資安新聞

資安新聞 每⽇摘要 - 09/17



資料外洩
新聞
奢侈品牌客戶資料驚傳外洩!Gucci、巴黎世家等全中招 - Yahoo股市
Google(GOOGL-US) 資安團隊則曾警告,Shiny Hunters 近期活躍於多起針對大型企業的攻擊事件,並將其編碼為UNC6040。 廣告. 廣告. 這起資料外洩事件發生之際,奢侈品 ...
奢侈品牌客戶資料傳外洩Gucci、巴黎世家等全中招 - Yahoo 財經
私隱公署:2宗零售商資料外洩事故違反條例有資料暗網被公開. infocast. 2025年8月20日.
中國網路防火長城失守積至公司驚爆史上最大資料外洩事件 - 自由時報
根據加拿大《環球郵報》報導,洩露的文件來自於海南積至公司(Geedge Networks),有高達10萬份內部資料外洩,超過500GB的原始碼、工作日誌與通訊紀錄遭到洩露,揭示「 ...

安全漏洞
新聞
Samsung修補遭零日攻擊利用的重大漏洞CVE-2025-21043 - 資安人
三星近日發布9月份Android安全更新,修補一項已被駭客在零日攻擊中利用的重大安全漏洞
瀏覽器網絡攻擊激增140% 企業面臨六大安全威脅 - UNWIRE.PRO
瀏覽器成為企業最大安全漏洞. 現代企業工作模式已經發生根本改變,員工使用數百個雲端和SaaS 應用程式處理日常業務。瀏覽器成為存取這些應用程式的唯一入口 ...
【零壹易悟】言卂隱士︱五類「後門」運作你要知
第二類是明顯且不能解釋的安全漏洞。例如筆者前期文章《你手機內有否這些危險軟件?》拆解了多個來自中共企業網頁及軟件,既不使用 ...

資安
網頁
企業資安Top 5 漏洞與防護策略一次掌握 - 聯成電腦
隨著企業數位化與雲端服務普及,資安威脅日益升級。許多看似細微的漏洞,其實可能成為駭客入侵的入口,造成資料外洩、財務損失,甚至營運中斷。
全球首份《AI 機器人資安白皮書》出爐,VicOne 指出五大風險面向 - LINE TODAY
VicOne LAB R7 負責人張裕敏(Ziv Chang) 表示,AI 機器人的智慧化與自主性愈來愈高,但同時也讓資安挑戰更複雜。他強調,企業需要從源頭強化供應鏈安全,確保AI 模型 ...
資安漏洞與勒索軟體成為國家級網攻關鍵軍火 - | iThome
編者的話 | 臺灣資安大會 | 零信任 | 2022臺灣資安大會 · 守護世界安全,就從資安做起. 隨著資安威脅持續進化,不論企業與國家有多麼強大,都難以憑藉一己之力 ...

駭客攻擊
網頁
ChatGPT成駭客幫凶!北韓駭客組織利用AI對南韓發動攻擊 - 鉅亨
美國官員則指出,北韓長期透過駭客攻擊、加密貨幣竊取與IT 外包人員蒐集情報並籌集資金,用於規避制裁與推動核武計畫。 (本文不開放合作夥伴轉載). Ad. 延伸 ...

資安攻擊
新聞
F5 於台發表ADSP 平台,引領AI 驅動的ADC 3.0 新紀元| TechNews 科技新報
然而,這帶來巨量資料處理、跨雲流量管理及更隱蔽的資安攻擊威脅。報告顯示,亞太區企業普遍關注如何在混合多雲下維持一致安全策略並符合法規;其中79%的 ...

釣魚攻擊
網頁
北韓駭客用ChatGPT 進行釣魚攻擊假造軍人識別證圖片騙取信任 - Facebook
北韓駭客用ChatGPT進行釣魚攻擊 假造軍人識別證圖片騙取信任|. 10 hrs. Recent Posts. 太報Tai Sounds profile picture. 太報Tai Sounds 󱢏. 24m󰞋󱟠.
北韓駭客利用多款AI 工具偽造身分證與履歷,強化釣魚攻擊與滲透能力
北韓駭客利用多款AI 工具偽造身分證與履歷,強化釣魚攻擊與滲透能力]北韓與中國的駭客利用多款人工智慧工具進行間諜活動,最近的案例顯示,北韓駭客集團Kimusky ...
假冒蘋果行事曆邀請隱蔽釣魚攻擊瞄準18億iPhone用戶銀行帳號| 討論牆| LINE TODAY
0 轉發| 快來加入LINE TODAY上的討論| 假冒蘋果行事曆邀請隱蔽釣魚攻擊瞄準18億iPhone用戶銀行帳號

網路攻擊
新聞
AI深偽再進化新型網路釣魚利用假證件成功繞過傳統防毒軟體 - 科技島
2025年7月中旬,一場結合新舊技術的網路攻擊行動悄然上演。駭客利用生成式AI大量偽造政府身分證件的「深偽(Deepfake)」圖片,並將其嵌入一場針對性極高的 ...
北韓駭客利用多款AI 工具偽造身分證與履歷,強化釣魚攻擊與滲透能力 - TechNews 科技新報
Anthropic報告指出,一名中國駭客花費超過九個月的時間使用Claude為全方位的網路攻擊助手,目標包括越南的主要電信供應商和政府數據庫。這名駭客在其攻擊 ...
人工智能武器化協助網絡攻擊:HKCERT揭示六大AI新興攻擊方法 - 香港財經時報
以往需要多人協力才能發動的精密網路攻擊,現在可能只需要一名駭客,就能指揮多個代理式AI 自動完成。此外,許多廠商也開始將代理式AI 整合至瀏覽器中,用戶 ...