資安新聞

資安新聞 每⽇摘要 - 08/27



安全漏洞
新聞
港網攻增34% Windows現6大新漏洞
【本報訊】香港的網絡攻擊上升,網絡安全平台供應商Check Point公布7月《全球威脅指數》報告,指出香港機構平均每周遭受1729次網絡攻擊,按年增加34%, ...
Perplexity推出AI瀏覽器Comet驚爆安全漏洞,用戶帳密只要一段「白底白字」就能盜走
推出AI瀏覽器Comet的Perplexity,日前還提出要現金收購Google的Chrome,但近日卻爆出安全漏洞,駭客只需要在網站裡放一段話,用戶的資料就有可能被盜。
【禁聞】微軟出手資安漏洞中企不再能「搶先看」 | 主動防護計劃| 黑客攻擊 - 新唐人
微軟8月20日證實,公司7月份做出了一項調整,縮減部分中國公司對其網絡安全漏洞預警系統的存取權限。多家中國公司將不再接收「概念驗證代碼」。

資安
新聞
亞洲組織要求供應商滿足資安標準方能建立業務合作關係
亞洲企業正強化對供應商的資安審查,主要因為第三方廠商資安防護不足導致資安事件頻繁發生。 8 月初,日本記憶體製造商鎧俠株式會社(Kioxia Holdings)通知 ...
川普擬再延TikTok出售期限稱資安疑慮被誇大 - DIGITIMES
美國總統川普(Donald Trump)稱已有美國買家有意收購TikTok,目前正考慮延長中國字節跳動出售TikTok美國業務的期限,並強調不擔憂隱私與資安問題。

駭客攻擊
新聞
谷歌稱與中國有關的駭客攻擊了亞洲外交官 - Yahoo 財經
谷歌稱與中國有關的駭客攻擊了亞洲外交官. 谷歌稱與中國有關的駭客攻擊了亞洲外交官· Bloomberg. Jane Lanhee Lee. 更新時間 2025年8月25日週一下午9:44 [PDT].
中國Silk Typhoon駭客組織利用雲端信任關係發動供應鏈攻擊 - 資安人科技網
服務主體、應用程式註冊及跨租戶權限等機制原本是為了簡化系統整合而設計,並未考量如何防範國家級駭客攻擊。這種設計缺陷造成系統性風險,一旦某個信任環節 ...
【資安日報】8月25日,中國駭客Silk Typhoon透過雲端環境發動供應鏈攻擊 - iThome
8月24日不織布大廠康那香於股市公開觀測站發布資安重訊,指出該公司與海外子公司的部分資訊系統遭到駭客攻擊,他們在偵測到相關跡象後,資安部門立即啟動 ...

勒索軟體
新聞
偽ChatGPT應用程式傳播Play勒索軟體攻擊Windows零時差漏洞 - 資安人
微軟威脅情報團隊揭露新型攻擊鏈,駭客透過PipeMagic後門木馬結合Windows CLFS權限提升漏洞,成功部署勒索軟體攻擊全球多個產業
勒索軟體成全球醫療資安頭號威脅資安未來納入醫院評鑑| 討論牆| LINE TODAY
0 轉發| 快來加入LINE TODAY上的討論| 勒索軟體成全球醫療資安頭號威脅資安未來納入醫院評鑑.
【資安日報】8月25日,中國駭客Silk Typhoon透過雲端環境發動供應鏈攻擊 - iThome
8月上旬法國電信業者Orange、英國電信業者Colt傳出資料外洩事故,到了上週末兩家業者都公布新的消息;而在國內的資安事故,傳出勒索軟體Qilin外籍移工仲介 ...

資安攻擊
新聞
用AI 對抗AI!微軟、Google 積極開發AI 工具,主動防禦資安攻擊 - 未來商務- 數位時代
用AI 對抗AI!微軟、Google 積極開發AI 工具,主動防禦資安攻擊 · 微軟Project Ire:不用再逐行拆解程式,也能偵測出惡意軟體 · Google Big Sleep:抓出資安漏洞,在攻擊 ...
ChatGPT AI 代理好用但衍生資安問題趨勢科技點出四大風險
隨之而來的風險包括提示詞注入、同意疲勞到跨應用程式的攻擊手法等,也使得今日的資安攻擊面呈現出更具個人化、更深層嵌入以及更為迫切的態勢。 趨勢科技統 ...
韌體攻擊全面升級平台韌體復原成為關鍵防線 - DIGITIMES
隨著資安攻擊層級持續深化,駭客不再只鎖定應用程式或作業系統,而是更進一步滲透至設備的「開機韌體層級」,包括BIOS、UEFI、BMC等平台韌體。這些程式負責 ...

釣魚攻擊
網頁
Apple ID 遭釣魚攻擊鎖定!更新付款資料信件千萬別點擊| 討論牆| LINE TODAY
0 轉發| 快來加入LINE TODAY上的討論| Apple ID 遭釣魚攻擊鎖定!更新付款資料信件千萬別點擊.

網路攻擊
新聞
谷歌稱與中國有關的駭客攻擊了亞洲外交官 - Yahoo 財經
中國外交部發言人表示,他們並不了解這一具體情況,並補充說,發布該報導的公司此前曾散佈將中國與網路攻擊聯繫起來的虛假資訊。 原文標題China-Linked ...
Google報告披露:東南亞多國外交官遭中國駭客網攻 - 自由時報
Google威脅情報小組(TIG)26日發布報告披露,與中國相關的駭客組織UNC6384,今年稍早對東南亞多國外交官發動大規模且複雜的網路攻擊,入侵使館及政府官員的電郵 ...