資安新聞

資安新聞 每⽇摘要 - 06/29



安全漏洞
新聞
悠遊卡被天才高中生破解?資安專家:MIFARE Classic漏洞15年前早公開! - 動區動趨
這起事件讓沉寂多年的MIFARE Classic 漏洞再次浮出檯面,迫使主管機關與資安界重新審視智慧支付基礎設施面臨的安全漏洞。 (前情提要:Adam Back防量子電腦 ...
全球超700款打印機出現安全漏洞,而且無法修復 - Qooah
一項最新的安全研究揭露,Brother 旗下多達689 款打印機,以及FUJIFILM、TOSHIBA 和Konica Minolta 等公司合共53 款其他型號的打印裝置,存在多個安全漏洞 ...
數百款Printer 存在嚴重漏洞黑客可利用作網絡攻撃廠商︰無法修補 - HKEPC
【注意⚠️】外媒報導,安全研究人員最近發現有數百款印表機型號存在嚴重安全漏洞,導致黑客可以獲得預設管理員密碼,強制裝置執行任意HTTP、TCP 連線, ...

資安
新聞
中國AI爆資安爭議!德國點名DeepSeek恐遭歐盟全面封殺 - Yahoo 財經
她指出,中國政府對境內企業掌握的個資具有「廣泛存取權」,這引發了高度資安與隱私風險。 根據DeepSeek 的隱私權政策,其AI 服務收集的輸入請求與上傳檔案 ...
以色列資安強在哪?關鍵基礎設施如何面對IT-OT 融合的挑戰 - iThome
OPSWAT 是一間致力於保護全球關鍵基礎設施的網路安全公司,創辦人Benny Czarny畢業於以色列理工學院,擁有20多年資安領域業界經驗。 想了解OPSWAT技術能如何幫助您 ...

駭客攻擊
新聞
【查證】伊朗銀行遭駭客攻擊?存款全消失?部分描述缺乏脈絡與依據 - MyGoPen
網傳「伊朗賽帕銀行被駭」的資訊,內容聲稱伊朗賽帕銀行於2025 年6 月17 日遭到駭客攻擊,整個資料庫被清除,所有帳戶紀錄、存款餘額等全部消失,備份也無法還原 ...
AI與協作軟體成駭客攻擊幫兇中小企業資安事件4個月激增8500筆 - 科技島
AI與協作軟體成駭客攻擊幫兇中小企業資安事件4個月激增8500筆 ... 隨著AI和遠端協作工具的廣泛普及,網路威脅者正日益利用這些技術,執行更為複雜精密的攻擊。
DeFi協議ResupplyFi慘遭駭客攻擊損失960萬美元,原生穩定幣reUSD一度脫錨至0.969美元
駭客攻擊詳情與漏洞根源. 根據《Cointelegraph》報導,安全公司分析指出,駭客利用了ResupplyPair 智能合約中的價格操縱漏洞,具體針對 ...

勒索軟體
新聞
勒索軟體攻擊手法升級:Python腳本結合Microsoft Teams釣魚成新威脅 - 資安人
近期資安業者ReliaQuest發布的最新研究報告顯示,儘管Black Basta勒索軟體組織在今年二月因內部聊天記錄外洩而遭受重創,但其前成員並未停止犯罪活動,反而轉戰其他 ...
為Cohesity NetBackup和DataProtect客戶提供無縫備份儲存解決方案| 中央社訊息平台
... 勒索軟體攻擊中恢復。 ExaGrid在以下國家/地區擁有實體銷售及售前系統工程師:阿根廷、澳洲、比荷盧、巴西、加拿大、智利、獨立國協、哥倫比亞、捷克共和國 ...

釣魚攻擊
新聞
勒索軟體攻擊手法升級:Python腳本結合Microsoft Teams釣魚成新威脅 - 資安人
根據ReliaQuest的觀察,在2025年2月至5月期間觀察到的Teams釣魚攻擊中,有一半來自onmicrosoft[.]com域名,而被入侵的域名則佔同期攻擊的42%。後者更為隱蔽 ...
Swan Vector APT鎖定台日機構多階段攻擊手法解析 - 資安人
攻擊活動採用的MITRE ATT&CK技術包括釣魚攻擊、DLL側載、程序注入、API混淆、檔案刪除等多種技術,展現了攻擊者的高度技術成熟度。 威脅歸因分析. 研究人員 ...

網路攻擊
新聞
陸國安部總結「懲獨」周年成效已極大壓縮「台獨」生存空間 - 梅花新聞網
國安部稱,針對台灣「資通電軍」策劃的網路攻擊、竊密和滲透行動,已成功打擊並公佈了相關涉案人員的身分。 此外,文章強烈抨擊民進黨政府,指責其甘當外部 ...