資安新聞

資安新聞 每⽇摘要 - 07/31



資料外洩
新聞
【資安日報】7月28日,勒索軟體ShinyHunters傳出對保險公司安聯人壽發動攻擊 - iThome
本週末安聯人壽(Allianz Life)向美國緬因州總檢察長辦公室通報資料外洩事故受到關注,資安新聞網站Bleeping Computer取得知情人士的說法,攻擊者的身分是勒索 ...
網絡交友|交友程式Tea受黑客攻擊7.2萬張用戶照片遭外洩 - HKET經濟日報
在數碼時代,交友網站和應用程式成為結交新朋友的熱門方式。近日,一款名為Tea的匿名約會應用程式迅速爆紅,卻屢屢傳出負面新聞,甚至遭黑客入侵,用戶資料外洩
KnowBe4與Microsoft攜手因應危險網路行為 - Business Wire
2025年,人為失誤仍是資料外洩的主要原因(根據Verizon的資料,60%的事件涉及「人為因素」)。海量的數位通訊使員工更有可能向錯誤的接收者外洩敏感資訊 ...

安全漏洞
新聞
iPhone用戶注意!iOS 18.6安全漏洞驚爆23項,蘋果呼籲快更新 - 瘋先生
不管是iOS 18.6 與iPadOS 18.6 都修補超過20 個安全漏洞,主要重大漏洞包括WebKit 共8 項修正,包括可能導致Safari 當機、敏感資訊外洩與記憶體異常錯誤無障礙功能 ...
iOS 18.6來了共修補24個安全漏洞 - 奇摩新聞
蘋果表示,iOS 18.6更新重點為修正照片App回憶影片分享問題,同時提升系統安全。官方文件指出,此次共修補24個安全漏洞,其中8個屬於WebKit,可能導致網址列遭偽裝或 ...
微軟SharePoint軟體漏洞美國家實驗室也受害| 國際| 中央社CNA
美國能源部發言人上週對路透社表示,SharePoint的安全漏洞在7月18日影響到能源部系統,包括負責監督美國核武庫存的國家核子安全局(National Nuclear ...

資安
新聞
報告:製造業網路資安風險躍升至外部威脅第二位僅次通貨膨脹
根據羅克韋爾自動化(Rockwell Automation)發布的第10版智慧製造現狀報告,網路資安風險在今年首次躍升為製造業外部威脅第二位,僅次於通貨膨脹,成為未來12個月 ...
情資平台快篩辨識威脅加速事件應變與共享聯防 - 網管人
‧多種掃描引擎:VirusTotal整合超過70種知名資安廠商的掃描引擎進行分析,例如Avast、Antiy-AVL、McAfee Scanner及Kaspersky等知名的防毒軟體、威脅情報工具等。
AI 讓資安誤報增加?AI 幻覺捏造的「不存在漏洞」正讓資安人員疲於應對
近年來,由大型語言模型(LLM)生成的低品質內容被稱為「AI 垃圾內容」(AI slop),這些內容不只充斥網站與社群媒體,也開始滲透資安領域。

駭客攻擊
新聞
俄羅斯航空遭挺烏克蘭駭客攻擊取消40多架航班| 國際 - 中央社
中央社莫斯科28日綜合外電報導)俄羅斯國航俄羅斯航空公司(Aeroflot)遭到駭客攻擊,支持烏克蘭的駭客團體宣稱犯案。俄羅斯航空公司今天被迫取消40多架大多為 ...

勒索軟體
新聞
Scattered Spider鎖定VMware vSphere而來,部署勒索軟體並竊取資料 - iThome
究竟在部署勒索軟體之前,駭客做了那些準備?他們藉由完全控制受害組織的AD,使用網域管理員帳號進行遠端桌面連線(RDP),存取備份基礎 ...
聯邦經費削減加劇醫療機構勒索軟體問題 - 基因線上GENEONLINE
本文將深入探討醫療保健的端點漏洞,聯邦削減如何最終幫助勒索軟體駭客,以及生態系統防禦者可以採取哪些措施來加強反擊。 #. Newsflash | Powered by GeneOnline ...
【資安日報】7月29日,Scattered Spider鎖定VMware虛擬化平臺而來,並使用勒索軟體加密檔案
【資安日報】7月29日,Scattered Spider鎖定VMware虛擬化平臺而來,並使用勒索軟體加密檔案. 針對從今年4月開始駭客組織Scattered Spider(0ktapus、UNC3944 ...

資安攻擊
新聞
報告:台灣受攻擊三大產業硬體供應商、政府與軍事機構和製造業
Check Point強調,單一解決方案並無法完全隔絕資安風險。然而,藉由多層、協作的防護措施,組織可大幅提升韌性,降低資安攻擊風險與影響。現今的資安防護 ...
Facebook Twitter 標記為不相關
釣魚攻擊
新聞
KnowBe4與Microsoft攜手因應危險網路行為 - Business Wire
Menlo Security的一份報告顯示,以瀏覽器為基礎的釣魚攻擊增加了140%。 SecurityCoach與Microsoft Edge for Business的整合將透過原生安全訊號利用瀏覽器 ...
情資平台快篩辨識威脅加速事件應變與共享聯防 - 網管人
惡意檔案常搭配如社交工程攻擊等攻擊手法,誘騙使用者下載和點擊檔案以觸發攻擊行為。 ‧電子郵件地址(Email Address):電子郵件為釣魚攻擊常見的管道,其用於發送 ...
她在京東上買到「黑心冷錢包」,存進去的4.35枚BTC沒了
... 釣魚攻擊,切勿分享錢包私鑰 ). 本文目錄. 京東購買冷錢包遭駭; 冷錢包「供應鏈攻擊」; 購買與使用前後要注意什麼? 幾個冷錢包操作守則給你參考. 小心冷錢包藏 ...

網路攻擊
新聞
因應遭到網路攻擊,明尼蘇達州動員美國國民兵部隊 - iThome
美國明尼蘇達州州長發布行政命令,動員國民兵部隊的網路保護資源,協助處理駭客針對首府聖保羅市的網路攻擊行動.
【資安日報】7月30日,美國明尼蘇達州首府遭到網攻,進入緊急狀態、動員國民兵因應 - iThome
這幾天相當不平靜,俄羅斯航空業者Aeroflot、法國電信公司Orange、國防承包商Naval Group,以及美國明尼蘇達州首府聖保羅皆傳出遭受網路攻擊的情況,其中, ...
防範外國假訊息介選日本新設國家網路安全辦公室強化打擊| 新頭殼 - LINE TODAY
... 網路攻擊的指揮中心,制定應對措施。該辦公室將收集和分析本月20日舉行的參議院選舉以及海外攻擊事件的資訊。 廣告(請繼續閱讀本文). 東京還將考慮制定法規 ...