Skip to main content

業界新聞

@it-industry-news@baudrate.tw
英國雙管齊下對抗網路威脅,啟動企業承諾並打造國家級AI盾牌

新聞面對因AI而加劇的網路安全威脅,英國政府與國家網路安全中心(National Cyber Security Centre,NCSC)上周二(7/7)宣布啟動企業的網路韌性承諾(Cyber Resilience Pledge),並公布國家級AI網路防禦藍圖Cyber Shield。 NCSC的調查資料顯示,英國企業在2025年遭受超過500萬次的網路攻擊,整體年度經濟損失高達147億英鎊(約6,…

資安桌遊融合CTEM與團隊合作,奧義智慧揭Cybercrete設計概念

新聞將複雜的企業資安管理概念融入桌遊,已成為資安教育的新趨勢,先前奧義智慧科技(CyCraft)在此領域的發展引發業界關注,因為他們成功將MITRE ATT&CK與Cyber Defense Matrix(CDM)的資安框架,呈現在遊戲卡牌與桌遊,去年該公司再度推出新作《Cybercrete:守衛資安之路》,進一步將持續威脅曝險(Continuous Threat Exposure Managem…

駭客組織Helix鎖定SharePoint竊取資料,以此向企業索討贖金

新聞近兩年不斷透過竊得資料向受害組織進行勒索的駭客組織ShinyHunters(UNC6661),近期傳出疑似衍生出新的團體,引起研究人員的注意。威脅情報公司ReliaQuest於7月10日揭露資料勒索團體Helix,駭客結合語音網釣(vishing)、裝置驗證碼釣魚(device code phishing),以及自動化SharePoint資料竊取手法,對多個企業組織展開攻擊。研究人員研判,He…

立委提案修法放寬StarLink等低軌衛星業者來臺限制,台灣通訊學會:不能只是鬆綁,也要建立境外業者監管機制

新聞立法院交通委員會今天(7/13)日審查「電信管理法」第36條修正草案,外界關心修法可能為Starlink等低軌衛星業者進入臺灣市場鋪路。對此,台灣通訊學會發出聲明指出,支持引進多元低軌衛星服務,提升國家通訊韌性,但修法若只是放寬外資持股及負責人資格限制,卻未同步建立對境外衛星業者的監理制度,恐在市場開放與公共責任間形成治理缺口。 目前「電信管理法 」第36條規定,設置使用電信資源的公眾電信網路…

【資安日報】7月13日,後門程式WP-ShellStorm大舉入侵140萬WordPress網站

新聞本日新聞焦點 ● 後門程式WP-ShellStorm試圖滲透全球逾140萬個網站 ● CISA要求聯邦機構3天內修補兩款Joolma延伸套件滿分漏洞 ● Progress要求用戶關閉ShareFile特定控制器元件惹議 ● 開源開機載入程式U-Boot漏洞恐影響大量設備 ● 中國網軍冒充國際記者對臺政學界進行社交工程攻擊 資安新聞總覽 駭客利用後門程式WP-ShellStorm入侵WordPr…

微軟坦承AI將讓未來Patch Tuesday的修補數量變多

新聞微軟上周四(7/9)宣布,隨著AI加速漏洞發現,Windows正擴大利用AI提早找出漏洞、加速修補與驗證流程,並預期未來每次安全更新將納入更多修補內容。 微軟Windows與裝置部門執行副總裁Pavan Davuluri表示,AI的進步讓漏洞發現的速度與規模大增,為了在駭客利用前搶先防範,Windows正透過全新基礎設施,全面擴大整個平臺內部的漏洞發現與驗證。 上述策略的核心為微軟於5月發表的…

微軟永續報告揭AI時代新挑戰:總體排放增加25%,資料中心能源與零碳電力成關鍵戰場

新聞微軟近期發布的「2026 Environmental Sustainability Report」,揭露其在2025會計年度(FY2025)的最新環境永續進展。該報告顯示,微軟全球溫室氣體排放量較2020年基準仍增加,其中FY2025排放較前一年增加25%。微軟指出,排放增加主要受到資料中心基礎設施擴張,以及停止採用未綁定(unbundled)的再生能源憑證(Renewable Energy …

Datadog揭露GitHub API偵察行動,Ghost帳號長期掃描企業儲存庫

新聞資安業者Datadog上周揭露多起濫用GitHub API的偵察行動,駭客利用建立多年的Ghost帳號,系統性蒐集企業GitHub組織、儲存庫及使用者資訊;部分行動另使用外洩的OAuth Token與個人存取權杖(PAT),有一案例已成功複製私有儲存庫。 GitHub提供多種可存取公開資料的API。根據Datadog的調查,駭客利用建立多年的Ghost帳號,透過這些API查詢企業公開儲存庫、組…