資安新聞

資安新聞 每⽇摘要 - 04/23



安全漏洞
新聞
白宮平面圖萬人可賞?美國政府再爆安全漏洞 - 奇摩新聞
... ,根據查閱的內部記錄顯示,美國政府官員與聯邦工作人員,疑似不當分享敏感文件,包括白宮平面圖,若屬實,恐將是川普政府最新的數位與資訊安全漏洞。據報導...
【資安日報】4月21日,微軟3月修補的NTLM漏洞出現超過10起實際濫用的攻擊行動 - iThome
... 安全漏洞,此一符號連結依然存在,因而允許駭客持續存取根檔案系統中的機密配置。Shadowserver基金會的掃描發現,在Fortinet揭露此事後,網路上含有符號連結 ...

駭客攻擊
新聞
桃園長慎醫院遭駭8萬病歷外洩| 聯合新聞網
李建璋說,專家評估,認為該起事件與馬偕、彰基一樣,均屬於駭客攻擊,正按照既定流程進行處理。因長慎醫院屬於私人醫院,管轄權屬於地方衛生局,須先自行解決資安問題 ...
又有醫院被攻擊!衛福部證實駭客入侵爆第3案8萬病人個資恐外洩 - 風傳媒
國內醫院遭駭客攻擊再添一例!繼馬偕醫院、彰化基督教醫院之後,再爆中壢長慎醫院有8萬多人的病歷資料恐外洩。對此衛福部證實,已接獲醫院通報,正著手應對, ...

釣魚攻擊
新聞
慢霧餘弦:釣魚團夥借助Google子域名實施新一輪釣魚攻擊,誘導用戶洩露帳戶密碼 - 鉅亨網
BlockBeats 訊息,4 月20 日,慢霧創始人餘弦在社交媒體上發文表示,此前ENS 首席開發者遭釣魚攻擊,該攻擊利用了谷歌基礎設施中的一個漏洞。該釣魚團夥透過 ...
小心來自「no-reply@google.com」的email,它現在可能是駭客網路釣魚 - LINE TODAY
這波攻擊被稱為「DKIM 重放釣魚攻擊(DKIM replay phishing attack)」,特別具有混淆性,因為郵件通過Google 的驗證機制DKIM,讓收件者誤以為寄件者是Google,但實際 ...
KnowBe4 發布《2025 全球零售業資安報告》:帳號憑證遭竊成為最主要威脅 - iThome
報告指出,透過釣魚攻擊等手段進行的帳號憑證竊取行為,已取代信用卡資料盜用,成為零售業最常見的資安威脅,佔所有資料外洩事件的38%;相較之下,信用卡 ...

網路攻擊
新聞
Akamai 發布2024 年DDoS 攻擊趨勢報告:從「攻擊規模」轉向「戰術精密」,資安防禦需同步 ...
Akamai 將持續協助全球企業從容應對下一波網路攻擊浪潮。 標籤: AIakamaiDDoSIP 目標 · 上一篇文章. 科睿唯安公布2025年全球百大創新機構,台灣13家獲選穩居 ...
中國回擊川普關稅,默認對美國的網路攻擊行動?及其他一週大事 - 1% Style
去年12 月,一位中國官員在一個秘密會議上承認,中方幕後操控了針對美國基礎設施,進行一連串網路攻擊。這凸顯出這兩個超級大國之間的敵對行動正在持續升級,中國 ...
【資安日報】4月22日,中壢長慎醫院遭駭客組織NightSpire攻擊,部分業務受到衝擊 - iThome
專門研發半導體製程設備、被動元件製程設備、LED製程設備的萬潤科技,於4月20日在股市公開觀測站發布資安重訊,表示有資訊系統遭受網路攻擊的情況,且病毒入侵部分 ...