俄羅斯駭客透過 SolarWinds 漏洞存取財政部郵件
最新細節揭露,參與 2020 年 SolarWinds 入侵事件的俄羅斯駭客,曾深入存取美國財政部的電子郵件。此事件仍是供應鏈安全領域的指標性案例。
Tag: #cybersecurity545 results
最新細節揭露,參與 2020 年 SolarWinds 入侵事件的俄羅斯駭客,曾深入存取美國財政部的電子郵件。此事件仍是供應鏈安全領域的指標性案例。
專注於保護開源程式碼免受國家級駭客攻擊的資安新創公司 Socket 已達到獨角獸估值。該公司提供的軟體供應鏈安全工具,對於 AI 驅動的開發環境而言日益重要。

Verizon 最新的資料外洩調查報告 (DBIR) 顯示,攻擊者正將重心轉向簡訊與語音通話。此趨勢是由於現代電子郵件安全防禦機制的效能日益提升所致。

去年導致盧森堡全國通訊中斷的重大事故,被證實是由華為企業級路由器中一個未曾披露的 0-day 漏洞所引發。該故障導致全國行動網路、固網及緊急服務中斷超過三小時。

名為 TeamPCP 的駭客組織聲稱竊取了 GitHub 約 3800 個內部原始碼儲存庫。該組織目前正試圖兜售這些數據,並將其定位為直接商業交易而非勒索。

本期 Import AI 探討了 AI 驅動的網路威脅潛力、Muon 優化器的運作機制,以及正向對齊研究的最新進展。內容概述了當前 AI 安全與優化技術的趨勢。

一名23歲大學生透過注入偽造的緊急警報訊號,導致台灣高鐵網路中斷。此次入侵之所以成功,是因為該系統的加密金鑰長達19年未曾更新。

教育平台 Canvas 遭遇重大勒索軟體攻擊,導致數億名學生的資料被竊。該公司據稱已與攻擊者達成協議,但尚未證實是否支付了贖金。

Linux 核心中發現一項關鍵漏洞,可能導致 SSH 主機金鑰遭竊。雖然目前已有修補程式,但尚未在所有 Linux 發行版中完成部署。

Microsoft 發布了 139 項涵蓋 Windows、Office、.NET 和 SQL Server 的安全性更新。儘管沒有零日漏洞,但網路服務和 Word 預覽窗格中存在的關鍵遠端程式碼執行 (RCE) 漏洞,仍需立即進行部署。