資安新聞

資安新聞 每⽇摘要 - 07/19



安全漏洞
新聞
出軌危機|美國火車系統漏洞存在20年熟手黑客可癱瘓鐵路網絡 - wepro180
美國CISA 安全機構近日發佈了一份技術報告,披露美國鐵路火車系統的一個嚴重安全漏洞,有可能被黑客利用來干擾列車制動系統,不僅可能導致鐵路運營中斷, ...
英國洩阿富汗人個資為防塔利班報復暗助數萬人赴英 - 經濟日報
這起意外因高昂的成本與對數萬名阿富汗人造成潛在生命危險,被列為現代英國史上最嚴重的安全漏洞之一。其中一些阿富汗人曾與英軍並肩作戰,直到2021年英軍自 ...

資安
網頁
資安學院】8/12 全面掌握VMS弱點管理系統及修補技巧一從識別到修補,提升企業安全防護的實用課程
資安學院】8/12 全面掌握VMS弱點管理系統及修補技巧一從識別到修補,提升企業安全防護的實用課程 · 發布單位:TWCERT/CC · 更新日期:2025-07-17 · 點閱次數:21.
台灣行動資安需求概況與主要業者發展動向 - ITIS智網
根據資策會MIC的研究調查顯示,2013年台灣僅3.6%企業曾遭遇過行動資安事件,但有超過八成五的企業認為,員工自攜裝置(Bring Your Own Device, BYOD)會導致面臨 ...
Jamf 發表2025 年Security 360 資安趨勢報告聚焦Mac 及行動裝置安全風險的策略性觀察
2025年7月18日--Apple 裝置管理與安全領域的領導者Jamf(NASDAQ: JAMF)今(18)日發表最新Security 360 年度資安趨勢報告中文版,分析行動裝置與macOS 環境所 ...

駭客攻擊
新聞
中共駭客攻擊台灣半導體「扯上台大」 路透曝受害機構 - Yahoo奇摩新聞
路透報導,多個與大陸相關的駭客組織對台灣發動的駭客攻擊正在增加。 路透社今(17)日獨家報導,與中國大陸有關的駭客,正鎖定台灣半導體業及投資分析 ...
路透:中國駭客加強攻擊台灣半導體業受害| 政治| 中央社CNA
... 駭客攻擊正在增加。 Proofpoint專注於中國相關威脅的研究員凱利(Mark Kelly)表示:「我們發現過去從未成為目標的機構,如今也開始遭到鎖定。」 Proofpoint ...
美揭中國頻繁「針對台灣半導體產業」駭客攻擊中稱:堅決反對網攻
網路駭客攻擊已成常態,不過日前路透社指出,美國網路安全公司Proofpoint一項研究調查發現,中國正對台灣半導體產業大幅進行攻擊,竊取技術與策略,攻擊對象疑似 ...

勒索軟體
新聞
macOS 開發者成攻擊目標!Termius 應用程式遭植入ZuRu 後門程式
Interlock 勒索軟體集團釋出新型遠端存取木馬展開大規模攻擊.
【資安日報】7月18日,中國駭客鎖定臺灣半導體生態系從事大規模網釣,企圖攻破臺灣矽盾
在上述的攻擊行動之外,本週證交所祭出的裁罰也與半導體產業有關,他們處罰的對象,是今年1月、5月兩度遭到勒索軟體攻擊的矽光子及光電封測大廠聯鈞光電。
Episource遭駭客入侵數百萬人健康資料被竊 - 星島日報
... 勒索軟體攻擊所引發。 這是近年來聯合健康集團遭遇的最新一起資安事件。該 ... 該集團旗下的Change Healthcare是全國醫療保健產業最大的公司之一,於2024年2月遭到 ...

資安攻擊
新聞
美國聯邦通訊委員會將禁止中國技術參與美國海底電纜建設強化關鍵網路基礎設施安全
此波針對海底電纜的擬議限制,除延續過往政策基本方向,更被視為對2024年「Salt Typhoon」資安攻擊事件的回應。該事件造成多家美國電信與科技企業系統癱瘓 ...

釣魚攻擊
新聞
為了攻破臺灣矽盾,中國駭客對臺灣半導體生態系狂發研究生求職釣魚信,投資分析師也遭鎖定
對於攻擊者的身分,Proofpoint認為這起行動與TA415有所交集。 在求職信之外,中國駭客也鎖定投資分析師發動釣魚攻擊。在另一起發生在4月至5月的網 ...
美揭中國頻繁「針對台灣半導體產業」駭客攻擊中稱:堅決反對網攻
... 釣魚攻擊,通常以「外圍供應商或相關產業」為目標,認為中國駭客攻擊事件是「是一個長期存在的持續威脅」。 廣告. 廣告. 不過中國駐華盛頓大使館發言人則向 ...
行動裝置也中!資安報告示警:每10人就有1人點擊釣魚連結 - 壹蘋新聞網
根據這份針對全球140萬台裝置的分析報告,Jamf揭示了企業當前最迫切面對的風險來源:網路釣魚攻擊、資訊竊取程式,以及作業系統與應用漏洞,呼籲企業應全面 ...

網路攻擊
新聞
資安院首發資安周報近一周網路攻擊集中在「網頁應用」服務 - Yahoo股市
... 有一件網通廠海華遭駭客攻擊事件,但不影響公司財務與業務營運。另公務機關通報有41件,以非法入侵占最多;而誘捕系統發現的網路攻擊則集中在「網頁應用」服務。
中國駭客集團大舉攻擊台灣半導體產業四個未知APT組織展開多重攻勢 - 資安人科技網
網路安全公司Proofpoint最新研究揭露,中國國家級駭客組織已將台灣半導體產業列為重點攻擊目標,並在2025年3月至6月期間展開大規模網路攻擊行動。
資安院首發資安周報近一周網路攻擊集中在「網頁應用」服務 - 工商時報
另公務機關通報有41件,以非法入侵占最多;而誘捕系統發現的網路攻擊則集中在「網頁應用」服務。 資安院匯集數發部內部資安相關資料,首度彙整近一周 ...