資安新聞

資安新聞 每⽇摘要 - 06/11



資料外洩
新聞
中國驚傳大規模資料外洩,40億筆民眾個資在網際網路裸奔一天 - iThome
中國政府藉由收集民眾各式資料進行監控的情況,不時有相關消息傳出,然而這些資料保護不周的現象也時有所聞,最近有一起大規模資料外洩事故,引起全球高度關注。
史上最大宗!中國40億筆個資外洩:微信、支付寶⋯消費紀錄全外流,對台灣人有影響嗎?
該資料庫被發現後迅速關閉,受害者幾乎無法採取任何補救措施。 資安研究機構Cybernews 近期揭露一場恐為中國有史以來最嚴重的資料外洩事件。一個容量高達631GB、 ...

安全漏洞
網頁
【漏洞預警】ASUS RT-AX55無線路由器存在安全漏洞(CVE-2023-39780),請儘速確認並進行 ...
... 42 影響等級中 [主旨說明:]【漏洞預警】ASUS RT-AX55無線路由器存在安全漏洞(CVE-2023-39780),請儘速確認並進行修補[內容說明:]轉發國家資安資訊分享與分析中心.

資安
新聞
中國爆逾40億筆敏感個資外洩受害者包括台灣民眾| 兩岸 - 中央社
資安媒體Cybernews近日發現,中國發生可能是史上規模最大的個資外洩事件。儲存逾40億筆個資、總計631GB的資料庫未受密碼保護,其中包括財務紀錄、支付資訊等 ...
影/驚!核爆級資安連三爆科技立委轟賴政府:台灣資安瀕崩潰邊緣 - 奇摩新聞
核爆級資安事件連三爆!自然人憑證淪詐騙工具,國民黨立委葛如鈞今召開記者會,痛批政府「失能、失職、失信」,台灣難道要重回清朝打躬作揖、講密語?
中國駭客集團發動「ShadowPad」與「PurpleHaze」雙重攻擊,資安商成目標
「ShadowPad」和「PurpleHaze」行動從去年7月開始持續8個月,成功入侵全球超過70個高價值目標組織,其中包括知名AI驅動資安廠商SentinelOne。

駭客攻擊
新聞
3.5萬套太陽能發電系統暴露於網路成駭客攻擊目標
資安研究人員發現一個令人擔憂的現象:近3.5 萬套太陽能發電設備的管理介面直接暴露在網際網路上,容易成為駭客攻擊的目標。這些設備存在多項已知安全漏洞, ...

勒索軟體
新聞
勒索軟體Qilin利用Fortinet已知漏洞從事攻擊行動 - iThome
資安業者Prodaft針對勒索軟體Qilin最新的動態提出警告,駭客入侵受害組織的主要管道,就是Fortinet的防火牆,其中利用了CVE-2024-21762、CVE-2024-55591.

資安攻擊
新聞
臺灣首度引爆憑證信任危機(二):專家建議:從四大風險與三道模型來看企業的應對策略
... 資安攻擊與法遵困境,每一項都足以對企業構成致命打擊。 . 圖片來源: 臺灣資安大會提供. 近期,臺灣數位世界經歷了一場前所未有的信任危機,其核心源於中華 ...
A10 Networks 展示AI 基礎架構的安全性、韌性與效能實力 - 網管人
2021 H1網路資安攻擊數量暴增勒索病毒仍是企業資安主要威脅. 最新上架. more → · AI協作成轉型新契機善用工具才是理想人才. 2025-06-10 · A10 Networks 展示AI ...

釣魚攻擊
新聞
臺灣首度引爆憑證信任危機(二):專家建議:從四大風險與三道模型來看企業的應對策略
在憑證失效所引發的系統混亂與用戶認知混淆之際,他們可能趁虛而入,發動「中間人攻擊」(Man-in-the-Middle, MITM)或「釣魚攻擊」(Phishing Attack)。
【資安週報】0602~0606,Chrome將從8月開始不信任中華電信新簽發的TLS/HTTPS憑證
發現鎖定不同產業高層與財務長(CFO)的網路釣魚攻擊,是以其他公司挖角名義來誘騙,攻擊範圍涵蓋歐洲、非洲、加拿大、中東與南亞。 在漏洞攻擊威脅方面,有 ...
【駭客一直都在】勒索攻擊無法杜絕,「跨界合作」是企業生存最佳解 - LINE TODAY
唯有透過與同業、供應商和監管機構協作,擴大供應鏈可視性識別潛在風險,才能降低勒索軟體衝擊。 【推薦閱讀】. ◇ 【每42 秒就來一封】AI 讓釣魚攻擊成本暴降95% ...
顯示更多結果 | 編輯這項快訊
網路攻擊
新聞
中國駭客鎖定資安業者SentinelOne而來,意圖對用戶從事供應鏈攻擊 - iThome
EDR是網路攻擊者的眼中釘,除了設法迴避偵測,若能設法攻陷、破壞這些資安產品與服務、敗壞資安公司商譽,對他們自然有很大的好處,而對於資安廠商而言,協助客戶 ...
中國駭客再進化假借App故障滲透美官員手機 - World Journal
網路安全專家已發現,自去年下旬直到今年,一種極為異常的軟體故障,只影響聯邦政府員工、政治人物、科技及新聞工作者,這種軟體故障隱約透露很精密的中國網路攻擊 ...
【資安日報】6月10日,中國駭客鎖定資安業者SentinelOne及超過70個企業組織從事大規模攻擊
EDR是網路攻擊者的眼中釘,除了設法迴避偵測,若能設法攻陷、破壞這些資安產品與服務、敗壞資安公司商譽,對他們自然有很大的好處,而對於資安廠商而言 ...