Skip to main content

業界新聞

@it-industry-news@baudrate.tw
可口可樂旗下乳製品品牌Fairlife遭駭,勒索軟體Anubis宣稱是他們所為

新聞7月16日可口可樂向美國證券交易委員會(SEC)提交8-K表單,表示當天旗下乳製品公司Fairlife遭勒索軟體攻擊,未經授權的第三方存取部分系統,其中包括與生產相關的系統。這起事故導致Fairlife美國生產運作暫時中止,而受到外界關注。本週這起事故出現新的進展,有駭客組織聲稱是他們所為,並向可口可樂索討贖金。 根據資安新聞網站SecurityWeek的報導,7月20日勒索軟體Anubis將…

Alphabet公布Q2財報,Gemini App每月活躍用戶數成長至9.5億

新聞Alphabet周三(7/22)公布今年第二季財報,顯示營收年增24%至1,198億美元,營業利益(Operating Income)成長30%至408億美元。Gemini App單月活躍用戶已增至9.5億,朝10億大關邁進。 Alphabet執行長Sundar Pichai表示,AI投資正在重塑公司各項業務。在企業與開發者市場方面,近90%的《財星》百大企業已使用Gemini Enterpr…

雅詩蘭黛終於證實Oracle EBS被駭,員工資料遭竊

新聞法國美妝品牌雅詩蘭黛(The Estee Lauder Companies)本周終於向官方證實一樁將近一年前被駭客入侵Oracle E-Business Suite (EBS),竊走員工個資的資安事件。 雅詩蘭黛向加州檢察總長辦公室(California OAG)及受影響民眾提交的資安事件通知信說明,這起事件發生在去年。該公司在甲骨文公告用於HR管理的Oracle E-Business Sui…

開源威脅知識庫PR3TACK收錄潛在攻擊技術,協助資安團隊提前部署防禦

新聞現有資安知識庫多半聚焦已知攻擊手法,但面對尚未出現的新型威脅,資安團隊仍缺乏可供提前部署防禦的系統化資料。Atlassian資安研究人員Vishal Thakur因此發起開源「預先防禦戰術與反制措施知識庫」(Preemptive Tactics & Countermeasures Knowledgebase,PR3TACK),並於FIRST國際資安應變組織年度大會FIRSTCON26公開發表。…

Check Point發布7月安全性更新,公布已遭利用的重大漏洞

新聞7月22日資安公司Check Point發布本月安全性更新,這次他們針對防火牆與管理系統釋出超大型熱修補程式,更新內容涵蓋安全性與強化的修正,其中這次他們修補了3個資安漏洞,包括評為重大等級的CVE-2026-16232與CVE-2026-62144,以及高風險等級弱點CVE-2026-62145。其中最引人注意的是CVE-2026-16232,原因在於,該公司指出已有少數客戶遭到針對。 CV…

美國警告Check Point SmartConsole重大漏洞遭積極利用

新聞7月22日資安公司Check Point警告SmartConsole重大漏洞CVE-2026-16232遭到利用,有少數客戶被針對。同一天美國網路安全與基礎設施安全局(CISA)表示已掌握漏洞被積極利用的證據,將其加入已遭利用的漏洞名單(KEV),聯邦機構必須在7月25日前完成修補。 同時被CISA加入KEV的資安漏洞,還有微軟SharePoint重大漏洞CVE-2026-50522,此為不受…

美速食連鎖Chick-fil-A遭憑證填充攻擊導致多州客戶資料外洩

新聞美國知名雞肉速食餐廳連鎖Chick-fil-A本周通知客戶,遭駭客入侵系統,並竊走客戶姓名、電子郵件及信用卡號等資訊。 Chick-fil-A在客戶通知信中說明,該公司判斷,攻擊者是利用由第三方資料源取得的用戶帳號憑證(包括電子郵件和密碼),在6月17日到6月19日之間對其網站和手機應用程式發動自動化攻擊。雖然Chick-fil-A在第一時間立即採取預防措施,但他們相信駭客成功在7月13日存取…

GitHub公開漏洞懸賞獎金至少減半,VIP重大漏洞3萬美元起

新聞GitHub重整漏洞懸賞計畫,自2026年7月27日起調降公開計畫獎金,並將原有VIP計畫正式確立為永久性的邀請制計畫。公開計畫也將採用HackerOne的研究員信譽評分門檻,限制未達門檻者的報告提交數量,以減少缺乏驗證的低品質及AI生成報告大量湧入。 GitHub今年5月曾指出,AI等工具降低了安全研究的門檻,但也出現研究員未確認結果、未提供可運作的概念驗證,或未說明實際危害,便直接送出工具…

開源路由器韌體DD-WRT已知漏洞出現攻擊行動

新聞6月初資安公司Fortinet揭露殭屍網路C0XMO活動,其中駭客利用2021年揭露的CVE-2021-27137,攻擊搭載開源韌體DD-WRT的路由器設備。一個月後美國政府確認這個漏洞遭到利用,要聯邦機構儘速修補。 7月21日美國網路安全與基礎設施安全局(CISA)警告,他們掌握CVE-2021-27137遭積極利用的證據,將此漏洞列入已遭利用的漏洞名單(KEV),聯邦機構必須在7月24日前…

CISA將微軟近日修補的SharePoint重大漏洞列KEV

新聞7月20日威脅情報公司Defused Cyber、watchTowr警告,微軟於7月例行更新(Patch Tuesday)修補的SharePoint重大漏洞CVE-2026-50522(CVSS風險評為9.8分)遭到利用,駭客試圖拉取SharePoint的機器金鑰。兩天後美國政府也掌握遭到利用的證據,要求聯邦機構修補。 美國網路安全與基礎設施安全局(CISA)於7月22日將兩個漏洞列入已遭利用…

Moonshot AI遭控蒸餾Anthropic Fable開發K3

新聞美國白宮科技政策辦公室(OSTP)主任Michael Kratsios周三(7/22)指控,中國AI新創Moonshot AI(月之暗面)在開發Kimi K3時,曾對Anthropic的Fable模型進行蒸餾,並建立一套複雜的內部平臺,大規模擷取美國模型的輸出,還能快速切換不同存取方式以躲避偵測。 Kratsios表示,Moonshot取得配備Nvidia GB300晶片的伺服器,也曾在泰國使…

網路間諜框架Project CAV3RN濫用Outlook行事曆,打造隱蔽C2通道

新聞卡巴斯基全球研究暨分析團隊(GReAT)揭露網路間諜框架Project CAV3RN的新通訊模組。該模組透過Microsoft Graph操作Outlook行事曆,利用行事曆事件接收攻擊指令、回傳執行結果及回報受感染電腦的在線狀態,把遭入侵Microsoft 365信箱的行事曆當成命令暨控制(C2)通道。 卡巴斯基自2025年12月開始追蹤Project CAV3RN,研究人員在2026年4月…