Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Google揭露中國網釣即服務平臺YY Lai Yu,日本成首要網釣目標

新聞對於中國網釣即服務平臺的危害,近日Google威脅情報小組(GTIG)公布相關案例,指出名為YY Lai Yu(YY来鱼)的PhaaS平臺,正利用高度自動化的「在地化即服務(Localization-as-a-Service)」模式,大規模發動精準的網路釣魚攻擊。GTIG調查顯示,「YY来鱼」自2024年8月開始活躍,宣稱支援全球119國的網釣活動。其核心目標目前鎖定日本市場,專為中文攻擊者提…

西班牙封鎖預測投注平臺Polymarket與Kalshi

新聞西班牙消費部(Ministerio de Derechos Sociales, Consumo y Agenda 2030)周一(5/25)宣布,已針對Polymarket及Kalshi兩個預測投注平臺啟動制裁程序,並暫時於當地封鎖它們。Kalshi與Polymarket分別是2018年及2020年在美國紐約創立的預測投注平臺,它們列出各種尚未成定局的事件,然後開放下注,從政治、體育、天氣、名…

Explainer: Edge AI

THE REGISTER EXPLAINER Companies are increasingly running AI applications close to where data is generated and consumed. That means everywhere from branch offices to retail sites and industrial facili…

北韓駭客Lazarus鎖定金融與加密貨幣機構,散布惡意軟體RemotePE

新聞惡名昭彰的北韓駭客Lazarus近期動作頻頻,不時有攻擊行動傳出,最近有資安公司警告,這些駭客更換作案工具,使得相關活動的蹤跡更難察覺。資安公司Fox IT指出,Lazarus從原本使用惡意程式ThemeForestRAT和PondRAT,更換為僅在記憶體運作的工具組,涵蓋3種惡意程式DPAPILoader、RemotePELoader,以及RemotePE。具體來說,這些工具可形成一系列攻擊…

7-Eleven資料外洩事故外流逾18.5萬客戶個資

新聞在4月17日,被駭客組織ShinyHunters聲稱從便利商店龍頭7-Eleven竊得超過60萬筆資料,開價25萬美元兜售;一個月後,7-Eleven向美國緬因州檢察長辦公室通報資料外洩事故,並指出事故發生在4月8日,該公司自5月1日起通知受影響人士。至於此次資料外洩影響的範圍有多大,最近有資安網站透露更多資訊。近日密碼外洩查詢網站Have I Been Pwned(HIBP)將這起資安事故加…

日本學習管理系統KnowledgeDeliver存在零時差漏洞,駭客用於部署Godzilla

新聞日本常見的學習管理系統(LMS)KnowledgeDeliver存在資安重大漏洞CVE-2026-5426,根據Google旗下的Mandiant與威脅情報團體(GTIG)最新揭露,起因是2025年底發生的資安事故。CVE-2026-5426源自於KnowledgeDeliver採用完全相同的ASP.NET機器金鑰,未經身分驗證的攻擊者可用於繞過ViewState驗證機制,並透過惡意的View…

行政院成立AI導入災防專案會議,整合空間情資與AI分析強化防災韌性

新聞去年豪雨、颱風及多次地震造成山區地質脆弱,隨著5月進入國內進入防汛期,行政院召開中央災害防救會報,聚焦防汛整備、AI災防應用與空間情資整合等議題。行政院副院長鄭麗君強調,面對日益複雜的災害型態,政府必須加速導入AI與數位科技,來建立更具韌性的災害管理體系。這次中央災害防救會報最大重點之一,是確立將在中央災害防救委員會下設立「AI導入災防專案會議」,跨部會共同推動AI在災害風險管理與防救災工作中…

美國航空導入Starlink機上網路,逾500架客機明年升級

新聞美國航空(American Airlines,AA)周二(5/26)宣布,將自2027年第一季起在超過500架窄體客機上安裝SpaceX旗下Starlink衛星網路服務,成為最新一家導入Starlink機上Wi-Fi的大型航空公司。此次升級主要針對美國航空旗下500多架Airbus窄體客機,包括新交付的A321neo及A321XLR機型。美國航空表示,此舉將大幅提升旅客在飛行期間的網路體驗,支…

Microsoft Defender for Endpoint測試自動隔離被駭端點功能

新聞微軟目前正在預覽端點安全產品Microsoft Defender for Endpoint一項能自動隔離被駭端點的新功能。根據微軟描述名為「自動攻擊阻斷」(automatic attack disruption)的功能,可在企業特定裝置被駭時自動隔離,防止攻擊在公司網路上擴大災害。Microsoft Defender for Endpoint為微軟企業版端點安全產品,可管理企業終端設備。針對由…

微軟傳將要求內部停用Claude Code改用GitHub Copilot

新聞媒體報導,微軟高層近日要求內部工程師在6月30日之前,停用Claude Code作為程式開發工具,而改用其自家的GitHub Copilot CLI。部分媒體認為成本或許是原因之一。The Verge首先引述報導此事。微軟Windows、Microsoft 365、Outlook、Teams和Surface部門執行副總裁Rajesh Jha發出對內公開信下達命令,要求工程師們在2026年6月3…

Red Hat推出強化容器映像檔,內建SBOM提升供應鏈透明度

新聞開放原始碼解決方案供應商Red Hat(紅帽)於5月12日宣布,Red Hat Hardened Images正式推出。這項服務源自Red Hat先前推動的Project Hummingbird,該專案原本鎖定降低容器攻擊面的需求,如今已發展成可用於正式環境的強化容器映像檔,現階段提供超過45個項目、涵蓋超過150種變體,並建置於紅帽管理的受信任(trusted)軟體管線之上。Red Hat表…

Anthropic預計擴大Project Glasswing合作對象,目標是將Claude Mythos推向一般企業

新聞Anthropic 4月初透過Project Glasswing將Claude Mythos分享給特定科技及金融廠商,本周Anthropic公布下一步計畫,將把Project Glasswing擴及更多政府等組織,但最終目標是將該模型公開推出。Anthropic上個月公布Claude Mythos預覽版時,考量該模型尋找程式碼漏洞的威力極大,若被濫用可能有不良後果,因此透過Project Gl…

收錄近600個歷史作業系統的虛擬作業系統博物館開幕了

新聞一名加拿大獨立開發人員Andrew Warkentin在上周發表了Virtual OS Museum,這是一個跨平臺與互動式的虛擬作業系統博物館,蒐集了逾570種作業系統,橫跨超過250種平臺,總計收錄逾1,700個虛擬機安裝環境。Windows、macOS或Linux用戶下載後,即可透過Linux虛擬機與內建模擬器,啟動多種歷史作業系統環境。Warkentin是位作業系統與模擬器收藏者,他花…