資安新聞

資安新聞 每⽇摘要 - 05/24


Google
資料外洩
新聞
資料外洩|未加密資料庫現大量登入憑證資訊牽涉Apple、Facebook、Google、Instagram等帳戶
Fowler指,估計這些資料是來自一種專門用於從設備中挖掘個人資訊的惡意軟件「infostealers資訊竊取器」,而這類資料外洩,可能導致網絡犯罪者進一步展開釣魚攻擊, ...
諷刺!沃爾茲私用通訊軟體釀資安危機前國安顧問成政府安全最大風險 - Yahoo奇摩新聞
這起資料外洩事件為川普政府時期的資安管理問題再添一筆。過往沃爾茲使用Signal 時也曾引發國安機密外流風險,當時他和其他川普內閣官員正在討論對葉門的 ...
6.9萬名Coinbase用戶資料外洩》官方:最高賠償4億美元、拒絕支付駭客贖金
據Coinbase 向緬因州檢察長辦公室提交的文件顯示,Coinbase 近期備受關注的客戶資料外洩事件,影響了69,461 名用戶的個人資料,補救與賠償費用介於1.8 億至4 億 ...

安全漏洞
新聞
FCC封殺有安全風險的中國實驗室| 電子產品| 華為| 中興 - 大紀元
若其受制於外國敵對勢力,不難想像可能放行存在安全漏洞的設備,讓其輕易流入美國市場。」 早在2022年11月,FCC便已禁止批准華為、中興、海能達、杭州海康威 ...
美FCC新禁令這類中國實驗室不可測試赴美電子產品
然而FCC認為,若有「不可信任的實驗室」參與測試和驗證,恐使設備「趁機入境」,形成安全漏洞。 FCC認為,這些實驗室提供了進入美國電訊基礎設施的門戶;不 ...

資安
新聞
立院初審關鍵基礎設施未通報資安事件最高罰千萬
立法院交通委員會今天初審通過資通安全管理法修正草案,明定公務機關得對資安人員進行適任性查核,未通過不得辦理國家機密業務,而特定非公務機關若發生資安 ...
立院初審關鍵基礎設施未通報資安事件最高罰千萬 - 中央社
中央社記者郭建伸台北22日電)立法院交通委員會今天初審通過資通安全管理法修正草案,明定公務機關得對資安人員進行適任性查核,未通過不得辦理國家機密業務,而 ...

勒索軟體
新聞
獨家/南韓電信龍頭SKT遭駭客入侵埋伏3年植入25支惡意程 - Yahoo奇摩新聞
民視新聞/蘇恩民報導今年4月11日《民視》獨家報導南韓電信龍頭SK Telecom遭駭客入侵,並透過勒索軟體「麒麟」(Qilin,又名Agenda)在暗網PO文勒索鉅款, ...
【資安日報】5月21日,韓國電信業者SK Telecom事故最新調查出爐,駭客在網路環境活動近3年
勒索軟體Nitrogen鎖定美、英、加金融業者而來. ◇中國駭客鎖定沙烏地阿拉伯而來,散布後門程式MarsSnake. ◇美國太陽能發電採用中國製設備,驚傳埋有惡意 ...
馬莎百貨遭網攻網購癱瘓獲利大減
該百貨業者指出,他們將透過管理成本、保險及其他交易行為以降低損失。 自復活節以來,馬莎百貨的營運作業一直遭到勒索軟體攻擊,迫使業者暫停線上銷售服務、店面 ...

資安攻擊
新聞
瑞思資訊新世代資安方案,助企業實現資安合規與營運維穩 - iThome
眾所周知,隨著勒索病毒持續肆虐、資安攻擊手法不斷演進,企業正面臨前所未有的資安壓力。根據市場調查顯示,企業資安支出不僅呈現逐年攀升趨勢,更迫切希望引進 ...
立院初審》特定非公務機關未通報資安事件最重罰1千萬 - 自由時報
台中3年通報15件資安攻擊0破案挨批淪資安. 2025/04/15 19:46. 台中3年通報15件資安攻擊0破案挨批淪資安漏洞城市 · impression. 近鄰台積電廠區門口專為工程師 ...
微軟聯手全球執法機關成功瓦解惡名昭彰「Lumma Stealer」惡意軟體 - 匯流新聞網
該惡意軟體專門竊取使用者的帳密、信用卡資訊、銀行帳戶資料以及加密貨幣錢包,是駭客與犯罪集團高度依賴的資安攻擊工具之一。 微軟指出,經由美國喬治亞州 .

釣魚攻擊
新聞
為什麼年輕人容易掉進網路詐騙陷阱?最新研究:習慣快速的本能反應 - Smart自學網
... 釣魚攻擊的罪魁禍首,她的最新研究顯示,16歲~29歲的Instagram用戶對社交活動的興趣與渴望,使他們容易掉入網路釣魚的陷阱。 AD. 秒回訊息、害怕錯過朋友 ...
Google警告Gmail用戶收到這封信件務必秒刪,記下4點防範攻擊 - 瘋先生
... 釣魚攻擊。 Google密碼金鑰怎麼用?升級Google帳號安全設定到應用全攻略. Google密碼金鑰怎麼用?升級Google帳號安全設定到應用全攻略. 在AI生成內容、深偽 ...
【Check point報告】惡意軟件風險全球排名香港升五位高於日韓 - wepro180
網絡犯罪分子正透過勒索軟件、釣魚攻擊等手段不斷升級攻擊策略。隨着網絡攻擊越發頻繁,手段越變複雜,加上犯罪分子正迅速採用 AI 技術,機構需要儘快加強防護措施 ...

網路攻擊
新聞
網絡攻擊|駭客善用自動化及AI增戰鬥力編程人員資安意識需提升 - HKET經濟日報
利用暗網情報:監控暗網中新興的勒索軟體服務,並追蹤駭客行動,以預先減低DDoS 和網路攻擊等威脅。 Fortinet亞太區產品管理副總裁兼區域首席技術官陳智輝 ...
【Check point報告】惡意軟件風險全球排名香港升五位高於日韓 - wepro180
AI 驅動、雲端交付的網絡安全平台供應商Check Point 軟件技術有限公司公佈了 2025 年 4 月《全球威脅指數》報告,當中顯示本港的全球網路攻擊風險排名於上個 ...
報告:韓457台伺服器遭涉華駭客團夥控制 - 韓聯社
據報告,名為“TA-ShadowCricket”的高級持續性威脅(APT)組織2012年開始進行網路攻擊活動。該組織未採用索取金錢、洩露資訊等常見手法,而只是長期保持控制 ...