Skip to main content

業界新聞

@it-industry-news@baudrate.tw
【資安日報】7月16日,日本食品與低溫物流龍頭Nichirei驚傳遭網路攻擊

新聞本日新聞焦點 ● 日食品大廠Nichirei遭駭,恐導致多家餐飲業者食材短缺 ● 駭客冒名阿根廷足協向記者寄送不實訊息 ● Progress傳出修補ShareFile SZC元件高風險漏洞 ● 研究人員公布Windows零時差漏洞LegacyHive ● 部分Dell電腦安裝7月例行更新修補發生當機與過熱現象 資安新聞總覽 日本知名食品大廠Nichirei遭駭,冷凍倉庫與冷凍食品出貨作業中斷 …

駭客藉AI開發IoT殭屍網路TuxBot,多項功能錯誤但攻擊流程仍可運作

新聞Palo Alto Networks旗下威脅研究團隊Unit 42揭露一套先前未公開過的物聯網殭屍網路框架TuxBot v3 Evolution。駭客利用大型語言模型協助產生及移植程式碼,建立支援17種處理器架構的惡意程式、C2伺服器、加密通訊機制及DDoS攻擊出租介面。儘管多項進階功能因程式錯誤而失效,掃描、帳號密碼暴力破解、常駐、主要C2通訊及DDoS攻擊等核心流程仍可運作。 研究人員取得…

F5以單輪越獄評測26款頂尖AI模型,平均攻擊成功率達71.3%

新聞資安業者F5旗下研究團隊公布7月AI模型安全評測結果,共納入55款模型。這項評測採用綜合AI安全指數(Comprehensive AI Security Index,CASI),衡量模型抵禦常見提示注入及越獄攻擊的能力,分數越高代表防護表現越好。 Anthropic模型包辦7月CASI排行榜前三名,Claude Sonnet 5以93.08分居首,Claude Haiku 4.5以92.54分…

微軟Entra ID今年9月起預設使用通行金鑰,2027年停止傳送簡訊與語音驗證訊息

新聞7月13日微軟宣布,身分及存取管理服務Microsoft Entra ID將通行金鑰(Passkey)設為預設驗證方式,自2026年9月1日起,微軟將分階段為各組織啟用這項調整,原本已啟用簡訊或語音驗證的使用者,也會自動啟用通行金鑰功能,並在下次進行多因素驗證時收到註冊提示。 企業若仍需使用簡訊或語音驗證,微軟預計於9月18日公布支援的第三方電信業者名單、部署指引、技術文件、定價及商業條款。自…

傳蘋果計畫收購AI晶片新創公司

新聞The Information報導,為了支持AI應用及模型訓練需求,蘋果正在洽談收購AI晶片新創公司。 報導指出,蘋果近幾個月來都在和銀行洽談資金事宜並且詢問晶片新創業者的意願。原因是該公司自行研發的AI晶片速度趕不上需求,新設計的晶片卻進度落後。 根據報導,蘋果AI伺服器採用自家的M2 Ultra晶片,但速度不夠快。這迫使新版Siri必須轉而使用Google Cloud,底層則是Nvidia…

292個假GitHub儲存庫冒充知名品牌散布BoryptGrab竊資程式

新聞資安業者Arctic Wolf周一(7/13)揭露,自今年6月26日起,有駭客建立至少292個冒充知名軟體及資安品牌的GitHub儲存庫,透過偽造的README與下載頁面散布Windows竊資程式BoryptGrab,企圖竊取瀏覽器憑證、加密貨幣錢包、通訊軟體帳號及Windows憑證等敏感資料。 遭冒充的對象橫跨資安工具、金融科技與個人理財服務、加密貨幣錢包與交易所、開發及生產力工具、安全電子…

研究人員公布新的Windows零時差漏洞LegacyHive

新聞因不滿微軟漏洞通報處理作法的研究人員Chaotic Eclipse(Nightmare-Eclipse),自4月開始陸續公布一系列零時差漏洞,繼6月在微軟發布例行更新(Patch Tuesday)之後揭露新漏洞RoguePlanet、GreatXML,本月該名研究員同樣在微軟例行更新發布不久公開新漏洞。 根據資安新聞網站The Hacker News的報導,Chaotic Eclipse近日揭…

微軟證實Patch Tuesday造成部份Dell電腦關機、發燙

新聞微軟本周三(7/15)表示,7月份安全更新造成部份Dell電腦無預警關機、發燙等問題,已暫停對這些系統部署安全更新。 本周微軟在Patch Tuesday中,針對Windows 11 24H2及25H2電腦發布KB5101650累積安全更新,修補622項漏洞。不過在隨後的更新中,微軟說明將暫時中止對部份Intel-based Dell裝置發布更新。原因是Dell通報,安裝更新版本發生不相容,可…

印度核電廠承包商Reliance Group資料外洩,工程文件曝光

新聞印度核電廠承包商Reliance Group傳出資料外洩事件,可能波及印度最大核能發電設施庫丹庫拉姆核電廠(Kudankulam Nuclear Power Plant,KKNPP)的工程資料。勒索軟體組織World Leaks已公布大批聲稱來自Reliance Group的檔案。最先向路透社通報此事的獨立資安研究人員Rakesh Krishnan表示,他以「KKNP」為關鍵字搜尋外洩資料,共…

新加坡土地管理局委外雲端系統的開發測試環境遭非法存取,供應商IBM測試資料未去識別化致7萬人個資外洩

新聞新加坡土地管理局(SLA)於7月3日發布個資外洩事件公告,指出IBM通報該公司為SLA兩套系統進行的開發與測試環境發生資安事件,目前確認此事件導致約7萬人的個資外洩。 根據SLA的說明,IBM負責支援與維護「新加坡土地權利自動登記系統」(STARS)及「電子送件系統」(ELS),而這次遭遇未經存取的是該廠商用於開發與測試資料庫。初步調查發現,遭非法存取的資料集自1998年起建立並定期更新,原應…

Tracebit公布情境炸彈防禦研究,以提示注入干擾惡意AI代理

新聞隨著AI代理已能用於偵察雲端環境、提升權限及竊取資料,提供金絲雀誘餌(decoy canary)服務的資安業者Tracebit提出情境炸彈(Context Bombs)防禦機制,在誘餌資料中加入可觸發模型安全限制的內容,藉此中斷或干擾惡意AI代理的後續攻擊行動。 Tracebit於7月公布工作論文,說明Context Bombs的測試結果。研究團隊以5款模型驅動AI代理,讓這些代理使用低權限的…