資安新聞

資安新聞 每⽇摘要 - 05/04



資料外洩
新聞
駭侵集團創新營運模式:提供多元服務、擴大受害範圍與獲利 - 資安人科技網
不過,研究人員也提醒,一旦其中一個加盟商遭入侵,可能會導致其他加盟商的營運細節與受害者資料外洩。 ... 若受害者拒絕支付贖金,威脅者便會在Anubis 的資料外洩 ...
英國零售巨頭接連遭駭高級百貨哈洛德也中鏢 - 奇摩新聞
... 戶則是高級百貨哈洛德(Harrods),哈洛德日前證實系統遭遇「未經授權的存取企圖」,但強調目前尚無客戶資料外洩跡象,顧客無需改變既有購物行為。
【臺灣資安大會直擊】API資安威脅成挑戰,富邦金建立六項機制管控API安全| iThome
第二種挑戰,是資料外洩風險。企業常透過API進行資料傳遞,然而,API端點配置不當或採用未加密的資料傳輸方式,可能導致機敏資料外洩。第三種挑戰,是難以偵 ...

安全漏洞
新聞
蘋果AirPlay有安全漏洞!電視、喇叭恐遭駭客入侵 - Yahoo奇摩新聞
蘋果AirPlay有安全漏洞!電視、喇叭恐遭駭客入侵 ... [周刊王CTWANT] 資安研究人員發現蘋果AirPlay協定及AirPlay軟體開發套件(SDK)有一組重大漏洞,可讓攻擊者在不與 ...
蘋果裝置嚴防「最新安全漏洞」!這功能閒置務必停用
資安專家發現了蘋果手機與裝置AirPlay功能的最新重大安全漏洞,可能讓遠端駭客經由Wi-Fi神不知鬼不覺入侵蘋果的手機與其他裝置,包括電腦、喇叭、智慧電視、 ..
SonicWall SMA 裝置遭攻擊,多個資安漏洞被利用
SonicWall 日前確認旗下SMA100 Secure Mobile Access (SMA) 裝置的兩個已修補的安全漏洞正在被駭客積極利用。這些漏洞影響多款SMA 100 系列產品,包括SMA ...

資安
新聞
CYBERSEC 2025 建構資安防護生態網| ICT趨勢| 商情 - 經濟日報- 聯合報
CYBERSEC 2025臺灣資安大會日前落幕,因應雲端、AI、以及政府零信任指引等議題,今年各家推出多元解決方案,包含...
SonicWall SMA 裝置遭攻擊,多個資安漏洞被利用
SonicWall SMA 裝置遭攻擊,多個資安漏洞被利用. 2025 / 05 / 02. 編輯部. Facebook Line X LinkedIn Email. 加入我的最愛. SonicWall SMA 裝置遭攻擊,多個資安 ...
台灣資安大聯盟震撼日本IT殿堂政商聯手開拓全球戰略高地 - Yahoo奇摩新聞
台灣資訊安全協會(TWISA)太厲害了。第一次進軍日本以「CYBERSECURITY TEAM TAIWAN」為名,設立台灣資安館,參與亞洲最具規模的ICT盛會「Japan IT Week 春季 ...

駭客攻擊
新聞
疑北韓駭客!韓國電信龍頭SKT剛爆個資外洩打工求職網也遭駭 - TVBS新聞
連續發生的駭客攻擊事件,也引發南韓民眾對於個資外流的擔憂。在 ... 而SKT日前也宣布,將為2,500多萬SKT用戶進行換卡,而這波駭客攻擊事件也影響 ...
英國零售巨頭接連遭駭高級百貨哈洛德也中鏢 - 奇摩新聞
... 駭客攻擊。(圖取自pexels). 英國零售商近期遭受連環式網路攻擊,包括百年零售商馬莎百貨(Marks & Spencer)在內的多家業者相繼遭殃,最新受災戶則是高級 ...
從築巢到聯防:鴻騰精密CSIRT破繭而出,成為鴻海集團首位FIRST成員| iThome
杜偉欽指出,成立CSIRT的首要原因,直指當前不斷升級的外部資安威脅。他表示,隨著駭客攻擊手法越趨精密,企業必須具備更強的應變能力,才能有效保護公司最重要的數據 ...

勒索軟體
新聞
吉隆坡國際機場3月遭遇攻擊,勒索軟體Qilin聲稱是他們所為 - iThome
針對吉隆坡國際機場(KLIA)於1個月前遭遇資安事故而影響營運,勒索軟體駭客組織Qilin本週聲稱,他們成功入侵該機場,並竊得超過2 TB內部資料.
駭侵集團創新營運模式:提供多元服務、擴大受害範圍與獲利 - 資安人科技網
資安顧問公司Secureworks 研究指出,DragonForce 和Anubis 這兩個RaaS 組織推出新的商業模式,藉此吸引更多駭客加入其惡意活動。這些勒索軟體集團如同一般 ...
跨機關合作應對攻擊持續強化醫院資安防線 - 網管人
根據Sophos去年發布的《2024年醫療保健領域勒索軟體現況》調查報告,67%的受訪醫療機構過去一年曾受到勒索軟體攻擊,超過2023年的60%,顯示醫療院所遭受勒索軟體 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
資安月報】2025年4月,臺灣資安產業蓬勃發展,PQC、零信任、產品資安受矚目 - iThome
... 網路犯罪商業模式Cybercrime-as-a-Servant的示警。 (四)臺灣資安事件頻傳,勒索軟體攻擊持續嚴峻. 根據公開資訊觀測站刊登的重大訊息公告,本月有9家上市公司發布 ...

釣魚攻擊
新聞
避免投資風險防範短信網絡釣魚一文看懂| 詐騙 - 大紀元
短信釣魚攻擊還使用一次性手機或軟件偽造電話號碼來隱藏身分。 隨著科技公司實施技術方案來保護用戶,不良行為者也不斷改進策略以繞過這些新的保護措施。例如, ...
CertiK:4月份加密貨幣駭客攻擊和詐騙導致損失3.64億美元 - PANews
CertiK最新估算顯示,4月加密貨幣領域因駭客攻擊、詐騙和漏洞利用損失約3.64億美元,其中絕大多數(3.37億美元)與網路釣魚攻擊有關。大部分非法所得源自於單一 ...

網路攻擊
新聞
俄羅斯網路基礎架構成北韓網路犯罪關鍵角色 - Trend Micro
我們懷疑這兩個北韓IP 位址也會被北韓外派到國外據點從事網路攻擊的人員用來連回母國。更具體一點,我們有證據顯示這些人員是從中國、俄羅斯、巴基斯坦以及其他 ...
永豐李學詩押寶資安股| 市場焦點| 證券 - 經濟日報
網路攻擊手法不斷翻新,從傳統DDoS攻擊到零時差攻擊,從簡單釣魚到精密的APT攻擊,威脅面向更加多元且深入,傳統單點防禦模式已不足以應對,企業不得不採用更全面、 ...
一場停電引爆歐洲反思:綠能轉型與資安缺口如何共存? - 鉅亨網
這場歐洲史上最大規模停電發生後不久,外界便質疑是否遭遇網路攻擊。西班牙與葡萄牙情報單位已展開調查是否有敵對勢力利用既有漏洞引發這場危機。 葡萄牙 ...