資安新聞

資安新聞 每⽇摘要 - 04/25


資安新聞 每⽇摘要 - 04/25
資料外洩
新聞
出國拍護照打卡恐「資料外洩」?查核中心曝晶片功能闢謠 - NOWnews今日新聞
出國拍護照打卡恐「資料外洩」?查核中心曝晶片功能闢謠 ... 不少民眾出國時,會拍自己的護照跟機票打卡秀在自己動態上,不過近期有網友發文指出「將護照封面照發動態 ...
逾半數據外洩涉勒索中小企業成網攻目標| 贖金| AI工具 - 大紀元
報告指出,勒索軟件相關攻擊在過去一年激增37%,占所有數據外洩案件的44%。研究發現,以經濟利益為目的攻擊在澳洲更為普遍,數據顯示,亞太地區51%的資料外洩事件都 ...

安全漏洞
新聞
【資安日報】4月23日,殭屍網路RustoBot在臺灣、日本、越南、墨西哥發動攻擊 - iThome
德國波鴻魯爾大學研究人員揭露CVE-2025-32433,是Erlang/OTP SSH程式庫的重大安全漏洞,CVSS評分達到滿分10分,屬最嚴重等級的遠端程式碼執行漏洞。該漏洞 ...
SSL.com 驗證漏洞:攻擊者可輕易取得重要網域憑證 - 資安人科技網
然而,近期知名憑證供應商SSL.com發現了嚴重的安全漏洞,引起關注。研究人員揭露了該公司網域控制驗證(Domain Control Validation,DCV)流程中的重大缺陷 ...

資安
新聞
各機關被駭客入侵都不通報?資安修法明定罰則,以避免沈默共犯 - 經濟日報
立法院交委會今(24)日審查「資通安全管理法」部分條文修正草案,立委對於政府機關資安人力、駭客入侵通報機制都提出不同質詢...
CISA傳出將停止使用Censys及VirusTotal,恐波及美國政府資安防護能力 - iThome
4月中旬傳出美國政府將終止MITRE的維護合約,此舉將影響廣泛受到全球資安領域採用的「常見漏洞披露(CVE)」資料庫,以及「通用缺陷列表(CWE)」等多項專案,導致 ...
立院審查資安法數發部:促各機關區域聯防 - 中央社
立法院交通委員會今天排審「資通安全管理法部分條文修正草案」等案,數位發展部長黃彥男表示,近年國內發生多起資安事件,顯示現行制度不足。

駭客攻擊
新聞
又有醫院被攻擊!衛福部證實駭客入侵爆第3案8萬病人個資恐外洩 - 奇摩新聞
國內醫院遭駭客攻擊再添一例!繼馬偕醫院、彰化基督教醫院之後,再爆中壢長慎醫院有8萬多人的病歷資料恐外洩。對此衛福部證實,已接獲醫院通報,...
中壢長慎醫院傳出遭駭客組織NightSpire攻擊,駭客聲稱竊得800 GB資料 - iThome
根據國內多家媒體報導,位於桃園中壢的老年專科醫院長慎醫院遭到駭客攻擊,導致掛號作業及醫師開處方受到影響。駭客組織NightSpire聲稱是他們所為, ...
【資安日報】4月22日,中壢長慎醫院遭駭客組織NightSpire攻擊,部分業務受到衝擊 - iThome
繼馬偕、彰基之後,又有醫院遭到駭客攻擊而面臨部分業務停擺的情況!根據多家媒體報導,專門提供老年專科照護的中壢長慎醫院,傳出在一週前遭到駭客 ...

勒索軟體
新聞
【臺灣資安大會直擊】備份廠商群起聚焦「備份乾淨度」,固守勒索軟體防護的最後屏障 - iThome
備份平臺的勒索軟體防護能力發展,正邁向新的階段,從前幾年強調的隔離與備份複本不被惡意刪改,進化到確保備份內容不受惡意軟體感染。 我們在3、4年前的臺灣資 ...
國家級駭客瞄準中小企業供應鏈成新戰場 - 資安人科技網
除了Broadcom 旗下的賽門鐵克外,其他資安業者也對中小企業面臨的資安威脅發出警告。根據資安公司Sophos 上週發布的報告指出,雖然整體勒索軟體攻擊次數有所下降, ...
2025企業資安威脅升溫勒索詐騙AI供應鏈成戰場 - 網管人
... 勒索軟體攻擊預計將迎來重大創新。勒索軟體即服務(Ransomware-as-a-Service,RaaS)模式的持續普及,進一步加深勒索軟體的商品化趨勢,隨著人工智慧和 ...

資安攻擊
新聞
Google Cloud 旗下Mandiant 揭露2024資安攻擊趨勢與洞察| 聯合新聞網
Google Cloud旗下的Mandiant發布最新M-Trends 2025報告,揭露2024全球資安攻擊趨勢與洞察。調查報告發現,目前資訊竊取惡意軟體的擴散,對企業系統造成威脅;而 ...
國家級駭客瞄準中小企業供應鏈成新戰場 - 資安人科技網
數據顯示,70% 的小型企業資安事件與勒索軟體有關,而在中型企業(員工人數介於500 至5,000 人)中,這個比例更高達90%。 延伸閱讀:網路邊緣設備成為中小企業資安攻擊 ...
永豐金證蟬聯F-ISAC證券「資安情資分享」首獎 - 中華日報
並依據資安攻擊框架進行標準化描述,加大金融同業理解與應用可行性。 未來永豐金證券將持續以實際行動投入資安防護工作,強化自身防線,分享與合作交流經驗 ...

公開資訊觀測站 資安事件 網路攻擊
網頁
倍力:公司網路資安事件之說明| MoneyDJ理財網 - LINE TODAY
公開資訊觀測站重大訊息公告 (6874)倍力-本公司網路資安事件說明 1.事實發生日:114/04/23 2.發生緣由:本公司資訊系統遭受駭客網路攻擊

網路攻擊
新聞
IBM:製造業連續四年成勒索軟體首要攻擊目標!亞洲發生最多網路攻擊 - 奇摩新聞
這份報告追蹤了現有攻擊模式和最新趨勢,包括安全事件回應、暗網與其他威脅情報來源。重要發現包括:. 在IBM X-Force 團隊2024年處理的所有網路攻擊事件中,針對 ...
各機關被駭客入侵都不通報?資安修法明定罰則,以避免沈默共犯
台灣因為地緣政治關係,經常遭受駭客攻擊。根據國際資安業者Check Point統計數據顯示,2024年全球平均每周網路攻擊次數為1673次,較2023年增加44 ...