資安新聞

資安新聞 每⽇摘要 - 10/08



資料外洩
新聞
安全公司工程師將「恢復碼」明文純文字檔放電腦桌面上,遭駭後導致客戶資料外洩
根據官方說明,這些恢復碼能完全繞過多因素驗證(MFA),駭客因此成功入侵系統,並對某客戶環境發動攻擊,造成資料外洩。Huntress 表示,事件與其SonicWall VPN 的入侵 ...
Red Hat 遇重大資安危機:ShinyHunters 駭客集團接手勒索攻擊
... 570GB 資料外洩威脅, ... 資料外洩網站上公開部分客戶參與報告(Customer Engagement Reports, CERs)樣本 ...
水災災民資料誤被上傳ChatGPT 新州政府致歉| SBS Chinese
被分享的資料是一份包含10個欄目、超過12,000 行內容的Microsoft Excel 試算表,事件造成重大資料外洩,新州政府指對事件「深感抱歉」。 新州重建局(NSW ...

個資
新聞
家寧父母反控Andy加重誹謗、洩個資新北檢不起訴 - Yahoo奇摩新聞
檢方認為,Andy是引用公開姓名資訊,且《眾量級CROWD》頻道對象為社會大眾,為可受公評事項,因此予以不起訴處分。 家寧父母反控Andy(中) ...
蘋果Siri遭投訴涉非法蒐集個資法國檢方調查| 聯合新聞網
... 個資法國檢方調查. 法國檢方今天表示,已對科技巨擘蘋果(Apple)旗下語音助理程式Siri展開調查,起因是1名科技研究員投訴蘋果非法蒐集用... 2025-10-07 08 ...
Discord遭駭多筆使用者個資外洩!駭客聯盟揚言公開更多內部資料 - 科技島
Discord協力廠商淪為破口國籍證件、敏感個資全曝光 · 駭客組織「Scattered Lapsus$ Hunters」坦承犯案 · 推薦工作.

安全漏洞
新聞
美軍內部備忘錄警告:次世代指管系統NGC2有安全漏洞「風險極高」 - 梅花新聞網
美軍內部備忘錄警告:次世代指管系統NGC2有安全漏洞「風險極高」. 發佈時間:2025/10/06 23:00. 國際. 小 中 大.
Cl0p 勒索集團利用Oracle E-Business Suite 零時差漏洞發動大規模資料竊取攻擊
CVE-2025-61882 是一個影響Oracle E-Business Suite 的關鍵安全漏洞,CVSS 評分高達9.8,屬於極度嚴重等級。此漏洞具有以下特性:. 影響範圍:Oracle E ...
昆州連續兩年現平民闖國防基地- 澳洲 - 大紀元
位於昆士蘭的一處澳洲國防基地出現重大安全漏洞。據稱,一名平民擅自闖入了位於伊普斯維奇(Ipswich)附近的安伯利皇家空軍基地(Amberley RAAF base)。

資安
新聞
立法院預算中心:台灣資安警訊人才、錢財都缺 - 經濟日報- 聯合報
立法院預算中心最新報告指出,隨著量子運算與人工智慧(AI)快速發展,資安威脅日益嚴峻,台灣正面臨資安人才缺口、資安預算減...
Cl0p 勒索集團利用Oracle E-Business Suite 零時差漏洞發動大規模資料竊取攻擊
Cl0p 勒索集團正利用Oracle E-Business Suite (EBS) 的零時差漏洞(CVE-2025-61882)進行大規模的資料竊取與勒索攻擊。根據Google 旗下Mandiant 資安團隊的 ...
Red Hat 遇重大資安危機:ShinyHunters 駭客集團接手勒索攻擊
這起資安事件最初於上週爆發,自稱為Crimson Collective 的駭客組織聲稱已成功竊取Red Hat 近570GB 的壓縮資料,涵蓋約28,000 個內部開發儲存庫。根據駭客組織的 ...

勒索軟體
新聞
Red Hat 遇重大資安危機:ShinyHunters 駭客集團接手勒索攻擊
值得注意的是,這種「資料勒索」(Data Extortion)與傳統的「勒索軟體」(Ransomware)攻擊有著本質上的差異:勒索軟體是將受害者的檔案加密,要求付款才 ...
【資安週報】0930~1003,LockBit 5.0捲土重來,不只針對Windows與Linux - iThome
首先,勒索軟體LockBit 5.0的東山再起備受矚目,因為該組織過去幾年多次造成嚴重危害,趨勢科技指出如今該組織更是首度打造專門針對VMware虛擬化平臺ESXi版的惡意 ...
Google 雲端硬碟導入AI 防護!阻擋勒索軟體擴散,還能一鍵還原檔案 - Yahoo奇摩新聞
雖然Google Workspace 原生檔案(如Google 文件、試算表)不受勒索軟體影響,ChromeOS 也尚未傳出遭攻擊的案例,但對Windows 系統與PDF、Office 檔案來說,仍是風險重 ...

資安攻擊
網頁
【22】資安的原罪ch.3-3.d 監控、偵測與回應 - iT 邦幫忙
什麼是IDS、IPS、IDPS? 隨著網路威脅的持續演變,僅依賴傳統的防火牆與防毒軟體已不足以全面防禦各種資安攻擊。防火牆 ...
顯示更多結果 | 編輯這項快訊
公開資訊觀測站 資安事件 網路攻擊
新聞
太子本公司網路資安事件說明- 新聞- MoneyDJ理財網
公開資訊觀測站重大訊息公告 (2511)太子-本公司網路資安事件說明 1.事實發生日:114/10/07 2.發生緣由:本公司部分資訊系統遭受駭客網路攻擊

釣魚攻擊
新聞
FTX向債權人發出警報:提防釣魚郵件和詐騙網站 - PANews
PANews 10月5日消息,隨著FTX準備向債權人進行第三輪共16.5億美元的賠付,FTX官方帳號於X平台發出嚴厲警告,提醒債權人和民眾提防日益增加的釣魚攻擊。詐騙 ...

網路攻擊
網頁
IBM Security,CVE-2024-55907 允許攻擊者透過XSS 漏洞將惡意程式碼注入使用者工作階段。
1.11 與IBM 產品漏洞相關的網路攻擊歷史; 1.12 參考文獻; 1.13 其他物品:. IBM 發布了多個安全性更新,以解決其Cloud Pak、Cognos 和QRadar Pulse 產品中發現 ...