CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
    • 龍蝦
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
    • 龍蝦
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 人工智慧
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

北韓駭客戰術全面進化 鎖定NPM供應鏈與加密貨幣大廠

Ashley Hsieh by Ashley Hsieh
2025 年 12 月 01 日 09:00
in 新聞
閱讀時間: 2 分鐘
A A
北韓駭客戰術全面進化 鎖定NPM供應鏈與加密貨幣大廠
728
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

來自北韓的網軍攻勢近期呈現多線並進的態勢,攻擊手法不僅從單點突破轉向更隱蔽的軟體供應鏈滲透,在加密貨幣領域的行動也愈發猖狂。根據最新資安情資顯示,朝鮮的駭客組織近期在知名開源套件庫 NPM 上釋出近 200 個惡意套件,試圖感染開發者環境。與此同時,南韓加密貨幣交易所 Upbit 也驚傳遭竊,損失金額高達數千萬美元。這一連串行動顯示,北韓的網路攻擊能力已達到全新層次,其背後的戰略意圖與技術能力,值得我們高度警惕。

RELATED POSTS

COMPUTEX 2026直擊 3 : QNAP Thunderbolt 5 AI NAS 與 Scale out 橫向擴充架構

Meta AI 客服驚爆重大權限漏洞!IG 帳號控管失守引發資安危機

科技大廠的世紀豪賭:當 AI 資料中心投資步入破綻臨界點

惡意套件偽裝開發者常用工具

根據 The Hacker News 指出,北韓駭客組織近期發動代號為「Contagious Interview」(又稱 ClickFake Interview)的攻擊行動,在 npm 套件庫中部署了多達 197 個惡意套件。這些套件被設計成開發者常用的工具,例如 bcryptjs-node、cross-sessions、json-oauth 與 node-tailwind 等,企圖讓開發人員在不經意間下載使用。

這些駭客甚至還會偽裝成招聘 (fake-job offers / fake interviews) 的方式,在專業社群 (例如開發者社群) 接觸目標,誘導對方安裝惡意 npm 套件。

資安專家分析,這些惡意套件一旦被安裝,便會釋放名為 OtterCookie 的惡意軟體 (更新版)。該惡意程式具備高度隱蔽性,能偵測並閃避沙箱(Sandbox)與虛擬機環境,隨後與駭客控制的 C2 伺服器(例如 tetrismic.vercel.app )建立連線,進一步下載後續攻擊用的惡意程式。這類供應鏈攻擊不僅威脅開發者個人的電腦安全,更可能導致企業內部的程式碼庫遭到汙染,讓駭客長驅直入企業核心系統,可能導致商業機密、用戶資料被竊取。

加密貨幣交易所成北韓提款機

在供應鏈攻擊之外,直接掠奪資金仍是北韓駭客的主要目標。韓國經濟日報(KED Global)報導指出,南韓最大的加密貨幣交易所 Upbit 近期發生重大資安事故,造成約 3000 萬美元(約合新台幣 9.7 億元)的加密貨幣遭竊。南韓當局調查後認定,此案幕後黑手極即為惡名昭彰的北韓駭客組織 Lazarus Group。

這起攻擊發生在韓國網路大廠 Naver 收購 Upbit 營運商 Dunamu 的敏感時刻,顯示駭客對於目標企業的商業動態掌握極為精確。這並非單一事件,而是北韓長期透過數位資產竊盜來規避國際制裁、籌措資金的戰略一環。

北韓網軍技術與規模雙重進化

美國智庫保衛民主基金會(FDD)的分析進一步證實了此趨勢,指出北韓的網路犯罪威脅在規模與技術複雜度上近年有顯著的成長。FDD 引述美國財政部資料表示,過去三年間,北韓駭客已竊取超過 30 億美元的資金,這些不法所得最終都流向了平壤當局,用於支持其軍事擴張與飛彈計畫。

值得注意的是,北韓的攻擊手法已不再侷限於傳統駭客入侵。報告指出,北韓正大量派遣 IT 人員偽造身分,透過 AI Deepfake 技術通過面試,混入全球科技大廠長期遠端工作。這些「幽靈員工」不僅將薪資匯回北韓,更可能利用職務之便進行內部破壞或竊取機密資料。聯合國報告更警告,北韓網軍的技術能力正快速追趕中國與俄羅斯等網路強權。

面對此一嚴峻情勢,CyberQ 建議各家公司與組織,應該加強資安防護,儘量落實零信任架構(Zero Trust),並對軟體供應鏈進行嚴格審查。

開發團隊在引用開源套件時,務必透過自動化工具檢測相依性風險,避免讓企業成為駭客供應鏈攻擊的跳板。此外,針對遠端工作的 IT 人員身分查核也應更加嚴謹,以防範內部威脅。以及委外廠商的資安稽核、特權帳號管理、身分驗證等細節都要再盤點。

首圖 Google Gemini AI 生成

AI 淪為駭客共犯:Anthropic 揭露大型語言模型遭武器化,Vibe Hacking 自動化攻擊時代來臨
OpenAI 證實 Mixpanel 遭駭致個資外洩,社群炎上:為何要將個資傳給第三方?
標籤: CybersecurityLazarus GroupnpmSupply Chain AttackUpbit Hack供應鏈攻擊北韓朝鮮資安遠端工作資安零信任
Share9Tweet6ShareShareShare2
上一篇

AI 也會搞錯「我相信」?史丹佛研究揭露 LLM 難以區分事實、人類信念與知識的系統性盲點

下一篇

Linux 6.18 正式釋出:追求穩定的新版 Linux LTS 候選核心

Ashley Hsieh

Ashley Hsieh

專案管理者與 UI/UX 設計、AI美術設計認證、淨零碳規劃管理師,在上市歐洲外商、生醫、金融、科技產業中淬煉,曾參與過多個跨平台專案,從需求分析、設計、使用者測試到專案交付流程都樂在其中。 私底下,我是一位「喜歡買東西但錢包容易抗議」的人,對科技、設計與藝術有熱情,正在努力平衡質感生活,學習和錢包一起成長的日常小練習者。

相關文章

COMPUTEX 2026直擊 3 : QNAP Thunderbolt 5 AI NAS 與 Scale out 橫向擴充架構
展覽直擊

COMPUTEX 2026直擊 3 : QNAP Thunderbolt 5 AI NAS 與 Scale out 橫向擴充架構

2026 年 6 月 4 日
Meta AI 客服驚爆重大權限漏洞!IG 帳號控管失守引發資安危機
新聞

Meta AI 客服驚爆重大權限漏洞!IG 帳號控管失守引發資安危機

2026 年 6 月 4 日
科技大廠的世紀豪賭:當 AI 資料中心投資步入破綻臨界點
AI 人工智慧

科技大廠的世紀豪賭:當 AI 資料中心投資步入破綻臨界點

2026 年 6 月 2 日
黃仁勳點名 EDA!NVIDIA 率先走自動化的宣示效應
AI 人工智慧

黃仁勳點名 EDA!NVIDIA 率先走自動化的宣示效應

2026 年 6 月 2 日
OpenAI 推出 Rosalind Biodefense 強化社會生物防禦韌性
AI 人工智慧

OpenAI 推出 Rosalind Biodefense 強化社會生物防禦韌性

2026 年 6 月 2 日
NVIDIA N1X 晶片與 2026 Computex 的 Agentic AI PC 革命
AI 人工智慧

NVIDIA N1X 晶片與 2026 Computex 的 Agentic AI PC 革命

2026 年 6 月 1 日
下一篇
Linux 6.18 正式釋出:追求穩定的新版 Linux LTS 候選核心

Linux 6.18 正式釋出:追求穩定的新版 Linux LTS 候選核心

開源 AI 模型 DeepSeek V3.2 登場,能挑戰 GPT-5.1 與 Gemini 3.0 Pro ?

開源 AI 模型 DeepSeek V3.2 登場,能挑戰 GPT-5.1 與 Gemini 3.0 Pro ?

Z-Image Turbo AI 實測,當前最佳地端 AI 圖像生成模型

Z-Image Turbo AI 實測,當前最佳地端 AI 圖像生成模型

推薦閱讀

COMPUTEX 2026直擊 3 : QNAP Thunderbolt 5 AI NAS 與 Scale out 橫向擴充架構

COMPUTEX 2026直擊 3 : QNAP Thunderbolt 5 AI NAS 與 Scale out 橫向擴充架構

2026 年 6 月 4 日
地端 AI 默默蠶食 Windows 記憶體怎麼關掉?從 Chrome Gemini Nano 到 Copilot WebView2 的資源衝擊解析

地端 AI 默默蠶食 Windows 記憶體怎麼關掉?從 Chrome Gemini Nano 到 Copilot WebView2 的資源衝擊解析

2026 年 6 月 4 日
Meta AI 客服驚爆重大權限漏洞!IG 帳號控管失守引發資安危機

Meta AI 客服驚爆重大權限漏洞!IG 帳號控管失守引發資安危機

2026 年 6 月 4 日
COMPUTEX 2026 現場直擊 2:開端智能 ARDGE 以 ARX-100 提供免上雲易開箱使用的地端 AI 環境

COMPUTEX 2026 現場直擊 2:開端智能 ARDGE 以 ARX-100 提供免上雲易開箱使用的地端 AI 環境

2026 年 6 月 3 日
GitHub 趨勢周報 Vol.17:程式碼知識圖譜與自動化工程師

GitHub 趨勢周報 Vol.17:程式碼知識圖譜與自動化工程師

2026 年 6 月 3 日

近期熱門

  • NVIDIA N1X 晶片與 2026 Computex 的 Agentic AI PC 革命

    NVIDIA N1X 晶片與 2026 Computex 的 Agentic AI PC 革命

    242 shares
    Share 97 Tweet 61
  • COMPUTEX 2026 現場直擊 1:Agentic AI 與在地化 AI 成核心,台廠供應鏈軟硬實力全包

    230 shares
    Share 92 Tweet 58
  • 邁向自動化桌面作業!OpenAI Codex Computer Use 正式支援 Windows

    203 shares
    Share 81 Tweet 51
  • 黃仁勳點名 EDA!NVIDIA 率先走自動化的宣示效應

    162 shares
    Share 65 Tweet 41
  • 一個月燒掉五億美元 ? 從 Claude 天價帳單看 2026 企業 AI 投資的驚人財務黑洞

    159 shares
    Share 64 Tweet 40
  • Meta AI 客服驚爆重大權限漏洞!IG 帳號控管失守引發資安危機

    156 shares
    Share 62 Tweet 39
  • GitHub 趨勢周報 Vol.17:程式碼知識圖譜與自動化工程師

    151 shares
    Share 60 Tweet 38
  • OpenAI 推出 Rosalind Biodefense 強化社會生物防禦韌性

    142 shares
    Share 57 Tweet 36
  • Plex Pass 驚傳大幅漲價!QNAP NAS 安裝 Jellyfin 打造免費影音串流中心超簡單

    106 shares
    Share 42 Tweet 27
  • 地端 AI 默默蠶食 Windows 記憶體怎麼關掉?從 Chrome Gemini Nano 到 Copilot WebView2 的資源衝擊解析

    94 shares
    Share 38 Tweet 24

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
    • 龍蝦
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。