資安新聞

資安新聞 每⽇摘要 - 10/04



資料外洩
新聞
【資安日報】10月3日,Red Hat傳出資料外洩事故 - iThome
繼公布OpenShift AI近滿分資安漏洞後,Red Hat再傳資料外洩的情況,有駭客組織聲稱竊得該公司與客戶之間互動的資料,並用來入侵這些下游客戶.
調查:77%企業遭內部資料外洩傳統DLP工具失效成資安破口
Fortinet強調,現代組織需要將資料外洩防護與內部風險管理整合的平台,能即時監控跨端點、SaaS、雲端及AI的行為。該公司透過FortiDLP與Fortinet安全織網,整合身份 ...
2025 資安調查:77% 組織因內部人員導致資料外洩,Fortinet 指出五大防禦策略
Fortinet 與Cybersecurity Insiders 公布的《2025 年組織資料安全調查》揭露,全球多數企業在過去18 個月內都曾遭遇資料外洩,其中77% 與內部人員有關。更令人震驚 ...

個資
新聞
遭冒用名義索取民眾個資資安署發聲明「絕無此事」 | 金融脈動 - 經濟日報
近日有不法份子冒用「數位部資通安全署」名義致電民眾,要求民眾提供個資,對此,數發部資安署2日發出聲明表示,絕無此事,提醒...
遭冒用名義索取民眾個資資安署發聲明「絕無此事」 | 聯合新聞網
近日有不法份子冒用「數位部資通安全署」名義致電民眾,要求民眾提供個資,對此,數發部資安署2日發出聲明表示,絕無此事,提醒社會大眾切勿受騙。 ...

安全漏洞
新聞
每5分鐘向中國發送1次數據!專家揭:「這款」人形機器人有2大安全漏洞 - 自由財經
據報導,這2位安全研究人員在今年5月聯繫宇樹科技,嘗試「負責任地揭露」這個漏洞。宇樹科技卻直到上個月29日表示,他們已經注意到部分用戶發現了安全漏洞與網路 ...
Unity 遊戲平台驚爆安全漏洞!開發者正悄悄修補、加密資產恐遭竊 - Zombit
據兩名匿名消息人士透露,Unity 遊戲平台正在悄悄修補一個安全漏洞,該漏洞允許第三方代碼在Android 遊戲中執行,可能進而威脅到手機上的加密貨幣錢包。
每5 分鐘向中國發送一次數據!宇樹科技人形機器人新漏洞引發疑慮
直到在9/29,宇樹科技在LinkedIn 發文表示,他們已經注意到部分用戶發現了安全漏洞與網路相關問題,並聲稱已完成大部分修復,近期將推送更新。 使用者該如何 ...

資安
新聞
Cisco 防火牆曝嚴重漏洞資安專家警告全球約五萬台設備受影響| GeneOnline News
漏洞細節與影響資安專家近日發出警告,全球約有5 萬台Cisco 防火牆存在嚴重的安全漏洞,可能允許未經授.
資安日報】10月3日,Red Hat傳出資料外洩事故 - iThome
繼公布OpenShift AI近滿分資安漏洞後,Red Hat再傳資料外洩的情況,有駭客組織聲稱竊得該公司與客戶之間互動的資料,並用來入侵這些下游客戶.
Google Gemini 爆三大漏洞,駭客可利用提示注入竊取敏感資料 - 資安人
資安業者Tenable揭露Google Gemini AI助理存在三個重大安全漏洞,攻擊者可利用這些漏洞執行間接提示注入攻擊(Indirect Prompt Injection),竊取使用者的敏感 ...

駭客攻擊
新聞
《國際產業》駭客!客戶收爆勒索信甲骨文證實了 - Yahoo奇摩股市
【時報編譯柯婉琇綜合外電報導】在Alphabet旗下Google周三率先發出駭客攻擊警報之後,甲骨文周四證實旗下企管應用程式「E-Business Suite」的客戶收到勒索 ...
中央廣播電臺網站被入侵置換版頭,傳出是內部員工所為 - iThome
過往新聞媒體遭到駭客攻擊的情況,不時有事故傳出,但多半針對歐美媒體而來,近期類似的事件發生在臺灣媒體,而且,還是代表政府向全球發聲的廣播電臺。 9月 ...
中國駭客網路攻擊頻傳各國加強防禦應對挑戰| GeneOnline News
這些攻擊不僅造成敏感資料外洩,更可能對國家安全和經濟穩定構成嚴重威脅。本文將深入探討中國駭客攻擊事件的現況、手法、目標以及各國政府和企業應對策略,並對 ...

勒索軟體
新聞
《國際產業》駭客!客戶收爆勒索信甲骨文證實了 - Yahoo奇摩股市
... 勒索軟體組織cl0p有關。cl0p在發給路透社的郵件中只表示「甲骨文中招了」,但拒絕透露細節。 cl0p是一個「勒索軟體即服務」(ransomware-as-a-service)組織 ...
Google:駭客向企業高層寄勒索電郵| 聯合新聞網
甲骨文公司方面則尚未回覆置評請求。 資安公司Halcyon勒索軟體研究中心主任凱瑟(Cynthia Kaiser)表示,Halcyon見過的勒索金額從數百萬到 ...
甲骨文程式遭駭大量企業高層收到勒索郵件、最高金額逾15億- 自由財經
知情人士透露,該公司週四(2日)告知員工他們發現產品中存在漏洞,並於7月發佈了修補程式。 網路安全公司Halcyon勒索軟體研究中心負責人凱瑟(Cynthia Kaiser)表示, ...

資安攻擊
網頁
Google修補Gemini AI漏洞,防範「中毒日誌」與「搜尋結果」間接提示注入攻擊
間接提示注入(Indirect Prompt Injection, IPIA)是一種針對人工智慧系統,特別是大型語言模型(LLM)與AI代理程式的新型資安攻擊手法。它的本質是將惡意 ...
Facebook Twitter 標記為不相關

釣魚攻擊
新聞
網路安全警示:Z世代在釣魚攻擊受騙群體中居首 - Business Wire
Yubico首席品牌宣導者Ronnie Manning表示:「我們的調查揭示了一種脫節現象。個人對自身線上帳戶的安全感到自滿,而組織似乎遲遲未能採用最佳安全實務。釣魚攻擊仍 ...
新型網路釣魚工具包利用PDF 檔案威脅資訊安全| GeneOnline News
這種新型網路釣魚攻擊通常遵循以下步驟:. 1. 偽造的PDF 檔案: 攻擊者會製作看似正常的PDF 檔案,例如發票、合約、或通知。這些檔案 ...
TELUS 提供行業領先的電子郵件安全服務,釣魚攻擊防護率達到99.2%。 - 富途资讯
TELUS 提供行業領先的電子郵件安全服務,釣魚攻擊防護率達到99.2%。 PR Newswire · 啱啱.

網路攻擊
網頁
知道如何駭入WiFi 可以保護你的資料 - NetSpot
了解如何駭入WiFi網路,是保護自己免受那些不惜利用WiFi安全性漏洞攻擊者侵害的最佳方法。雖然這些知識看似危險,實際上卻是你防止成為下一個網路攻擊受害者的最佳 ...
Palo Alto Networks 推出Prisma Browser 防護高隱匿性威脅鞏固SASE 領導地位
隨著越來越多關鍵應用與資料存放於瀏覽器中,傳統消費者等級的瀏覽器已無法滿足企業需求,因為它們缺乏足以抵禦日益增多網路攻擊的安全控管。透過Prisma ...
西捷航空(WestJet)今年6月公告的網路攻擊事故,導致120萬旅客護照及其他身份資料被竊 ...
西捷航空(WestJet)今年6月公告的網路攻擊事故,導致120萬旅客護照及其他身份資料被竊。 #西捷航空#WestJet #資料外洩.