Skip to main content

業界新聞

@it-industry-news@baudrate.tw
針對5月資料外洩事故,CISA公布後續處理及調查結果

新聞5月中旬資安部落格Krebs On Security、資安公司GitGuardian提出警告,美國網路安全與基礎設施安全局(CISA)的公開GitHub儲存庫,存放多個高權限的AWS GovCloud政府雲端服務帳號,以及大量CISA內部系統憑證,可能成為近期美國政府最嚴重的資料外洩事故而引起外界關注,此事亦引起美國國會關切。近期CISA公布了這起事故的後續處理結果。 7月9日CISA發布部落…

拉脫維亞林業公司LVM遭勒索軟體攻擊,系統恢復恐將耗時數週

新聞根據資安新聞網站The Record報導,拉脫維亞國有林業公司(LVM)於6月22日遭到勒索軟體攻擊,事發已逾三週,公司至今仍在修復受影響的資訊系統。LVM技術長Maris Kuzmins近日向當地媒體透露,目前情況已趨於穩定,但要讓營運完全恢復正常,仍相當具有挑戰性,目前仍有約三分之二簽有服務合約的客戶,尚無法使用受影響的系統。Kuzmins表示,攻擊者鎖定某個2年未更新的系統下手,利用特定…

蘋果控告OpenAI系統性竊取商業機密,揭露已有逾400名前員工跳槽至OpenAI

新聞蘋果上周五(7/10)向美國加州北區聯邦地方法院提告OpenAI、旗下AI硬體新創io Products及兩名前蘋果員工,指稱OpenAI藉由招募、面試及供應鏈合作等方式,持續取得蘋果未公開產品、硬體設計及供應鏈等商業機密,以加速AI硬體業務發展。蘋果指控OpenAI及io竊取與不當使用商業機密,並控告兩名前員工違反保密及智慧財產權協議。 被告的兩名前員工分別是蘋果前iPhone資深系統電氣工…

澳洲警告多種內容管理平臺遭鎖定,駭客企圖在網站植入Webshell

新聞7月9日澳洲網路安全中心(ACSC)發布重大警訊,指出他們掌握鎖定多種內容管理平臺(CMS)資安漏洞的全球性大規模攻擊活動,其中已有許多澳洲中小型企業受到影響。駭客積極掃描網站,利用影響CMS與外掛程式的各種已知弱點,試圖尋找部署Webshell的機會。這些弱點涵蓋未經身分驗證的檔案上傳、遠端程式碼執行(RCE)、伺服器請求偽造(SSRF),以及反序列化漏洞。一旦成功植入Webshell,駭客…

微軟揭GigaWiper破壞型後門,整合磁碟抹除、檔案加密與遠端控制功能

新聞微軟威脅情報團隊(Microsoft Threat Intelligence)揭露針對Windows平臺破壞型後門程式GigaWiper,攻擊者可遠端控制受害電腦,並啟用磁碟抹除、檔案加密及系統破壞功能。 研究人員自2025年10月起,觀測到遭入侵環境出現破壞性資料抹除活動。進一步分析發現,這套以Go語言開發的惡意程式,將命令暨控制(C2)、遠端控制及多種系統破壞功能整合至單一後門。 Giga…

樂扣樂扣等3企業遭韓國個資委員會重罰7億韓元,基礎防護形同虛設

新聞韓國個人資訊保護委員會(PIPC)於7月8日宣布,針對3家違反《個人資訊保護法》資安防護義務的企業:樂扣樂扣(LocknLock)、Ubase 及 Sunphoto,處以總計7億100萬韓元的行政裁罰金,以及540萬韓元的行政罰鍰。PIPC強調,這些個資外洩事故的主因是企業疏於最基本的安全防護。 當中最受關注的是,以保鮮盒聞名的生活用品品牌業者樂扣樂扣,遭裁罰逾5億韓元(約1,071萬元),情…

前勒索軟體談判人員勾結BlackCat,遭判70個月徒刑

新聞美國法院判處前勒索軟體談判人員Angelo Martino 70個月徒刑。他利用工作取得的機密資訊,暗中協助BlackCat(又稱ALPHV)勒索軟體集團向受害組織索取更高贖金,並與兩名前資安從業人員共同對美國更多組織部署該勒索軟體。 美國司法部(DOJ)指出,現年41歲的Martino曾任職於一家美國資安事件應變公司,自2023年4月起與BlackCat攻擊者勾結。他利用替5個受害組織與勒索…

語音網釣鎖定Microsoft 365使用者,攻擊者企圖註冊自行控制的通行金鑰

新聞身分與存取管理業者Okta警告,自2026年4月起,代號O-UNC-066的威脅行為者以語音網釣(vishing)手法鎖定多個產業的企業與組織,致電目標企業員工,謊稱對方需要為Microsoft 365帳號註冊新的通行金鑰(passkey),誘騙受害者交出帳號密碼,並配合完成登入所需的多因素驗證(MFA)。研究人員研判,攻擊者企圖藉此接管帳號,並註冊自行控制的通行金鑰。 根據Okta對網釣工具…

後門程式WP-ShellStorm大規模入侵WordPress網站,駭客意圖兜售網站的存取權限

新聞威脅情報公司SOCRadar揭露後門程式WP-ShellStorm的大規模攻擊活動,中國駭客鎖定超過140萬個網域、利用27個CVE漏洞,主要目的是在WordPress網站植入Webshell,並將受害網站的存取權限轉賣給其他駭客組織。SOCRadar將這些駭客的活動稱為Webshell Access Brokerage Operation(WABO),並確認正在活動的Webshell超過5,…

Zimbra爆發嚴重漏洞,攻擊者可透過發送特製郵件在收件者Webmail介面執行惡意程式碼

新聞開源郵件及協同平臺Zimbra上周發出安全更新,以修補一個讓攻擊者以惡意郵件在網頁用戶端執行惡意程式的重大漏洞。 Zimbra Collaboration Suite(ZCS)為廣受歡迎開源協同平臺,整合電子郵件、行事曆、即時通訊和雲端硬碟功能。最新發現的漏洞為一存在ZCS的經典Web用戶端的跨站指令碼(Cross-Site Scripting,XSS)漏洞,可讓攻擊者傳送特製郵件,以便在用戶…

Meta證實評估跨足AI雲端租賃業務

新聞彭博報導,Meta執行長祖克柏(Mark Zuckerberg)證實,公司正在思考跨入服務業務,出售多餘的AI雲端基礎架構運算資源。 祖克柏稱,出售其Meta Compute多餘的AI運算資源「很合理」,該公司正在研究這項計畫。 這項計畫也解釋了Meta何以對AI基礎架構如此雄心勃勃。Meta今年初啟動Meta Compute計畫,打算在未來10年建置數十GW等級的運算與能源規模,且未來可能成…

荷蘭警方揭露2月電信公司Odido事故調查結果,指出有當地人士涉案

新聞今年2月荷蘭大型電信公司Odido證實遭遇網路攻擊,駭客團體ShinyHunters於2月5日至6日,冒充該公司IT部門的員工從事網釣而得逞,並向當地媒體透露約有620萬名客戶的帳號資料外流。這起事故也引起荷蘭當局的重視並介入調查,近日公布最新調查結果。 7月9日荷蘭國家檢察署與荷蘭國家調查與行動單位發布聯合聲明,指出這起事故疑似有荷蘭人涉案。其中一個跡象,就是冒充Odido公司IT人員的駭客…

OpenMandriva Linux專案傳出遭惡意貢獻者蓄意破壞

新聞開源專案OpenMandriva Linux上周傳出重大事件,貢獻者惡意破壞,刪除了專案長達十年、數十個儲存庫,並且破壞GNOME和COSMIC套件,幾乎危及下游開發人員系統。 OpenMandriva Linux為Mandriva的開源版本。它繼承Mandriva的易用血統,內建OM Control Center等圖形化管理工具,且預設搭載最新KDE Plasma桌面環境及可自訂視覺介面,讓…

AI降低程式撰寫門檻,FT警告開源生態面臨維護斷層

新聞生成式AI降低程式撰寫門檻,卻也讓大量低品質程式碼與漏洞回報湧入開源專案。金融時報(Financial Times,FT)在近日刊出的專題報導中指出,相關審查與維護成本正轉嫁給少數維護者,長期恐削弱開源社群協作模式,形成維護斷層。 開源工具curl創辦人暨維護者Daniel Stenberg在今年1月終止了curl漏洞獎勵計畫,原因是由AI產生的漏洞報告暴增,大量垃圾提交已對維護者帶來沉重負擔…

OpenClaw存在高風險弱點,攻擊者可透過WhatsApp外部訊息觸發

新聞在GitHub取得38.1萬顆星星、每天有10萬用戶的知名開源AI代理整合平臺OpenClaw,最近研究人員Chinmohan Nayak發現一批資安弱點,涉及環境變數過濾機制、Git傳輸協定,以及沙箱防護功能,攻擊者只要利用偽裝成除錯請求的WhatsApp訊息,就有機會於OpenClaw主機上執行任意程式碼。Nayak強調,這些弱點形成的原因,並非是零時差漏洞或記憶體破壞手法,純粹是利用AI…