資安新聞

資安新聞 每⽇摘要 - 07/23



資料外洩
網頁
酒精與藥物測試服務公司資料外洩影響75萬人:BianLian勒索攻擊解析- 台灣應用軟件 - TASC
酒精與藥物測試服務公司(TADTS)遭BianLian勒索團體攻擊,約75萬人的個人資料外洩,包括社安號、生物辨識資料等。本文分析事件詳情、影響及防護建議,助企業與 ...
1799 易威- LV近42萬香港客戶資料外洩涉姓名、護照、購物紀錄 - 理財寶
LV近42萬香港客戶資料外洩涉姓名、護照、購物紀錄]法國奢侈品牌路易威登(Louis Vuitton)再次陷入個資風波,LV 近日給客戶發信,稱發生客戶個資外洩事件, ...

安全漏洞
新聞
微軟SharePoint遭大規模網絡攻擊恐波及全球多間企業- RTHK
... 安全漏洞。 微軟日前表示,公司一款提供給企業使用的文件管理系統SharePoint出現安全漏洞,有黑客藉機展開網絡攻擊。美國網絡安全暨基礎設施安全局的聲明 ...
微軟重大漏洞!近百組織遭駭含美政府機構部分攻擊源自中國駭客
路透社報導,駭客採用「零時差攻擊」(zero-day exploit),亦即利用尚未被發現的安全漏洞入侵伺服器,且可能植入後門程式,藉此長期存取受害組織的系統。 廣告. 廣告.
駭客瘋搶金鑰!微軟爆「零日漏洞」 美政府與亞洲電信全中招 - 自由財經
審計部指微軟不再支援更新有安全漏洞/內政部︰戶役政作業系統今年規劃更新 ...

資安
新聞
資安署25年6月資安月報:入侵威脅重回榜首公務網路電話遭盜用詐騙
本月政府機關資安聯防情資中,威脅種類排名出現變化。入侵攻擊類重新躍升第一位,占比達33%,大多是系統遭未經授權存取或攻擊者取得系統與使用者權限。
微軟證實SharePoint遭大規模攻擊攻擊疑波及全球企業與政府機關 - AASTOCKS.com
綜合外媒報導,微軟(MSFT.US) 周一(21 日) 證實,其SharePoint 文件協作平台出現「零時差」(Zero Day) 資安漏洞,已遭駭客大規模攻擊,受害對象涵蓋多個國家政府 ...
全球逾百組織遭駭!微軟SharePoint「零日漏洞」釀資安危機傳與中國駭客有關 - 科技島
微軟SharePoint「零日漏洞」爆發:美德受害最深,數千伺服器恐遭波及. 荷蘭資安公司Eye Security的首席黑客瓦莎·伯納德(Vaisha Bernard)於上週五發現其客戶遭 ...

駭客攻擊
新聞
微軟重大漏洞!近百組織遭駭含美政府機構部分攻擊源自中國駭客
英國資安顧問公司PwnDefend專家卡德(Daniel Card)指出,這起駭客攻擊可能已導致全球大量伺服器被入侵。他建議各機構應以「假設已被入侵」的態度應對,「單 ...
微軟伺服器軟體遭駭客鎖定約有100家企業受攻擊 - 奇摩股市
... 駭客攻擊行動之前的調查。 Shadowserver基金會證實上述數字,表示受影響的國家大多是美國和德國,受害者還包括政府機構。 更多中時新聞網報導 73萬存戶注意 ...
駭客瘋搶金鑰!微軟爆「零日漏洞」 美政府與亞洲電信全中招 - 自由財經
吳孟峰/核稿編輯〔編譯陳成良/綜合報導〕根據《華盛頓郵報》報導,微軟SharePoint伺服器軟體近日爆發重大「零日漏洞」,引發全球性駭客攻擊。資安專家警告, ...

勒索軟體
新聞
日本警方釋出勒索軟體Phobos、8Base解密金鑰 - iThome
日本釋出勒索軟體Phobos、8Base的解密金鑰,發布至歐洲刑警組織的NoMoreRansom網站.
新型勒索軟體Mamona 採離線作業模式挑戰傳統防護體系 - 資安人科技網
有別於一般勒索軟體需仰賴指揮控制(C2)伺服器通訊,Mamona 採用完全離線獨立運作模式,成功規避以網路流量監控為主的傳統防護機制。 離線執行模式突破防護盲點.
Dell傳出遭駭客組織World Leaks勒索,該公司坦承實驗室測試平臺遭駭 - iThome
7月初勒索軟體駭客組織Hunters International正式宣布結束營運,並提供受害組織免費解密金鑰,但這些駭客並非就此金盆洗手,而是傳出改組以World Leaks的名號 ...

釣魚攻擊
新聞
報告:近三成Mac 惡意軟體為資料竊取程式 - 資安人科技網
過去12 個月來,Jamf 已偵測到大約1 千萬次網路釣魚攻擊,並且發現有25% 的企業曾經遭遇社交工程攻擊,每10 位使用者就有1 位點選了惡意的網路釣魚連結。員工教育 ...
Check Point Research 揭示2025 第二季品牌網絡釣魚趨勢:Microsoft 穩居首位,Spotify 重新上榜
... 釣魚攻擊。隨着Spotify 再度成為最常被冒充的品牌之一,加上旅遊相關的詐騙案件因為暑假旅遊旺季來臨而激增,證明網絡釣魚攻擊正緊隨着消費者的行為模式和 ...
國安部:境外產晶片或故意留“後門” - Yahoo 財經
... 釣魚攻擊、使用密碼管理工具、檢查裝置安全,以及緊貼資訊保安消息。 (BC) #HKCERT. 條款 及私隱政策 · 私隱資訊主頁 · infocast. 王文濤:愈開放愈要重視安全加快 ...

網路攻擊
新聞
微軟揭中國黑客利用SharePoint零日漏洞攻擊全球機構恐遭波及 - RFI
微軟本周表示,多個與中國政府有關聯的黑客組織近日發動大規模網路攻擊,利用其協作平台SharePoint中的高風險漏洞,對全球各類組織發起滲透行動。
零憑證也能入侵?微軟SharePoint 爆兩大漏洞,駭客全面滲透敏感系統 - 資訊安全
微軟21 日面臨一場重大的網路攻擊,這次攻擊利用了其SharePoint 軟體中的兩個關鍵零日漏洞,分別是CVE-2025-53770 和CVE-2025-53771,導致全球多個組織受到影響 ...
彭博:微軟指控中國駭客藉SharePoint漏洞侵入系統| 國際| 中央社CNA
中國駐美大使館對報導聲明指出,中國堅決反對任何形式的網路攻擊與犯罪行動,也強烈反對欠缺實證汙衊他人的手段。希望各方以專業負責態度及充足理據處理網路 ...