資安新聞

資安新聞 每⽇摘要 - 09/20



資料外洩
新聞
Coinbase史上最大「資料外洩事件」內幕:外包商內鬼串謀駭客,每筆資料售200美元| 動區動趨
近期,根據紐約南區法院提交的修訂集體訴訟文件顯示,這起資料外洩事件的幕後黑手指向了Coinbase 的外包合作夥伴:美國業務流程外包公司TaskUs。調查顯示,犯罪分子 ...
中國防火長城資料外洩,近600 GB原始碼與內部文件曝光 - iThome
中國防火長城技術團隊資料外洩,總量近600 GB,含原始碼與內部紀錄,揭示審查系統工程化與輸出國際的細節.
中國防火長城多達600GB原始碼外洩,揭示工程化審查系統與海外輸出細節 - Yahoo奇摩新聞
中國網路審查系統「防火長城」近日發生最大規模資料外洩情況,外洩檔案總量接近600GB,涵蓋原始碼、內部通訊紀錄、工作文件與完整伺服器鏡像資料, ...

安全漏洞
新聞
OpenAI修補ChatGPT安全漏洞可能洩露用戶Gmail數據 - Yahoo 財經
OpenAI修補ChatGPT安全漏洞可能洩露用戶Gmail數據. AASTOCKS. 2025年9月18日週四上午11:35 [EDT].
Deepseek被爆遇敏感詞給劣質程式碼網諷:不塞後門還叫中國嗎? - 自由財經
〔即時新聞/綜合報導〕外媒報導指出,有美國資安公司發現,中國的AI人工智慧軟體Deepseek,在針對涉及中國政府視為敏感的議題或對象,會提供有安全漏洞的程式碼,涉及 ...
歐盟籌建「無人機牆」 填補北約安全漏洞- 烏克蘭 - 大紀元
歐盟籌建「無人機牆」 填補北約安全漏洞 ... 【大紀元2025年09月17日訊】(大紀元記者王君宜綜合報導)在俄羅斯無人機近日多次闖入北約領空後,歐盟正在加速動用資金, ...

資安
新聞
新聞稿-金管會鼓勵企業投保資安保險,強化資安防護韌性
隨著數位科技發展日新月異,勒索軟體攻擊、社交工程詐騙、及供應鏈資安事件與日俱增,如何強化資安風險管理已成為企業營運不中斷所面臨之重要挑戰。
Windows 10將停更4億台電腦無法升級面臨資安危機 - Yahoo奇摩新聞
Windows 10將停更4億台電腦無法升級面臨資安危機 ... 微軟宣布,作業系統Windows 10將於2025年10月14日後停止版本更新與支援,涵蓋企業及個人用戶。然而截至今年8月, ...
資安署25年8月資安月報:《資通安全管理法》修正案三讀通過;工控設備遭入侵連線殭屍網路
本月政府機關資安聯防情資中,入侵攻擊類重回第一位,占比達36%,大多是系統遭未經授權存取或攻擊者取得系統與使用者權限。

駭客攻擊
新聞
獨家/台積電供應鏈驚傳駭客勒索致茂先進封測設備機密恐外洩 - Yahoo股市
民視新聞/蘇恩民報導台積電供應鏈兼輝達GPU系統級測試(SLT)獨家供應商致茂電子驚傳遭駭客攻擊,新興勒索軟體集團Warlock首度針對台灣半導體產業下手, ...
半導體設備供應鏈遭駭致茂證實遭網路攻擊但無機密資料外洩 - Yahoo奇摩新聞
先進封裝測試設備大廠致茂電子驚傳遭駭客攻擊,外傳遭勒索軟體集團Warlock盯上駭入網路系統,限期17天聯繫支付贖金,否則將公布所有資料。致茂今天傍晚發布重大 ...
CZ 示警北韓駭客滲透,60 名假IT 工程師名單與攻擊手法一次看 - 鏈新聞
... 駭客攻擊頻出,從散戶到交易所無一倖免; 60 名北韓假IT 工程師名單被爆出; CZ 也發出警告,補充駭客詳細攻擊手法; Coinbase 笑稱北韓有駭客學校,已強化內部控 ...

勒索軟體
新聞
【資安日報】9月18日,逾500個NPM套件被植入具大量散播能力的蠕蟲 - iThome
上週澳洲網路安全中心(ACSC)、資安業者Rapid7警告勒索軟體Akira針對SonicWall防火牆下手的情況加劇,本週SonicWall對使用雲端組態備份機制MySonicWall的 ...
獨家/台積電供應鏈驚傳駭客勒索致茂先進封測設備機密恐外洩 - 民視新聞
民視新聞/蘇恩民報導台積電供應鏈兼輝達GPU系統級測試(SLT)獨家供應商致茂電子驚傳遭駭客攻擊,新興勒索軟體集團Warlock首度針對台灣半導體產業下手, ...
中型企業成駭客首要目標- 日報- 工商時報
根據Aon(怡安)的數據,E&O Cyber Broking報告稱,2024年事件呈上升趨勢,達到1,228起事件,增幅為22%。至於觀察到的勒索軟體外洩或組織因未付款而被點名和或其資料 ...

資安攻擊
新聞
微軟Win10將停止更新外媒籲「延長」:4億電腦恐曝資安危機 - ETtoday
... 資安攻擊的危險下,讓美國消費者權益組織「要求微軟延長Win10免費更新的期限」,再次受到消費者討論。 (微軟)
四大ChatGPT AI代理資安風險 - 電子工程專輯
然而,其隨之而來的風險包括提示詞注入、同意疲勞到跨應用程式的攻擊手法等,也使得今日的資安攻擊面呈現出更具個人化、更深層嵌入,以及更為迫切的態勢。」.
趨勢科技研究:新ChatGPT AI代理的四大資安風險 - 網管人
然而,其隨之而來的風險包括提示詞注入、同意疲勞到跨應用程式的攻擊手法等,也使得今日的資安攻擊面呈現出更具個人化、更深層嵌入以及更為迫切的態勢。

公開資訊觀測站 資安事件 網路攻擊
新聞
致茂:公司網路資安事件之說明- 新聞- MoneyDJ理財網
公開資訊觀測站重大訊息公告 (2360)致茂-本公司網路資安事件說明 1.事實發生日:114/09/17 2.發生緣由:本公司資訊系統遭受駭客網路攻擊
中石化處分部分高雄市投資性不動產土地案,標的未脫標| MoneyDJ理財網 - LINE TODAY
公開資訊觀測站 ... 致茂本公司網路資安事件說明. MoneyDJ理財網 · 華航強化航空軟服務差異愛心 ...
聯光通代子公司台鋼機電股份有限公司簡易合併案向債權人公告| MoneyDJ理財網
公開資訊觀測站 ... 致茂本公司網路資安事件說明. MoneyDJ理財網 · 振大環球代子公司GIANT ...

釣魚攻擊
新聞
駭客升級Docker API 攻擊工具恐建構大型殭屍網路 - 資安人
此次揭露與雲端安全公司Wiz 於今年5 月詳述的Amazon SES 濫用事件存在潛在關聯。在該事件中,攻擊者利用被竊取的AWS 存取金鑰作為發動大規模釣魚攻擊的跳板。
醫療體系網路攻擊損失飆升凸顯安全防禦迫切性| GeneOnline News
除了勒索軟體攻擊外,釣魚攻擊、惡意軟體攻擊和內部威脅也是醫療保健產業面臨的主要網路安全風險。 這些攻擊手法日新月異,攻擊者不斷尋找新的漏洞和攻擊 ...
CSC Digital Brand Services宣布整合CrowdStrike Falcon Adversary Intelligence的Recon功能 - 中央社
此次整合Falcon Adversary Intelligence的核心功能Recon,使組織能加速偵測並移除惡意網域,降低網路釣魚攻擊、詐騙與品牌濫用的風險。 隨著網路犯罪達到前所未有 ...

網路攻擊
網頁
致茂本公司網路資安事件說明- 新聞- MoneyDJ理財網
公開資訊觀測站重大訊息公告 (2360)致茂-本公司網路資安事件說明 1.事實發生日:114/09/17 2.發生緣由:本公司資訊系統遭受駭客網路攻擊
致茂:本公司網路資安事件說明 - 鉅亨網
發生緣由:本公司資訊系統遭受駭客網路攻擊。 3.處理過程:本公司於遭受網路攻擊時,資安團隊立即啟動防禦機制,並與外部資訊技. 術專業人員共同合作處理,並 ...
網路攻擊致茂:機密未外洩、對營運無重大影響| 中央通訊社 - LINE TODAY
(中央社記者張建中新竹17日電)檢測設備廠致茂今天公告,資訊系統遭受網路攻擊,目前評估沒有個資、機密或重要文件資料外洩等情事發生,對營運無重...