Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Nichirei資安事故有新進展,冷鏈物流完全恢復預計要將近兩週,勒索軟體組織RansomHouse宣稱是其所為

新聞日本冷鏈龍頭Nichirei(日冷)集團在7月13日揭露遭駭,由於冷凍倉庫與冷凍食品出貨作業中斷而引發的食品供應鏈風暴,引發各界極大關注,因為一場網路攻擊導致日本大規模冷凍食品供應受影響,反映出民生消費供應鏈在「依賴網路關係」層面的關鍵節點風險。這起事件如今有了後續進展,駭客組織RansomHouse宣稱這起攻擊事件是他們所為,而日冷集團也表示受影響的物流系統正逐步復原,預計本週全面恢復正常運…

微軟將Xbox向下相容帶進Windows 11,首批4款支援PC與掌機

新聞微軟開始預覽Xbox PC向下相容功能,首波讓4款初代Xbox遊戲可在Windows 11 PC與支援的掌機上遊玩。首波遊戲支援最高4倍解析度升頻、垂直同步、全螢幕與視窗模式等顯示選項,已持有這些遊戲Xbox數位版的玩家,原有授權也適用於PC與掌機,不必重新購買。 向下相容是讓新一代裝置繼續執行舊平臺遊戲。針對現代PC螢幕與顯示硬體,微軟提高舊遊戲可輸出的解析度,並加入減少畫面撕裂的垂直同步、…

建立可信任的AI防線,CSA台灣分會會長採蔡一郎導讀AICM最新1.1版

新聞面對AI時代的資安挑戰,全球非營利組織雲端安全聯盟(CSA)一年前發布AI控制矩陣(AI Controls Matrix,AICM),聚焦AI系統從規畫、建置到除役的完整生命週期。近日,台灣數位安全聯盟理事長暨雲端安全聯盟台灣分會會長蔡一郎於InfoSec 2026活動中,揭露AICM的特色與最新變化,並建議資安長可依實務指引來循序推動企業落實AI治理。 基本上,CSA早期核心聚焦於雲端安全,…

OpenAI推出Presence企業AI代理,自家電話客服75%案件無須真人處理

新聞OpenAI推出企業AI代理產品Presence,協助企業將語音及文字對話代理投入客服、外撥銷售及高風險內部作業等正式營運。Presence代理可回答問題、使用企業系統,依規定執行已核准的操作,遇到無法處理或風險較高的情況時,再轉交真人接手。 Presence每次部署會先鎖定一項具體工作,例如處理帳務問題、協助保險理賠,或回應員工的IT服務需求。代理只能取得完成該項工作所需的知識、資料及系統權…

【資安日報】7月23日,Oracle修補超過一千個資安漏洞,數量創下新紀錄

新聞本日新聞焦點 ● Oracle今年第3季例行更新爆量修補逾1千個漏洞引起關注 ● Check Point揭露及修補已遭利用的身分驗證繞過漏洞 ● Adobe Acrobat瀏覽器延伸套件漏洞可被用於竊取WhatsApp帳號內容 ● GitHub調整漏洞懸賞制度,一般通報者獎勵大縮水 ● Intel與Fortinet宣布聯手開發資安專用晶片 資安新聞總覽 Oracle發布2026年7月關鍵安全修…

拍付國際資安事故調查出爐,防火牆漏洞遭駭客利用成破口,已補強防禦並導入EDR強化監控

新聞PChome網路家庭旗下拍付國際(Pi拍錢包)於今年6月底傳出資安事故,勒索軟體組織Settra聲稱竊取該平臺350萬名用戶個資。事件被媒體曝光後,拍付國際隨即發布資安公告,數位發展部亦針對此個資外洩案啟動行政檢查。歷經半個月調查,拍付國際於近日正式公布事故調查報告,說明主機防火牆漏洞遭駭客利用是本次事件的破口,駭客藉此取得防火牆權限後並非法存取內部員工的檔案伺服器,造成部分日常作業檔案外洩。…

瑞士施泰德鐵路遭Everest勒索軟體攻擊,嚴拒支付贖金

新聞瑞士鐵路巨擘Stadler Rail(施泰德鐵路)本周公告近日遭到駭客組織Everest竊取資訊及勒索,但拒絕支付贖金並將提告。 Stadler是全球鐵道車輛跨國製造商,開發多種高速列車、城際列車、區域鐵路及通勤鐵路車輛,在德國、義大利、荷蘭、奧地利、波蘭、西班牙等地設立子公司。根據維基百科,臺鐵R200型柴電機車及高雄捷運黃線車輛為該公司提供。 Everest組織並未公佈Stadler的攻擊…

Amazon EKS升級增加退路,K8s控制平面7天內可回復前一版本

新聞AWS替Amazon EKS(Elastic Kubernetes Service)加入Kubernetes版本回復功能。管理者直接升級既有叢集後,若發現應用程式不相容或系統運作異常,可在7天內將負責管理叢集的控制平面退回前一個Kubernetes次要版本。新功能已在所有提供EKS的AWS商用區域上線,不另外收費。 Kubernetes叢集的控制平面負責管理應用程式部署、資源分配及系統狀態,過…

Adobe Acrobat瀏覽器延伸套件存在漏洞,3億安裝者的WhatsApp資料恐遭竊

新聞資安公司Guardio Labs透露,他們日前向Adobe通報,Acrobat的Chrome瀏覽器延伸套件存在資安漏洞HermeticReader,一旦遭到利用,攻擊者有機會暗中竊取使用者WhatsApp聊天內容與聯絡人名單。由於全球有3.29億個瀏覽器安裝此套件,影響範圍將有可能極為廣泛。Adobe獲報後於今年6月修補,並將此問題登記為CVE-2026-48294,評估CVSS風險為7.4分…

AMD與Anthropic簽署2GW AI晶片與50億美元投資協議

新聞AMD周三(7/22)宣布與Anthropic建立策略合作關係,Anthropic將部署最多2GW的AMD Instinct MI450系列GPU,AMD則承諾向Anthropic投資最多50億美元。首批1GW運算系統預計於2027年上半年開始部署。 根據華爾街日報(Wall Street Journal,WSJ)報導,這批AI伺服器價值達數百億美元。Anthropic將自行購買部分AMD晶片…