資安新聞

資安新聞 每⽇摘要 - 05/22



資料外洩
新聞
資料外洩的持續性難題:為何暴露的憑證未修復及改善方法 - 資安人科技網
資料外洩的持續性難題:為何暴露的憑證未修復及改善方法 ... 根據GitGuardian 2025 年發布的《機密資訊外洩現況》(State of Secrets Sprawl)報告顯示,一個令人擔憂 ...
美國CISA警告:Chrome高危險漏洞CVE-2025-4664已遭攻擊利用 - 資安人科技網
資料外洩的持續性難題:為何暴露的憑證未修復及改善方法. 香港商法蘭克福展覽有限公司台灣分公司 | 110 ...
假冒鄰居詐騙短訊用語非香港常用私隱署相信不是屋苑資料外洩 - 即時新聞
個人資料私隱專員鍾麗玲認為數字只是「冰山一角」,個案涉及不同地區,包括尖沙咀和大圍等,非只針對個別地區,因此相信不是某些屋苑出現資料外洩。 鍾麗玲今日(20日) ...

安全漏洞
網頁
【漏洞預警】Cisco IOS XE Software存在高風險安全漏洞(CVE-2025-20188) - 台中區網中心
... [主旨說明:]【漏洞預警】Cisco IOS XE Software存在高風險安全漏洞(CVE-2025-20188),請儘速確認並進行修補[內容說明:]轉發國家資安資訊分享與分析中心.
Mozilla 修復Firefox 中的兩個嚴重零日漏洞- BigGo 新聞
這兩個安全漏洞,分別被追蹤為CVE-2025-4918 和CVE-2025-4919,都被歸類為Firefox JavaScript 引擎中的嚴重越界訪問漏洞。第一個漏洞由Palo Alto Networks ...

駭客攻擊
網頁
Facebook 帳號駭客詐騙清理報告 - Enigma Software
並沒有發生真正的駭客攻擊。相反,這是一個精心設計的幻覺,旨在讓使用者更深地陷入陷阱。 轉變:從「黑客工具」到聯盟行銷漏斗. 在模擬駭客攻擊過程後,詐騙 ...

勒索軟體
新聞
針對台積電供應鏈業者萬潤遭駭,勒索軟體駭客組織Bert聲稱從中竊得5 TB內部資料 - iThome
4月下旬台積電的先進封裝技術供應鏈廠商萬潤發布資安重訊,透露資訊系統遭到攻擊的情況,如今出現新的發展,勒索軟體駭客組織Bert聲稱是他們所為,並場言後續還 ...
勒索軟體趨勢轉變:醫療機構支付贖金意願降低 - GeneOnline News
勒索軟體格局的轉變:為何醫療保健機構支付較少一文首次刊登於MedCity News。 #. Newsflash | Powered by GeneOnline AI 原始資料來源: Chris Henderson 20 May ...
BioSpace追蹤2025年裁員與重組計畫 - GeneOnline News
勒索軟體趨勢轉變:醫療機構支付贖金意願降低. Load More. 近期文章. BioSpace追蹤2025年裁員與重組計畫 · 現代醫療支付平台四大關鍵特性 · 最惠國待遇恐難帶來 ...
資安攻擊
新聞
UGUARD聯手研揚科技展新世代威脅情資解方COMPUTEX完整亮相| 熱門亮點 - 經濟日報
UGUARD Defense Trust搭載了AAEON研揚科技的FWS-7541硬體設備,主打零時差資安攻擊(Zero-Day Attack)防禦的新世代威脅情資解決方案。展會期間,亦將同步展 ...
高達57% 電商網站流量都不是真人!為什麼機器人正大舉入侵購物平台? - 報橘
然而Radware 卻也提醒電商業者,機器人可能會遭到有心份子刻意設計,用來進行各種類型的惡意活動,包括哄抬價格、囤積庫存、實施詐騙,以及對線上零售商發動資安攻擊 ...

釣魚攻擊
網頁
余弦:謹防針對高淨值用戶的假Ledger釣魚攻擊 - 加密城市
... 應用程序中,致資產被盜。該攻擊方式早在2021年已有案例,亦有變種通過預設助記詞或篡改隨機數生成器進行欺詐。專家提醒,此類物理層面釣魚攻擊雖看似罕.
GoPlus:出現針對EIP-7702智能賬戶的釣魚攻擊 - Followin
GoPlus:出現針對EIP-7702智能賬戶的釣魚攻擊. avatar · 律動. 05-19. 5 月20 日,GoPlus Security 發佈安全警報,隨著Pectra 升級後數千用戶啟用EIP-7702 智能 ...

網路攻擊
新聞
馬克斯與斯賓塞警告:網路攻擊將使利潤損失高達4億美元! - 美股放大鏡
英國零售巨頭馬克斯與斯賓塞因遭受高度複雜的網路攻擊,預計第二季營運利潤損失達3億英鎊,並影響線上銷售。 馬克斯與斯賓塞(Marks & Spencer)於週三發出警告, ...
英國馬莎百貨遭網攻!網購癱瘓獲利大減121億元客戶個資也被竊| 聯合新聞網
英國知名百貨業者馬莎百貨集團(Marks and Spencer)今天表示,導致其線上服務癱瘓的網路攻擊預計會持續至7月...