資安新聞

資安新聞 每⽇摘要 - 07/29



資料外洩
新聞
安聯人壽稱遇駭大量美國客戶個資遭竊 - 經濟日報
美國科技媒體TechCrunch率先報導這起資料外洩案。 安聯人壽發言人透過電郵聲明告訴路透社:「2025年7月16日,一名惡意威脅行為者入侵北美安 ...
安聯人壽美國分公司傳出遭勒索軟體ShinyHunters攻擊,140萬人個資恐外洩 - iThome
上週末安聯人壽(Allianz Life)向美國緬因州總檢察長辦公室通報資料外洩事故,引起媒體注意此事,該公司向TechCrunch透露,駭客針對他們使用的雲端CRM系統下手, ...
國泰被駭客入侵逾千名人被盜亞洲萬里通里數私隱署指2216港客受影響/被「偷」里數怎麼辦?
🛡️當中未涉及信用卡資料。 國泰亞洲萬里通會員資料外洩,逾1000會員、2000港人受影響(圖片來源:互聯網). 國泰會員被盜亞洲萬里通里數|受影響人士.

安全漏洞
新聞
微軟調查中國黑客是否通過其早期預警系統獲悉SharePoint漏洞 - RFI
據了解,這並非“微軟主動保護計畫”首次因信息泄露而導致安全漏洞。十多年前,微軟指控一家中國公司——杭州迪普科技股份有限公司違反了其保密協議,並將其從該 ...
Beosin:SenecaUSD因安全漏洞被駭客利用了超1900枚ETH,價值約650萬美元 - PANews
Beosin:SenecaUSD因安全漏洞被駭客利用了超1900枚ETH,價值約650萬美元. PA一线. PANews 2月29日消息,根據Beosin Trace資金分析平台顯示,ETH鏈上的 ...
麥當勞招聘系統密碼設定錯誤6400 萬求職者資料外洩成「教科書級」案例
麥當勞使用的AI 招聘聊天機械人Olivia 最近爆出嚴重安全漏洞,研究人員發現系統竟然設定了密碼為「123456」,約6400 萬求職者的個人資料因此可被輕鬆存取,其中 ...

資安
新聞
資安週報】0721~0725,中國駭客鎖定SharePoint Server零時差漏洞發動大規模攻擊 - iThome
這起鎖定SharePoint Server零時差漏洞的攻擊,最早由資安業者Eye Security揭露,發現時已有29個企業組織受害,研究人員並發現攻擊者並非自己發明滲透伎倆,而是將稍 ...
InfoSec Taiwan 2025 聚焦網路地緣政治擘劃資安國際新戰略 - 網管人
由台灣數位安全聯盟與台灣資安大聯盟(TWDDC)共同主辦的InfoSec Taiwan 2025國際資安組織大會圓滿落幕。總統賴清德特別親致賀電祝賀,並由立法委員林楚茵及 ...
女性專屬約會APP爆資安危機!7.2萬張「自拍、身分證」外洩這時間前註冊用戶受影響
主打保障女性安全的約會應用程式「Tea」近日傳出重大資安事件,平台遭到駭客入侵,超過7.2萬張圖片遭未經授權擷取,其中包括超過1.3萬張用戶自拍照與身份證件照 ...

駭客攻擊
新聞
140萬人慘了!安聯人壽遭駭客攻擊「釀嚴重個資外洩」 員工、金融專家全中槍…FBI已介入
140萬人慘了!安聯人壽遭駭客攻擊「釀嚴重個資外洩」 員工、金融專家全中槍…FBI已介入 ... 全國保險巨頭安聯(Allianz)旗下美國子公司安聯人壽(Allianz Life)26日 ...
140萬人挫咧等!跨國保險巨頭安聯人壽美國遇駭急通報FBI介入
由於公司正從140萬名客戶中篩選受影響的人,資料被盜的保戶最快8月才會收到通知。(保險,駭客攻擊,安聯人壽,資安風險,數位轉型)
安聯人壽稱遇駭大量美國客戶個資遭竊 - 經濟日報
路透社報導,安聯人壽交給緬因州檢察長的文件未立即公布受影響客戶人數。 根據文件,這起安聯人壽稱之為駭客攻擊的資料外 ...

勒索軟體
新聞
【資安日報】7月28日,勒索軟體ShinyHunters傳出對保險公司安聯人壽發動攻擊 - iThome
本週末安聯人壽(Allianz Life)向美國緬因州總檢察長辦公室通報資料外洩事故受到關注,資安新聞網站Bleeping Computer取得知情人士的說法,攻擊者的身分是勒索軟體
勒索軟體衝擊層面大,英國將禁止公家與私人單位私下支付贖金
外媒報導,英國內政部與國家網路安全中心(NCSC)近日宣布提案,禁止支付勒索軟體贖金,以打擊網路犯罪並保護大眾安全。 英國公共部門機構以及關鍵國家基礎設施的 ...
700人一夕失業!英國百年物流公司如何因某位員工的一組「爛密碼」而倒閉
英國擁有158 年歷史的運輸老牌企業KNP Logistics Group,於2023 年6 月遭勒索軟體攻擊,系統癱瘓無法營運,同月29日宣告破產清算,逾700 名員工在一夕間失業。當初僅 ...

資安攻擊
新聞
微軟上週五股價漲0.55%創新高,公司調查內部警報系統是否引發駭客攻擊 - 奇摩股市
... 資安攻擊事件,懷疑可能與其用於偵測可疑行為的內部警報程序有關。若該程序設定或設計遭外洩,可能讓駭客繞過原本設計用於預警的監控系統,針對漏洞發動精準 ...
微軟上週五股價漲0.55%創新高,公司調查內部警報系統是否引發駭客攻擊 - 財訊快報
根據外媒引述知情人士報導,微軟正在審查近期部分資安攻擊事件,懷疑可能與其用於偵測可疑行為的內部警報程序有關。若該程序設定或設計遭外洩,可能讓駭客繞 ...
白宮AI計劃曝!這3大科技巨頭成最大贏家股價蓄勢待發了嗎 - Yahoo奇摩新聞
國務院與CIA、五角大樓等機構,則將建立AI風險監測與防滲透機制,防止高階模型被敵對國家或恐怖組織用於資安攻擊、核武研發等敏感用途。 國安顧問Marco ...

網路攻擊
新聞
報告:台灣受攻擊三大產業硬體供應商、政府與軍事機構和製造業
2025年Q2全球網路攻擊統計分析. 教育與研究機構成為最大攻擊目標,每週平均遭受4,388次攻擊,年增率達31%。資安防護資源相對 ...
俄航空公司遭親烏黑客網絡攻擊航班大亂| 俄羅斯| 取消 - 大紀元
... 網路攻擊,導致42個航班停飛。烏克蘭和白俄羅斯的駭客組織聲稱對這起事件負責。 (TATYANA MAKEYEVA / AFP). 國際要聞. 俄航空公司遭親烏黑客網絡攻擊航班大 ...
親烏駭客攻擊俄羅斯航空網路莫斯科數十個航班中斷- 政治圈
7月28日上午,俄羅斯航空公司(Aeroflot)發生電子系統中斷,取消近50次航班。隨後2個親烏克蘭駭客組織出面表示,這是他們發動的針對性網路攻擊