭植入遠端控制木馬

新聞上週末多家資安公司揭露蠕蟲蠕蟲GlassWorm最新一波攻擊行動,資安社群平臺OpenSourceMalware指出,這是同時針對四大開發生態系:GitHub、NPM、VS Code、PyPI的攻擊,後續最新的調查結果發現,此蠕蟲也開始對瀏覽器延伸套件伸出魔掌。3月18日資安公司Aikido提出警告,GlassWorm供應鏈攻擊再度升級,攻擊者開始鎖定Chrome延伸套件,並在套件植入以Web…

【資安日報】3月19日,iOS漏洞利用工具DarkSword鎖定加密貨幣資產

新聞iOS漏洞攻擊鏈DarkSword鎖定加密錢包,攻擊iPhone從網路間諜活動走向牟取經濟利益科技公司Google、Lookout,以及iVerify揭露名為DarkSword的iOS漏洞攻擊鏈,該攻擊鎖定iPhone用戶,能在短時間內竊取包含加密錢包在內的大量敏感資料。相較過去多數針對iPhone的攻擊以監控與情報蒐集為主,DarkSword不僅具備完整間諜能力,也明確鎖定加密資產,顯示行動…

DEVCORE警示企業AI應用莫輕忽Web防護,剖析Wi-Fi晶片與軟體供應鏈安全

新聞以紅隊演練聞名的臺灣資安業者戴夫寇爾(DEVCORE),在3月14日(週六)舉行年度研討會DEVCORE Conference 2026,今年已是第五度舉辦,持續探討企業實際資安風險與駭客創新攻擊技法。今年研討會有3大焦點議題受關注:首先,警示LLM應用已成為企業Web防護的新破口;其次,展現攻擊研究延伸至多個領域的成果,包含探索臺灣Wi-Fi晶片的底層漏洞,以及剖析軟體供應鏈中套件儲存庫(P…

北韓駭客Konni透過網釣散布惡意軟體EndRAT,企圖利用即時通訊軟體擴大感染範圍

新聞北韓駭客鎖定韓國發動攻擊的情況相當頻繁,例如,外號為Konni的APT駭客組織,於2025年下半長期監控受害電腦,並濫用韓國即時通訊平臺KakaoTalk對其他用戶散布惡意文件,其中最特別的是運用Find Hub確認受害者的地理位置,並試圖遠端抹除他們的安卓行動裝置。如今傳出這些駭客再度入侵使用者電腦當作跳板,透過KakaoTalk擴大攻擊範圍。韓國資安公司Genians指出,Konni近期發…

研究人員揭露攻擊鏈Claudy Day,攻擊者可透過Google搜尋埋藏惡意指令發動

新聞AI工具的廣泛運用,也使得相關弱點引起研究人員的關注,已有不少資安公司發現並揭露各式資安漏洞與攻擊鏈,最近有資安公司找到多個漏洞,並指出可被串連形成完整攻擊流程。資安公司Oasis Security揭露名為Claudy Day的攻擊手法,指出攻擊者可串連3種漏洞,在未使用惡意軟體或釣魚郵件的情況下,直接竊取使用者在Claude上的對話資料。該攻擊鏈結合3項弱點,包括隱藏式提示注入、Files …

微軟改組Copilot AI部門,整合消費與商務Copilot

新聞微軟本週宣布改組Copilot AI部門,整併消費者及企業用的Copilot,前Snap主管負責掌理使用者體驗開發,Microsoft AI主管Mustafa Suleyman將專心負責超級智慧的模型開發。微軟在官方部落格展示執行長Satya Nadella對員工公開信說,AI在企業的角色已從簡單的回答問題、建議程式碼,轉為執行多步驟任務且提供清楚的使用者控制點。AI的使用者體驗必須跨越代理人…