資安新聞

資安新聞 每⽇摘要 - 06/28



資料外洩
新聞
獨家/黑松中招駭客笑著送你一份免費的「通訊錄」 - Yahoo奇摩新聞
資安公司竣盟科技指出,這不是什麼「重磅資料外洩」,也沒有財務報表或消費者個資,卻是一場不折不扣的資安災難縮影,「你以為只是通訊錄,駭客卻當成香檳。」 ...
SmartAttack 攻擊手法:透過智慧型手錶竊取實體隔離系統資料 - 資安人科技網
SmartAttack 是由以色列理工大學資安研究團隊開發,由知名資安學者Mordechai Guri 領導。Guri 教授專精於側通道攻擊技術研究,過去已經展示過多種資料外洩手法, ...
重大NetScaler漏洞-CitrixBleed 2可造成資料外洩甚至被駭客遠端控制機器 - 網路資訊雜誌
重大NetScaler 漏洞-CitrixBleed 2 可造成資料外洩甚至被駭客遠端控制機器 ... Citrix 修補NetScaler ADC/Gateway 中兩項高風險漏洞(CVE‑2025‑5777、5349),稱為 ...

安全漏洞
新聞
高中生輕鬆破解悠遊卡獲利數十萬這原因藏交易安全漏洞 - 聯合報
據了解,此類破解手法並非新技術,加上NFC讀寫器取得門檻低,此事件再度凸顯早期悠遊卡所採用的舊式晶片仍存有安全漏洞風險。3C達人提醒,若手上的悠遊卡是多年前 ...
美國CISA新增三個高風險漏洞至KEV,AMI MegaRAC漏洞遭大規模利用
三個已遭到實際攻擊利用的安全漏洞分別影響AMI MegaRAC、D-Link DIR-859路由器以及Fortinet FortiOS系統。
輝達Megatron LM驚爆「程式碼注入」嚴重漏洞系統恐遭駭客入侵 - 科技島
輝達近日證實,其用於大型語言模型(LLM)開發的Megatron LM框架存在嚴重的安全漏洞

資安
新聞
AI重塑資安新戰略!莊劍偉剖析全球最大安全雲引領「零信任」蛻變| 產業動態 - 經濟日報
全球數位科技演進快速,面對資安衍生的網路攻擊更加頻繁,方式也更為多樣,資安攻擊不再局限在資訊領域,更深入政治、經濟、軍事與民生基礎設施,駭客利用人工 ...
全球資安進入AI典範新時代! 莊劍偉:「零信任」成多國政府新戰略核心 - 工商時報
零信任架構(Zero Trust Architecture) 是現代化的資安防護模式,打破過去以邊界(如,防火牆)二分的內網與外網,以:永不信任,總是經過驗證做為基本原則, ...
美國CISA新增三個高風險漏洞至KEV,AMI MegaRAC漏洞遭大規模利用
至於CVE-2019-6693,多家資安廠商回報指出,與Akira勒索軟體相關的威脅行為者已利用此漏洞作為初始存取目標網路的手段。 對於使用相關設備的企業和組織,應立即檢查 ...

駭客攻擊
網頁
伊朗版共同富裕!國營銀行遭重大駭客攻擊客戶存款恐難恢復台灣要小心 - Dcard
伊朗版共同富裕!國營銀行遭重大駭客攻擊客戶存款恐難恢復台灣要小心 ... 伊朗最大國營銀行之一賽帕銀行(Sepah Bank)日前驚傳遭駭客集團「Predatory Sparrow」發動 ...

勒索軟體
新聞
勒索軟體Dire Wolf鎖定科技業、製造業而來,攻擊範圍涵蓋臺灣等11個國家 - iThome
資安業者Trustwave揭露已活動一個多月的勒索軟體駭客組織Dire Wolf,並指出這個駭客組織攻擊範圍遍布全球,但主要針對臺灣、美國、泰國而來.
【資安日報】6月26日,勒索軟體Dire Wolf鎖定臺灣、美國、泰國而來,科技與製造產業是主要標的
資安業者Trustwave揭露新興勒索軟體Dire Wolf,並指出這個駭客組織雖然目前只有對Windows電腦加密檔案,但由於他們使用的Go語言具跨平臺的特性,很可能不久後會 ...
獨家/駭客勒索升級「毀滅模式」 迪士尼最慘下場曝 - Yahoo奇摩新聞
民視新聞/蘇恩民報導迪士尼樂園爆發史上最大規模資料外洩事件,引發資安界高度關注,原因是駭客勒索軟體Anubis不但加密被害者資料,還具有「毀滅模式」 ...

釣魚攻擊
新聞
DeFi協議ResupplyFi慘遭駭客攻擊損失960萬美元,原生穩定幣reUSD一度脫錨至0.969美元
... 釣魚攻擊,切勿分享錢包私鑰) (背景補充:Starknet生態借貸協議zkLend宣佈停運:2月遭駭950萬鎂用戶失信心、$ZEND遭下架流動性枯竭..) 本文目錄. 駭客攻擊 ...
應對網絡犯罪升級專家倡建數字安全體系 - 香港文匯網
網絡安全及科技罪案調查科總警司林焯豪接受香港文匯報書面訪問時表示,AI技術生成惡意代碼、自動化釣魚攻擊及深偽技術等能力,大幅降低犯罪門檻。警方作為 ...

網路攻擊
新聞
揭開臺灣網路戰部隊真面目 - 新華澳報
通過對近期臺APT組織相關攻擊案例的溯源調查和技術分析,360數字安全集團專家表示,臺灣民進黨當局駭客組織的網路攻擊技戰術能力仍處於較低水準。主要表現在三個 ...
以色列資安強在哪?關鍵基礎設施如何面對IT-OT 融合的挑戰 - iThome
根據Radware 的報告,以色列在2024 年所承受的網路攻擊數量位居全球第二,與前幾年相比大幅增加。 與此同時,DDoS 攻擊在全球激增了約550%,目的是透過大量流量使 ...