即時快訊
2026 年 AR 眼鏡市場百家爭鳴 Meta、Google、蘋果產品各擁特色 ICMG Group 報告揭示:深化知的資本管理,聯手全球南方共創成長 本田攜手 Redwire 開發太空機器人 支援商業太空站研究自動化 愛國者PAC-3飛彈核心技術揭密:強化區域防禦的直接撞擊利器 30億美元鉅額捐款助攻 卡內基美隆大學邁阿密打造「南方矽谷」 美國永續發展議程轉型 AI數據中心推升潔淨電力需求考驗電網 AI模型DIRA突破現有侷限 提升知識圖譜預測能力 商業內幕啟動機器人新秀選拔 全球人才受矚目 地緣經濟風險衝擊美股 供應鏈成投資人新考驗 從哈佛輟學到 210 億美元身價 AI 晶片新創 Etched 估值狂飆
圖/本報AI製圖(示意圖)
產官資訊

·6 months ago·責任編輯
#北韓駭客#網路攻擊#軟體供應鏈#資安#加密貨幣
圖/本報AI製圖(示意圖)
圖/本報AI製圖(示意圖)
商傳媒|責任編輯/綜合外電報導
摘要

北韓駭客組織UNC1069透過入侵廣泛使用的開源JavaScript函式庫Axios,對數千家美國企業發動了迄今最先進的軟體供應鏈攻擊。此次事件已證實導致至少12家企業的135台設備遭破壞,並恐洩露數十萬公司機密,預計需數月才能完全復原,其主要目的是竊取加密貨幣以資助北韓的飛彈計畫。

據昨(5)日媒體報導,北韓駭客近日對數千家美國企業發動了一場迄今為止最先進的軟體供應鏈攻擊,預計將耗費數月才能完全復原。駭客利用一款廣受歡迎的開源JavaScript函式庫Axios植入惡意程式,導致至少12家企業的135台設備遭到入侵,並可能洩露數十萬筆公司機密。

此次攻擊的目標是透過竊取加密貨幣,為北韓的核武及飛彈計畫籌措資金。據悉,北韓的飛彈計畫約有一半經費來自網路駭客活動。過去幾年來,北韓駭客已從加密貨幣公司和銀行竊取了數十億美元,其中去年單一攻擊事件就竊走了高達15億美元的加密貨幣,創下紀錄。

駭客團體UNC1069被認為是這波攻擊的幕後黑手。該組織自2018年以來便持續鎖定金融產業,並利用此類軟體供應鏈攻擊取得的憑證及系統存取權限,進一步從企業竊取加密貨幣。這次攻擊手法隱蔽,在惡意酬載傳送至受害者電腦後,便會自行刪除軌跡,使得開發人員難以察覺。

Mandiant技術長查爾斯·卡馬卡爾(Charles Carmakal)表示:「我們預期他們會利用最近透過這次軟體供應鏈攻擊所獲得的憑證與系統存取權,鎖定企業並竊取加密貨幣。」

此次攻擊凸顯了軟體供應鏈的脆弱性,特別是開源工具在廣泛應用下的潛在風險。Axios的兩個受害版本每週下載量超過1.83億次,任何在此期間下載這些版本的公司都可能成為受害者。面對日益精密的網路威脅,企業應強化其資安防禦策略,包括更嚴謹的軟體供應鏈審查、定期安全性更新,以及部署先進的威脅偵測與應變機制,以防範類似攻擊導致的鉅額損失及機密外洩。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源