資安新聞

資安新聞 每⽇摘要 - 08/29



資料外洩
網頁
何謂敏感資料以及要如何保護? - NordVPN
如果敏感資料外洩,會發生什麼事? 如果敏感資料落入不法份子手中,後果可能會很嚴重:. 身分盜用:犯罪分子可以 ...

安全漏洞
新聞
網絡安全|TheTruthSpy客戶手機資料外洩惟漏洞無法解決 - HKET經濟日報
間諜軟件TheTruthSpy近年多次被爆存在安全漏洞,現今又出現新問題,其客戶的手機資料,或被傳輸其他人。此漏洞由安全研究員Swarang Wade 發現,除了TheTruthSpy ...
安全機構:Perplexity Comet 瀏覽器存在數據洩露安全漏洞- ChainCatcher
ChainCatcher 消息,据安全公司Brave Software 披露,Perplexity AI 一款名為Comet 的瀏覽器存在嚴重安全漏洞,攻擊者可通過在網頁中嵌入隱藏指令, ...
Dell 數百萬台PC 存在安全漏洞需立即更新| 討論牆 - LINE TODAY
0 轉發| 快來加入LINE TODAY上的討論| Dell 數百萬台PC 存在安全漏洞需立即更新.

資安
新聞
資安觀察】Apex One 零日漏洞持續遭利用,中芯數據MTH 服務驗證超前防禦
一般來說,常見的發現途徑有兩種:其一,是在資安事件爆發後,透過事後調查才確認存在0-day 漏洞;其二,則是由資安研究人員針對特定程式進行深入研究後揭露漏洞。前者 ...
資安人士:抹黑總統爆粗口中國官媒加入造謠傳播鏈| 政治 - 中央社
資安人士表示,在部分特定媒體操作這項議題的同時,多個網路平台出現相當數量的問題帳號發文,甚至中共官媒也加入系列操作,提醒民眾注意。 總統府發言人郭雅慧今天 ...
資安日報】8月26日,散布Linux後門出現透過檔案名稱搭Bash指令碼的新手法 - iThome
惡意程式竟然可透過檔案名稱挾帶!資安業者Trellix近期揭露的Linux後門程式VShell攻擊行動相當受到關注,原因在於惡意程式是透過看似無害的檔案名稱散布, ...

駭客攻擊
新聞
千萬股民必看!證交所強化交易APP防線別讓駭客偷走你辛苦盯盤的獲利 - Yahoo奇摩新聞
證交所提醒,現今駭客攻擊多已結合AI與自動化技術,不僅入侵速度快、滲透層次深,甚至具備長期潛伏與操控能力。面對此類威脅,傳統防火牆與防毒系統早已無法應對, ...

勒索軟體
新聞
勒索軟體Qilin聲稱入侵日產汽車旗下設計公司CBI,竊取4 TB規模的資料 - iThome
根據多家資安新聞網站的報導,8月20日勒索軟體駭客組織Qilin將日產(Nissan)汽車旗下的設計公司Creative Box Inc.(CBI)列出受害名單,聲稱從該公司竊得內部資料 ...
[XF 新聞] 首個AI 驅動勒索軟體現身! 基於OpenAI 開發的LLM 針對Windows、macOS 和 ...
近日,ESET 公司宣布發現了首個由AI 驅動的勒索軟體PromptLock。這款勒索軟體以其創新的技術手段引起了廣泛關注,利用本地AI 模型生成腳本,實現攻擊行為的多樣 ...
新型AI攻擊技術:從偽裝摘要到隱藏圖像指令的雙重威脅 - 資安人
... 勒索軟體感染。 延伸閱讀:美國FBI與CISA緊急示警:Interlock勒索軟體攻擊活動急劇升溫. 圖像壓縮處理攻擊. Trail of Bits的研究人員Kikimora Morozova和Suha ...

"資安攻擊"
新聞
研究:新ChatGPT AI代理的資安風險攀升:自主AI,資安,趨勢科技 - CTIMES
然而隨之而來的風險包括提示詞注入、同意疲勞到跨應用程式的攻擊手法等,也使得今日的資安攻擊面呈現出更具個人化、更深層嵌入以及更為迫切的態勢。」 趨勢 ...
趨勢科技揭露ChatGPT AI代理四大資安風險自主AI時代資安挑戰加劇 - 樂聯網
... 將帶來前所未有的便利,但也使資安攻擊面變得更加複雜與危險。
趨勢科技最新研究點出新ChatGPT AI代理的四大資安風險 - 中華日報
然而,其隨之而來的風險包括提示詞注入、同意疲勞到跨應用程式的攻擊手法等,也使得今日的資安攻擊面呈現出更具個人化、更深層嵌入以及更為迫切的態勢。」.

釣魚攻擊
新聞
【資安日報】8月26日,散布Linux後門出現透過檔案名稱搭Bash指令碼的新手法 - iThome
駭客組織PoisonSeed釣魚攻擊繞過MFA,入侵CRM與大量郵件發送服務. 資安公司Nviso發布對駭客組織PoisonSeed使用的網釣套件進行技術分析,發現該工具從2025年4 ...
網絡安全須知Google證實黑客入侵建議25億Gmail用戶3招自保 - ezone.hk
Google已證實近日有大量Gmail用戶帳戶遭入侵,並向用戶發出嚴正警告,指大部分人需要立即更改密碼以確保安全。黑客正利用被盜取的資料發動網絡釣魚攻擊, ...
安全測試|Perplexity首款AI瀏覽器Comet 可被誘導到假網站購物 - wepro180
而企業及開發者亦需加強安全防護措施,首先應加強AI 的網站驗證機制,確保可有效辨識假冒網站;其次是要進一步強化對釣魚攻擊和提示注入的防禦能力,從源頭 ...

網路攻擊
新聞
NETSCOUT新研究證實,DDoS攻擊持續主導數位戰場,威脅關鍵基礎設施穩定
NETSCOUT SYSTEMS, INC. (NASDAQ: NTCT)透過該公司獨特的可視性平台和解決方案,保護互連世界免受網路攻擊,使其效能 ...
收集詐騙情資結合AI/ML 打造企業ASOC安全網(下) - 網管人
展望未來,針對性的、利用AI進行的複雜網路攻擊(如深度偽造、AI策劃的詐騙活動)只會愈演愈烈。ASOC所代表的這種「針對特定威脅類別、整合專門情資與AI技術 ...
8大國反制Google報告:東南亞多國外交官遭北京駭客網攻(圖)
8月26日,Google威脅情報小組(TIG)發布一份報告披露,今年稍早,與中國相關的駭客組織UNC6384,向東南亞多國外交官發動了大規模且複雜的網路攻擊,其入侵使館和 ...