Scattered Spider兩成員認罪,曾於2024年入侵倫敦交通局網路

根據 英國國家打擊犯罪調查局(National Crime Agency,NCA)於6月22日發布的新聞稿 ,兩名網路犯罪組織Scattered Spider成員承認,曾於2024年入侵倫敦交通局(Transport for London,TfL)電腦網路。涉案者分別是20歲的Thalha Jubair與18歲的Owen Flowers。

NCA指出,倫敦


攻擊者濫用AWS無伺服器運算服務,隱匿HazyBeacon後門程式C2流量

Windows後門程式HazyBeacon(CL-STA-1020)鎖定東南亞政府網路,攻擊者濫用AWS的無伺服器運算服務AWS Lambda,將Lambda Function URL端點作為命令與控制(C2)中繼站,藉此讓惡意流量混入一般雲端服務通訊。

雲端安全業者Qualys 分析指出 ,這類攻擊並


【資安日報】6月25日,思科SD-WAN權限提升漏洞於3個月前遭到利用

Continue reading...

高通發表Dragonfly資料中心平台,2029年手機營收比重將降至1/3

高通週三(6/24)宣佈推出Dragonfly資料中心平台 ,並 與Meta簽署多 世代合作協議,進一步擴大AI資料中心佈局。 高通也表示 ,未來將從手機晶片供應商轉型為AI運算平台,預估至2029年手機業務所佔的晶片營收比重將從現有的


刑事局破獲跨境詐騙案,竄改來電顯示手法再受關注

近日刑事警察局南部打擊犯罪中心宣佈破獲跨境電信詐欺案,使電信安全議題再受關注。該集團利用特定科技設備與網路系統竄改來電顯示,鎖定海外華人行騙。全案經報請台南、台中地方檢察署指揮偵辦後,於去年底至今年初


CISA警告Ubiquiti網路設備管理平台3項滿分漏洞已被用於實際攻擊行動

6月23日 美國網路安全與基礎設施安全局(CISA)提出警告 ,他們發現有4個漏洞遭到積極利用的證據,將其加入已遭利用的漏洞列表(KEV),其中最受到關注的部分,在於這次新增的漏洞裡,有3個是CVSS風險評分達到滿分10


高通收購Modular,打造跨晶片AI運算平台

高通(Qualcomm)週三(6/24)宣佈 ,將收購AI軟體新創Modular。Modular開發的AI運算平台可讓AI模型跨CPU、GPU、NPU及客製化ASIC等不同硬體執行,而無須針對各種晶片重新修改程式碼,降低AI應用跨不同運算平台的部署門檻。

高通過去以手


Nokia與Databricks驗證自主網路資料平台,鎖定電信即時分析需求

通訊與網路技術業者Nokia於6月24日宣佈 ,聯手資料與AI平台業者Databricks完成共同概念驗證(Proof of Concept,PoC),展示一套支援AI驅動自主網路的統一資料平台。這項PoC的推動與合作目標,是讓電信業者得以跨越不同雲端環境或地端基礎


AWS Lambda新增MicroVMs隔離環境,讓AI生成的程式碼可在獨立沙箱執行

AWS在AWS Lambda服務加入新的 隔離 運算資源MicroVMs ,讓開發者可替使用者或工作階段建立獨立、可保留狀態的執行環境,用來執行使用者或AI產生的程式碼。該服務特別針對執行AI產生程式碼的沙箱、互動式開發環境、資料分析平台、弱點


Swift Package Index加入Apple,著重強化套件簽章與身分識別機制

Swift Package Index團隊宣佈加入Apple ,雙方將在既有套件索引、相容性測試與文件服務基礎上,建立更完整的Swift套件註冊庫。該變化短期不會改變開發者與套件作者的使用方式,但Apple後續將投入資源,強化Swift套件的發現、評估、簽章與身分識