Skip to main content

業界新聞

@it-industry-news@baudrate.tw
新竹物流部分資訊系統遭網攻,服務停擺兩天引起民眾關注

新聞近年來駭客針對物流公司與運輸公司發動攻擊的情況,不時有事故傳出,這些事故大部分發生在國外,如今有臺灣物流公司因遭遇攻擊而導致服務中斷,引起外界關注。4月17日新竹物流傳出因系統當機造成多項服務中斷,該公司原本承諾當天下午就會陸續恢復,用戶卻發現相關異常延續至18日下午。用戶存取新竹物流的網站,會看到系統緊急修復的公告。有人抱怨出貨與收貨受到影響,也有人取得客服的對話內容,指出該公司雲端伺服器遭…

臺灣港務公司推動智慧港口轉型,以AI與數據強化港口營運韌性

新聞在全球供應鏈重組與淨零轉型壓力下,港口正從傳統基礎設施,轉型為高度數據化驅動的智慧營運場域,掌管國內9大港口的臺灣港務公司資訊處資深副處長林欣緯指出,當前港口面臨的兩大核心挑戰正是AI與ESG,「這些都是必要性的壓力,所以不得不為」。林欣緯說明,臺灣港務公司管理全臺9個港口,包括基隆港、臺北港、臺中港、安平港、花蓮港、高雄港、蘇澳港7個國際商港,以及布袋港、澎湖港2個國內商港,涵蓋貨櫃、散雜貨…

微軟針對終止支援的舊版Exchange與Skype for Business發布第二階段ESU,延長安全更新至2026年10月

新聞針對已終止支援的Exchange Server 2016/2019與Skype for Business Server 2015/2019,微軟宣布推出第二階段延伸安全更新(Extended Security Update,ESU)計畫。微軟表示,上述產品第一階段ESU即將於2026年4月底結束,但部分客戶反映需要更多時間完成遷移至Exchange訂閱版本(Exchange Subscript…

兩個月前AI公司Context遭竊資軟體攻擊,疑為雲端開發平臺Vercel資料外洩事故的導火線

新聞雲端開發平臺Vercel近日表示因受到LiteLLM供應鏈攻擊波及,他們的內部環境遭到入侵,駭客滲透其中一名員工使用的第三方AI工具Context.ai而得逞。不過,為何駭客能夠滲透這名員工的工具?有資安公司透露,原因是Context在兩個月前遭遇竊資軟體攻擊。威脅情報公司HudsonRock指出,Vercel資安外洩事故的源頭,可追溯到今年2月Context遭遇竊資軟體Lumma Steal…

歐盟發包1.8億主權雲合約給4家本地雲端供應商,減少對美科技依賴

新聞歐盟執委會宣布上週主權雲標案完成結標,發包給了4家歐洲雲端供應商,允許歐盟機構、組織部門、辦公室和局處未來6年最可採購1.8億歐元的主權雲服務,藉此減少對美國或其他國家的技術依賴度。4家獲得合約的雲端供應商包括盧森堡的Post Telecom、德國的StackIT、法國Iliad資料中心部門Scaleway及比利時Proximus等。其中Post Telecom將和法國的CleverCloud…

GitHub原生支援堆疊式PR工作流程,提供gh stack CLI與PR堆疊檢視

新聞GitHub宣布原生支援堆疊式拉取請求(Stacked Pull Requests)工作流程,並同步提供名為gh stack的GitHub CLI擴充工具,以及PR頁面的Stack Map介面。此功能目前處於私人預覽階段。堆疊式PR是將大型程式碼變更拆分為多個相互依賴拉取請求的開發方式。在這個結構中,最底層的PR以Main為目標分支,其上每一層PR則以下一層的分支為基底,形成有序的相依鏈。每個…

看好基於ePBF的執行期防護與韌體分析市場,義大利商Exein豋臺設立亞太營運中心

新聞鎖定臺灣在全球科技製造供應鏈的關鍵地位與資安需求,義大利物聯網安全Exein近日在臺舉辦記者會,宣布設立亞太營運中心暨臺北辦公室,展現搶攻臺灣與亞太商機的企圖心。隨著歐盟網路韌性法案(CRA) 的推動,裝置端資安成為全球焦點。Exein強調,看好臺灣及亞太製造商對Security by Design的需求,將推動安全左移概念,協助臺灣製造商從開發源頭植入防護機制,確保產品符合國際合規標準。在這…

FBI發布2025年網路犯罪報告:年損失突破208億美元,AI助長詐騙,勒索軟體持續影響關鍵基礎設施

新聞由美國聯邦調查局(FBI)主導的網路犯罪通報中心(Internet Crime Complaint Center,IC3)發布2025年網路犯罪投訴報告(IC3 Annual Report),指出全年接獲逾100萬件網路犯罪通報,相關損失達208億美元,較2024年成長26%,再創新高,顯示網路犯罪對企業營運與整體社會的衝擊持續擴大。值得注意的是,IC3成立近25年來,首次在年度報告中納入AI…

雲端開發平臺Vercel資料外洩,起因是員工使用的第三方AI工具遭駭

新聞雲端開發平臺Vercel傳出遭遇資安事故,有駭客聲稱從該公司竊得一批內部資料,並尋找買家兜售。由於Vercel供應開發人員主機與開發基礎設施的雲端平臺,影響範圍可能非常廣泛。4月19日Vercel發布資安公告,指出他們的內部系統遭到未經授權存取,有部分用戶未加密儲存的非敏感環境變數遭駭,該公司也通知這些用戶,呼籲立即輪替相關憑證。後續該公司更新部落格文章,指出這起事故是員工使用的第三方AI工具…