
華為路由器 0-day 漏洞被指為盧森堡斷網元兇
去年導致盧森堡全國通訊中斷的重大事故,被證實是由華為企業級路由器中一個未曾披露的 0-day 漏洞所引發。該故障導致全國行動網路、固網及緊急服務中斷超過三小時。
Tag: #cybersecurity545 results

去年導致盧森堡全國通訊中斷的重大事故,被證實是由華為企業級路由器中一個未曾披露的 0-day 漏洞所引發。該故障導致全國行動網路、固網及緊急服務中斷超過三小時。

名為 TeamPCP 的駭客組織聲稱竊取了 GitHub 約 3800 個內部原始碼儲存庫。該組織目前正試圖兜售這些數據,並將其定位為直接商業交易而非勒索。

本期 Import AI 探討了 AI 驅動的網路威脅潛力、Muon 優化器的運作機制,以及正向對齊研究的最新進展。內容概述了當前 AI 安全與優化技術的趨勢。

一名23歲大學生透過注入偽造的緊急警報訊號,導致台灣高鐵網路中斷。此次入侵之所以成功,是因為該系統的加密金鑰長達19年未曾更新。

教育平台 Canvas 遭遇重大勒索軟體攻擊,導致數億名學生的資料被竊。該公司據稱已與攻擊者達成協議,但尚未證實是否支付了贖金。

Linux 核心中發現一項關鍵漏洞,可能導致 SSH 主機金鑰遭竊。雖然目前已有修補程式,但尚未在所有 Linux 發行版中完成部署。

Microsoft 發布了 139 項涵蓋 Windows、Office、.NET 和 SQL Server 的安全性更新。儘管沒有零日漏洞,但網路服務和 Word 預覽窗格中存在的關鍵遠端程式碼執行 (RCE) 漏洞,仍需立即進行部署。

北韓駭客正日益利用 AI 進行複雜的社交工程攻擊,並利用 DeFi 協議中的漏洞。近期針對 Drift Protocol 和 Kelp DAO 的攻擊凸顯了 AI 增強型網路犯罪在加密貨幣領域的威脅日益增加。
加密貨幣產業正面臨嚴重的安全危機,AI 驅動的駭客技術導致了巨大的財務損失。四月份兩大平台遭受重大攻擊,造成 6 億美元資產被竊,並導致平台運作不穩。

現代網路攻擊正逐漸從傳統的網路邊界入侵,轉向利用身份認證系統。攻擊者現在優先竊取憑證,以在整合 AI 的環境中獲得持久且隱蔽的存取權限。