Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安週報】0309~0313,時代力量個資外洩事件突顯CRM系統管理疏漏風險

新聞【資安新聞編輯室報告】這一星期最受關注的資安事故焦點,莫過於臺灣政黨時代力量的個資外洩事故。我們在3月6日注意到國外資安監控網站揭露此消息,隨即向該黨求證,時代力量在清查後於當日傍晚確認事故發生,正持續釐清資料外洩管道,晚間8時進一步確認為CRM系統遭入侵。這起事故也帶來一項警示:CRM系統的存取權限管控至關重要,若管理不當將導致個資外洩發生。 除了政黨個資外洩事件,臺灣另有兩家上市櫃公司發布…

蠕蟲程式GlassWorm於Open VSX市集從事新一波攻擊,濫用延伸套件相依性躲過套件審核流程

新聞去年出現於VS Code延伸套件市集、Open VSX套件儲存庫的蠕蟲程式GlassWorm,迄今已出現4波攻擊活動,現在有資安公司指出,駭客在最新一波活動裡調整攻擊策略,使得市集的上架審查機制難以察覺有異。 資安公司Socket提出警告,他們在Open VSX偵測到新一波的GlassWorm活動,從1月31日起,總共看到72個有問題的VS Code延伸套件,有別於過往駭客直接在套件嵌入有效酬…

【資安日報】3月16日,歐美多國合作圍剿常駐型代理伺服器網路SocksEscort

新聞常駐型代理伺服器網路SocksEscort橫跨163國、近37萬個節點,歐美執法機關聯手破壞其運作 3月12日歐洲刑警組織(Europol)與美國加州東區檢察官辦公室宣布,美國、奧地利、法國,以及荷蘭等7國執法機關攜手合作,協同歐洲刑警組織與歐洲司法組織(Eurojust),共同參與執法行動Operation Lightning,於3月11日成功圍剿常駐型代理伺服器(Residential P…

Uber用AI代理自動寫設計文件,幾分鐘就生成完整的元件規格文件

新聞對大型企業來說,設計系統(Design System)的元件規格文件,往往是最難維護的一環。每當UI元件設計更新,相關文件也得更新,否則工程師很容易靠經驗去猜元件在不同狀態下怎麼運作,最後造成UI不一致或累積技術債。 為解決這個問題,Uber最近就打造一套AI代理(AI Agent)工具uSpec,可透過MCP直接讀取Figma設計檔、自動生成元件規格文件,讓原本可能需要幾周才完成的文件整理工…

常駐型代理伺服器網路SocksEscort橫跨163國、近37萬個節點,歐美執法機關聯手破壞其運作

新聞一般來說,許多執法行動針對勒索軟體、網路釣魚,以及網路詐騙而來,不過在最近幾年全球執法機關越來越積極的態勢下,他們也開始對駭客藏匿行蹤的設施進行破壞。其中,駭客綁架大量邊緣裝置與物聯網裝置,架設常駐型代理伺服器網路(Residential Proxy Network),並提供網路罪犯使用,讓他們能在隱匿行蹤的情況下從事非法活動,這樣的情況越來越氾濫,最近歐美多國聯手,阻斷這種網路設施的運作。 …

國際刑警組織聯手72國執法機關,移除4.5萬個惡意IP位址、逮捕94人

新聞網路釣魚攻擊與詐騙活動氾濫,執法單位持續緝捕與破壞相關犯罪組織的活動,繼一週前歐洲刑警組織(Europol)宣布,他們聯合執法合作夥伴與多家企業組織,成功摧毀Tycoon 2FA的全球釣魚即服務(Phishing-as-a-Service,PhaaS)平臺,近期又有相關執法行動有所斬獲。 3月13日國際刑警組織(Interpol)宣布,他們聯手72個國家與地區的執法單位,於2025年7月18日…

Go 1.26新版go fix可自動改寫舊函式呼叫,加速API搬遷

新聞Go 1.26中的go fix子命令將採用全新實作,官方表示,其中的原始碼層級內嵌器可直接在原始碼中改寫函式呼叫,讓開發者升級API時不必只靠手動搜尋與替換。套件作者也可透過//go:fix inline註解,在舊函式、型別或常數宣告上加註搬遷規則。在Google內部,這項技術已用來自動生成並準備提交超過18,000筆變更清單。 Go 1.26中的go fix採用全新實作,除了延續針對特定語言…