資安新聞

資安新聞 每⽇摘要 - 05/16



資料外洩
新聞
去年澳洲資料外洩事件數目創紀錄三大界別最受影響 - SBS
去年是自2018 年開始有強制通報報告以來,資料外洩數量是最多的一年。 Data breaches. 去年澳洲資料外洩事件數目創紀錄。 Source: Getty / d3sign/Yiu Yu ...
網攻、資料外洩勒索、惡意竊取程式五大威脅升溫 - CIO Taiwan
首先是網路戰升溫,虛假訊息與駭客行動頻繁發生,AI 更加速了虛假訊息與影響力行動的擴散;其次,勒索軟體手法演變為資料外洩勒索;第三,資訊竊取惡意程式 ...
遠雄集團爆重大資安事件!郵件系統遭入侵大量發送惡意郵件 - Yahoo奇摩新聞
... 資料外洩行為,對於上市公司而言,一定是重大資安事件。 鴻創資訊總經理陳建銘指出,根據過往駭客入侵案例,駭客攻擊通常分為四個步驟:滲透、提權與橫移 ...

安全漏洞
新聞
【資安日報】5月14日,微軟、SAP修補已出現攻擊行動的多項零時差漏洞 - iThome
專門提供企業通訊解決方案的加拿大業者Mitel Networks,上周修補位於該公司多款SIP電話的兩個安全漏洞CVE-2025-47187與CVE-2025-47188,其中的CVE-2025 ...
TP-Link網路設備成中國駭客利器美多位議員控有「迫切危險」要求禁售 - Yahoo奇摩新聞
創立於中國的Wi-Fi無線網路設備品牌先前被揭有安全漏洞,中國駭客藉此對美國政府機構與重要組織發動網攻。美國共和黨17位國會議員14日去函商務部長, ...
歐盟漏洞資料庫專案EUVD正式登場 - iThome
CVE最初的設計目的是成為全球安全漏洞的唯一編號,並由CVE編號機構(CVE Numbering Authority,CNA)負責分配,全球約有來自39個國家的353個CNA,像是Adobe、蘋果、 ...

資安
新聞
資安日報】5月14日,微軟、SAP修補已出現攻擊行動的多項零時差漏洞 - iThome
本週二微軟、SAP發布5月份的例行安全更新,其中值得留意的是,微軟修補了與已棄用的IE有關的零時差漏洞.而SAP修補了NetWeaver重大層級的資安弱點,而這些漏洞皆 ...
96% 企業資安不成熟防護面臨巨大落差 - CIO Taiwan
文/鄭宜芬思科13 日舉辦「Taiwan AI Ready Forum」,探討AI 佈局與AI 時代下的資安趨勢。調查指出,僅4% 的臺灣企業達到資安「成熟」水準,資安準備度長期偏低, ...
Fortinet 資安報告:企業補上資安漏洞仍是當務之急 - 經濟日報
全方位整合與自動化網路資安領導廠商Fortinet旗下威脅情資中心FortiGuard Labs 14日發布《2025全球資安威脅報告》。根據MITRE ATT&CK框架分析,發現攻擊者越 ...

駭客攻擊
新聞
中國駭客Earth Ammit持續攻擊臺灣無人機製造商,去年之前還有另一波更隱密的攻擊行動
去年9月,資安業者趨勢科技、Acronis揭露鎖定臺灣無人機製造商的中國駭客攻擊行動TIDrone、Operation WordDrone,後續12月資安業者AhnLab指出這些駭客也對韓國 ...
Valve 針對Steam 帳號傳聞遭駭一事釋出聲明:此次資料洩漏不影響帳號安全 - GNN新聞
不意外的是steam這種平台也遭到了駭客攻擊接下來就是各種網路騷擾跟網路攻擊了吧. 0. - 回覆. Ray. 20分鐘. 想賣「威脅解決方案」,就先製造點恐慌跟威脅,計畫通.

勒索軟體
新聞
資安業者Check Point發布「2025年網路安全報告」AI時代網路威脅增溫
... 勒索軟體手法演變為資料外洩勒索。第三,資訊竊取惡意程式劇增,針對BYOD 裝置竊取企業存取憑證。另外,邊緣設備漏洞遭利用作為滲透企業網路的跳板。最後 ...
報告:台灣87% 惡意檔案來自電郵企業需加強郵件防護 - 資安人科技網
《2025年網路安全報告》指出,全球資安情勢日益嚴峻,五大威脅趨勢正迎面而來,包含:網路戰升溫、勒索軟體手法演變為資料外洩勒索、資訊竊取惡意程式劇增 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
遠雄資安事件!系統郵件發給「外部無關人員」 公司出面回應了 - LINE TODAY
... 資通系統、官網皆未受到攻擊,也未造成重大損害或影響。 遠雄在12日於公開資訊觀測站發出重大訊息,內容提到公司系統發生異常,導致系統郵件發送給了外部 ...

釣魚攻擊
新聞
KnowBe4報告顯示,安全培訓使全球網路釣魚點擊率降低86% - Business Wire
該報告衡量了組織的「易受網路釣魚影響百分比」(PPP),即員工可能陷入社會工程學攻擊或網路釣魚攻擊的比例,反映了組織對網路釣魚威脅的整體易感性。今年的 ...
成功凍結被劫持域名curve[.]fi,釣魚攻擊已停止 - 鉅亨網
BlockBeats 訊息,5 月13 日,Curve 發布關於DNS 劫持的最新進展:註冊商已成功凍結curve[.]fi(該網域目前無法使用,釣魚攻擊已停止)。

網路攻擊
新聞
【臺灣資安大會直擊】Google揭露攻擊者運用AI真實現況,非挖掘零時差漏洞 - iThome
... 網路攻擊的風險,在2025臺灣資安大會期間,剛好有來自Google Cloud Security專家解析此議題,當中不僅說明他們實際所看到的攻擊者AI運用態勢,指出現階段的 ...
谷歌示警:襲英國零售商駭客正瞄準美國商家| 聯合新聞網
路透社先前報導,執法部門則一直難以掌握與Scattered Spider有關的駭客,部分原因是這個團體組織鬆散、成員多為年輕人之外,受害者在遭遇網路攻擊後也缺乏合作意願 ...
【臺灣資安大會直擊】國家級APT駭客族群如何濫用生成式AI? | iThome
... 網路攻擊。 特別的是,Christopher在之前演說曾提到,「偵察」階段是當前駭客使用生成式AI的主要用法,可幫助攻擊者了解目標的資訊,有誰在該單位工作,以及 ...