資安新聞

資安新聞 每⽇摘要 - 08/23



安全漏洞
新聞
為了獲得免費麥克雞塊,資安專家意外發現麥當勞的安全漏洞 - Yahoo奇摩新聞
為了獲得免費麥克雞塊,資安專家意外發現麥當勞的安全漏洞. 科技新報. 2025年8月21日週四下午6:58
Apple緊急修補CVE-2025-43300零時差漏洞已遭利用於「極度複雜」定向攻擊
編號為CVE-2025-43300的安全漏洞屬於越界寫入(out-of-bounds write)問題,影響蘋果iOS和macOS作業系統的Image I/O框架。當受影響裝置處理惡意圖片檔案時, ...
微軟限制中國企業獲取網路安全漏洞資料,防駭客攻擊加劇! - 美股放大鏡
微軟宣佈將限制中國公司對其網路安全漏洞預警系統的訪問,以應對近期針對SharePoint伺服器的駭客攻擊事件。 微軟最近決定縮減中國企業對其早期警告系統的訪問 ...

資安
新聞
酒店房卡別插回「卡套」?資安專家爆有這風險| 世界新聞網
酒店房卡別插回「卡套」?資安專家爆有這風險 ... 不少人住酒店時,會順手把房卡插回標示房號的卡套中,但美國旅遊與安全專家提醒,這個看似理所當然的小動作,卻可能把 ...
資安日報】8月21日,AI瀏覽器可被誘騙,引導至冒牌電商網站自動下單 - iThome
在近期的資安漏洞揭露上,蘋果修補已遭利用的圖像框架元件資安漏洞非常受到各界關注,並表示已被用於極度複雜的攻擊行動;另一方面,Google也發布Chrome更新,修補由 ...
報告:全球OT資安風險可能超過3295億美元
根據資安業者Dragos 和Marsh McLennan 的最新研究報告,全球OT 資安事件的財務風險現已有具體數據可參考。《2025年OT資安財務風險報告》顯示,在極端情境下, ...

駭客攻擊
新聞
憂北京涉駭客攻擊微軟限縮中企使用資安預警系統 - World Journal
微軟公司今天表示,由於外界揣測北京當局可能參與針對微軟普遍使用的SharePoint伺服器駭客攻擊行動,公司已限縮部分中...
憂北京涉駭客攻擊微軟限縮中企使用資安預警系統| 國際 - 中央社
微軟公司今天表示,由於外界揣測北京當局可能參與針對微軟普遍使用的SharePoint伺服器駭客攻擊行動,公司已限縮部分中國企業使用微軟網路資安漏洞預警系統的 ...
疑涉駭客攻擊微軟限縮中企使用資安預警系統 - 自由時報
路透報導,這項新措施肇因於Microsoft SharePoint伺服器上月遭到大規模駭客攻擊。微軟和其他機構將其中至少一部分駭侵行動歸咎於北京。網路安全專家懷疑 ...

勒索軟體
新聞
新型勒索軟體「卡隆」採用APT級攻擊技術疑與中國國家級駭客組織有關
資安研究顯示,名為「卡隆」(Charon)的新型勒索軟體家族正運用類似APT組織的複雜攻擊手法,針對中東地區公共部門與航空業發動定向攻擊,為企業資安帶來嚴峻挑戰 ...
【資安日報】8月22日,惡意軟體Noodlophile Stealer鎖定企業而來,以更細緻的版權爭議誘餌散布
攻擊者就可能用來偵查網路,這也曝露了攻擊者感興趣的協定和應用,其中多半和工控系統相關。 其他攻擊與威脅. ◇針對勒索軟體Warlock兜售的資料,英國電信 ...
KnowBe4報告顯示,全球金融業面臨前所未見的網路威脅激增 - Yahoo股市
對超過300萬條暗網貼文的分析顯示,被盜憑證數量遠超信用卡盜竊;2024年資訊竊取惡意軟體感染嘗試成長58%,68%的攻擊源自電子郵件。 美國占金融機構勒索軟體攻擊總 ...

資安攻擊
新聞
獨家》竹市教育智慧通突跳出待繳費用家長憂APP遭駭客入侵- 新竹市 - 自由時報
台中3年通報15件資安攻擊0破案挨批淪資安. 2025/04/15 19:46. 台中3年通報15件資安攻擊0破案挨批淪資安漏洞城市 · 內政部:年底前完成戶役政系統更新採多層次 ...

釣魚攻擊
網頁
新型釣魚攻擊Facebook 用戶注意! - 香港新聞連線
新型釣魚攻擊Facebook 用戶注意! 分享. 隨著網路安全威脅日益嚴重,Facebook 用戶正面臨新型釣魚與惡意軟體攻擊,詐騙者以竊取用戶資料及安裝惡意軟體為目標 ...
網路釣魚攻擊和電子郵件詐騙:保持網路安全- Blog - 歐華律師事務所
由於我們的大量數位通訊都是透過電子郵件進行的,因此遭受網路釣魚攻擊和電子郵件詐騙的風險比以往任何時候都高。 網路犯罪分子不斷改進他們的策略, ...

網路攻擊
新聞
央視稱查獲資通電軍網攻平台國軍反擊無端指控 - Yahoo奇摩新聞
林穎佑說,「我們在網路攻擊這塊,我們絕對是有領先的能力,甚至是可以去跟中共一較長短,那對於中共來講的話,它當然就是會嚴加去看管。」 適逢中共9月3日將舉行閱兵 ...
中國央視再點名我資通電軍稱查獲網攻平台對其發動認知戰
... 網路攻擊及滲透。 圖為國防部資通電軍揭牌儀式。(本報資料照,軍聞社提供). 此外,杜振華還宣稱資通電軍 ...
【公告】說明統振之資訊網站遭受網路駭客攻擊 - Yahoo股市
... 網路攻擊3.處理過程:偵測到外部網站遭受駭客網路攻擊當下資訊部門已全面啟動相關防禦機制與復原作業,目前亦對所有網域及相關檔案做全面徹底的掃描檢測以 ...