資安新聞

資安新聞 每⽇摘要 - 08/22



資料外洩
新聞
私隱公署發表兩宗零售商資料外洩事故報告有個人資料暗網被公開- RTHK
個人資料私隱專員公署發表兩份個人資料外洩事故調查報告,分別涉及珠寶公司和服裝公司,違反《個人資料(私隱)條例》的相關規定。 其中一宗個案,涉及一家珠寶 ...
私隱公署:2宗零售商資料外洩事故違反條例有資料暗網被公開 - Yahoo 財經
個人資料私隱專員公署發表兩份個人資料外洩事故調查報告,分別涉及珠寶公司和服裝公司,違反《個人資料(私隱)條例》的相關規定。其中一宗個案涉及一家珠寶公司 ...
日企Adastria泄6萬客資料兼暗網公開私隱署揭缺失多:本可避免 - 香港01
... 資料外泄事故調查報告。其中跨國時裝品牌Adastria的客戶關係管理平台及電子商務平台,去年10月下旬遭黑客入侵,逾5.9萬人資料外泄,並遭黑客在暗網上公開及 ...

安全漏洞
新聞
微軟限制中國企業獲得網絡安全漏洞預警的權限 - Yahoo 財經
微軟將這些攻擊歸咎於北京當局支持的駭客,這些駭客利用SharePoint伺服器的安全漏洞發動攻擊,超過400家政府機構和公司遭到入侵,包括負責設計和維護美國核武器的 ...
微軟限制中企獲取網安漏洞通知早期權限| 黑客| 駭客| Mapp - 大紀元
美國科技公司微軟於週三(8月20日)證實已經限制中國公司獲取其網絡安全漏洞通知的早期權限。之前,微軟一直在調查中共駭客是否通過其警報系統提前 ...
微軟(MSFT.US)限制內地企業提前取得網路安全漏洞通知 - AASTOCKS.com
... Corporation. 回上頁. 微軟(MSFT.US)限制內地企業提前取得網路安全漏洞通知. AAAASTOCKS新聞. 2025/08/20 11:23 PDT. 推薦. 0. 利好. 0. 利淡. 0. 沽空. 股價.

資安
新聞
微軟出手了!中國企業失去資安漏洞「搶先看」 - Yahoo 財經
《彭博》周三(20 日) 援引知情人士消息報導,微軟(MSFT-US) 近日調整旗下「主動防護計畫」(MAPP),縮減中國參與廠商對於資安漏洞的提前知情權。
7 大容器安全一把抓!別讓容器成為駭客下一個易下手目標 - CIO Taiwan
VM 虛擬機器承襲了與其實體伺服器相同的資安風險,而容器(container)的安全問題,在某種程度上也與其所包含的元件有關,換言之,基於有漏洞之mySQL 而建立的容器 ...
憂北京涉駭客攻擊微軟限縮中企使用資安預警系統| 國際 - 中央社
微軟公司今天表示,由於外界揣測北京當局可能參與針對微軟普遍使用的SharePoint伺服器駭客攻擊行動,公司已限縮部分中國企業使用微軟網路資安漏洞預警系統的 ...

駭客攻擊
網頁
憂北京涉駭客攻擊微軟限縮中企使用資安預警系統| 中央通訊社 - LINE TODAY
... 駭客攻擊行動,公司已限縮部分中國企業使用微軟網路資安漏洞預警系統的權限。 路透社報導,微軟(Microsoft)SharePoint伺服器上個月受到大規模駭客攻擊 ...

勒索軟體
新聞
勒索軟體RansomExx以ChatGPT應用程式為誘餌,搭配PipeMagic後門及CLFS零時差漏洞發動攻擊
針對微軟揭露駭客將零時差漏洞CVE-2025-29824用於勒索軟體RansomExx攻擊的情況,資安業者卡巴斯基與BI.Zone揭露新的調查結果,指出相關漏洞利用的情況, ...
7 大容器安全一把抓!別讓容器成為駭客下一個易下手目標 - CIO Taiwan
1. 容器映像檔漏洞 · 2. 錯誤配置 · 3. 惡意容器映像檔 · 4. 影子容器(Shadow container)問題 · 5. 太過複雜的編排層 · 6. 部署優先思維問題 · 7. 勒索軟體駭客開始 ...
【資安日報】8月20日,駭客打造串連SAP NetWeaver兩大漏洞的作案工具 - iThome
針對將零時差漏洞用於實際攻擊行動的情況,近期兩家俄羅斯資安業者也公布新的調查結果,他們指出勒索軟體RansomExx利用CVE-2025-29824提升權限的手法,最早 ...

資安攻擊
新聞
九成台灣企業導入AI 強化資安,同時憂心「AI 攻擊」成新威脅
Check Point 公布2025年第二季資安統計:全球資安攻擊大增台灣每週攻擊數居亞太之冠! OT資安成企業核心任務!Fortinet調查:九成組織將OT安全納入高層管理.
假Captcha攻擊肆虐,司法部聯手微軟都失敗,錢包恐成駭客獵物 - 加密城市
Lumma-Stealer-惡意軟體-加密錢包-資安攻擊. 假Captcha 驗證成新型攻擊手法,17% 使用者中招安裝惡意軟體. 網路安全公司DNSFilter 最新研究發現,駭客正利用 ...
Lenovo全新ThinkShield 解決方案進化登場為中小企業及組織建構智慧資安防線
根據統計,中小企業在資安攻擊中平均損失高達25 萬5 千美元(註一);教育單位則因擁有大量學生個資,同樣面臨高資安風險。2018 年至2023 年九月中旬期間 ...

釣魚攻擊
新聞
網絡詐騙升級極隱蔽偽裝Booking.com釣魚一字之差防不勝防 - eZone
網絡罪犯正利用Unicode 同形字進行新型釣魚攻擊,藉著日文平假名「ん」與英文字母「/n」的視覺相似性,建立與Booking.com 官網極為相似的假網域,旨在欺騙用戶 ...
DNS威脅:隱匿攻擊的武器與駭客攻擊的新焦點 - 資安人科技網
企業若無法掌握加密DNS 的可見性,將面臨錯過入侵早期跡象的風險。 釣魚攻擊和惡意程式透過DNS 傳播的情況持續增加。駭客常運用域名生成演算法(DGAs)來產生大量 ...
ASRC 2025年第二季電子郵件安全觀察 - CIO Taiwan
這不僅為釣魚攻擊提供穩定的跳板,也凸顯了在信任機制與網域聲譽管理上仍有加強空間。

網路攻擊
新聞
KnowBe4報告顯示,全球金融業面臨前所未見的網路威脅激增 - Business Wire
全球金融服務公司每年遭受的網路攻擊數量是其他產業的300倍之多,2024年入侵事件較去年同期成長25%。 2024年,97%的美國最大銀行遭受第三方漏洞攻擊,100%的歐洲 ...
KnowBe4報告顯示,全球金融業面臨前所未見的網路威脅激增 - Yahoo股市
研究顯示,金融機構遭受的網路攻擊數量是其他產業的300倍之多,大型銀行中45%的員工易受釣魚攻擊. 佛羅里達州坦帕灣, August 21, 2025--(BUSINESS WIRE ...
義大利手工藝聯盟指出義大利公司面臨網路攻擊的風險越來越大 - 經濟部國際貿易署
義大利手工藝聯盟指出義大利公司面臨網路攻擊的風險越來越大. 2025-08-21 駐米蘭辦事處經濟組楊組長曉菁. 義大利手工藝聯盟(Confartigianato) 公布的資料指出 ...