資安新聞

資安新聞 每⽇摘要 - 08/31



資料外洩
新聞
iOS、WhatsApp遭遇串連攻擊「用戶資料遭竊」 Apple、Meta急修漏洞 - Yahoo奇摩新聞
Meta在安全公告中承認,惡意訊息能直接抵達用戶終端,再由系統層面的缺陷接手,完成入侵與資料外洩。蘋果則在公告裡形容這是鎖定特定個體的「高階滲透手法 ...
遭黑客入侵谷歌:25億Gmail用戶需換密碼 - 大紀元
... 資料外洩網站(Data Leak Site, DLS),以對受害者施加更大壓力。這一策略可能與近期涉及UNC6040組織的Salesforce相關資料外洩事件有關。 谷歌已於8月8日向 ...
網絡安全|截至7月警方接9宗學校網安事故有大學網頁被植入賭博網 - 港聞
... 資料外洩、網站、電子教學平台服務受阻及校方被要求付贖金。警方建議學校關閉不必要的遠端存取、使用強密碼、多因素驗證及定期審核外判服務或供應鏈 ...

安全漏洞
網頁
Citrix NetScaler ADC與NetScaler Gateway存在高風險安全漏洞(CVE-2025-7775),請儘速 ...
Citrix NetScaler ADC與NetScaler Gateway存在高風險安全漏洞(CVE-2025-7775),請儘速確認並進行修補. 2025/8/29 下午07:32:09. 內容說明:. 研究人員發現Citrix ...
加密貨幣駭客事件年表 - OneKey
2014 年初,當時處理全球大多數比特幣交易的Mt. Gox 宣布破產,揭露其因長期的安全漏洞與駭客的利用,損失了高達85 萬枚比特幣(當時價值超過4.5 億美元,如今已價值 ...
Citrix NetScaler ADC與NetScaler Gateway存在高風險安全漏洞(CVE-2025-7775),請儘速 ...
Citrix NetScaler ADC與NetScaler Gateway存在高風險安全漏洞(CVE-2025-7775),請儘速確認並進行修補 · 國家資通安全研究院 · 發布編號 · 發布時間 · 事件類型 · 發現 ...

資安
新聞
強化關鍵基礎建設韌性《資安法》三讀修正資安事件未通報最高罰千萬 - Yahoo奇摩新聞
修法亦授權公務機關對資安專職人員進行適任性查核,並明定未通過查核者不得辦理涉及國家機密、軍事機密及國防秘密的資安業務。 廣告. 廣告. 值得注意的是,為強化 ...
威脅警報:全球大規模釣魚攻擊正在蔓延 - 資安人
同時,持續的員工資安意識培訓至關重要,讓員工能夠識別最新的攻擊手法和社交工程誘餌。此外,網頁應用程式防火牆、端點偵測與回應(EDR)系統和防毒軟體都必須保持 ...
資安股建造AI應用的防護罩年複合成長19%具長線投資潛力| 市場焦點 - 經濟日報
在過去二十年中,資安產業已經歷過數次成長浪潮。二○○○年代的第一波主要來自網際網路普及後的防毒軟體與防火牆需求,當時資安市場以封鎖病毒與木馬為核心。

駭客攻擊
新聞
高中學歷「自學當駭客」 狂盜商品卡獲利百萬 - Yahoo奇摩新聞
駭客攻擊馬偕2台籍共犯交保. 中華日報・ 1 天前. 刑事局破獲駭客集團逮37人送辦. 中央社・ 20 小時前 ...
高中肄業當駭客破解電商平台盜取電子票券獲利破百萬 - Yahoo奇摩新聞
其他人也在看. 陸駭客攻擊馬偕2台籍共犯交保. 中華日報・ 1 天前. 高中學歷「自學當 ...

勒索軟體
新聞
首款濫用AI生成惡意程式碼的勒索軟體PromptLock現身,可竊取資料與加密綁架文檔 - iThome
資安業者ESET發現導入AI功能的勒索軟體PromptLock,經過他們的分析之後,初步認定這支惡意軟體可能屬於概念驗證(PoC),而非打算用於實際攻擊的作案工具, ...
Vibe hacking是什麼?AI淪犯罪頭頭?Anthropic報告揭駭客勒索新手法! - 數位時代
報告也提到,有駭客利用Claude 協助開發、銷售功能齊全且具備躲避偵測能力的勒索軟體,在暗網上以400 至1,200 美元不等的價格出售,讓缺乏技術能力的人也能 ...
Vibe Hacking: Anthropic 示警Claude 遭濫用開發勒索軟體 - 資安人
報告指出,AI技術的普及大幅降低了參與網路犯罪活動的技術門檻。即使是缺乏技術和程式設計技能的犯罪分子,現在也能利用AI工具執行勒索軟體攻擊或釣魚詐騙。詐騙者 ...

資安攻擊
新聞
數位政府高峰會:蔡福隆揭示我國最新國家資通安全發展方向,4大策略推動信賴安全的數位社會
今年6月因應兩岸關係緊張政府實施城鎮韌性演習,資安署希望未來也能導入資安實兵演練,以貼近實務的資安攻擊情境,透攻模擬實際攻防演練,來加強縣市政府的 ...

釣魚攻擊
新聞
威脅警報:全球大規模釣魚攻擊正在蔓延 - 資安人
釣魚攻擊活動正在全球快速擴散,目標鎖定Windows 用戶,駭客不僅竊取帳號密碼,更會在企業網路中植入遠端存取木馬(RAT),建立長期潛伏的後門。
大規模惡意軟體攻擊行動ShadowCaptcha濫用WordPress網站,對使用者散布竊資軟體
要求使用者依照網頁指示,按下按鈕複製惡意程式碼並貼上執行的網路釣魚攻擊手法ClickFix,相關攻擊活動極為氾濫,其中一種幌子就是要求使用者通過CAPTCHA圖靈 ...
谷歌證實黑客入侵警告全球25億gmail用戶換密碼 - 新唐人
Google已證實有大量Gmail用戶帳戶遭黑客,警告全球25億Gmail用戶立即更改密碼以確保安全。該公司表示,黑客正利用盜取的資料發動網絡釣魚攻擊,提醒用戶用戶勿 ...

網路攻擊
新聞
伺服器遭網路攻擊日本LINE約44萬筆個資恐外洩| 討論牆
0 轉發| 快來加入LINE TODAY上的討論| 伺服器遭網路攻擊日本LINE約44萬筆個資恐外洩.
白宮官員:台灣做足準備因應中國網攻美將支援 - Rti 中央廣播電臺
紐柏格表示,為了在重大網路攻擊期間向台灣提供及時支援,美國將派出最佳團隊協助追捕攻擊者,這與通常在網路領域用來協助全球盟友的方法相同。 她說:「我們通常向 ...