資安新聞

資安新聞 每⽇摘要 - 10/18



資料外洩
新聞
網絡安全|香港資料外洩事故上升HKCERT提多項防範措施籲保障自身安全 - HKET經濟日報
近日本地資料外洩事故頻繁,澳洲航空(Qantas)570萬客戶資料被盜,其中約2萬名香港客戶受到影響;同時,香港蔬菜統營處(菜統處)系統內約有7000名市場用家資料出現 ...
央廣資安風暴延燒!從內鬼限流到基金會冒名政壇驚爆國安滲透疑雲
因此,央廣若出現限流、五星旗或資料外洩問題,已非媒體瑕疵,而是國安通訊線被滲透的警訊。 王定宇批高層「不作為」:納稅人的錢不是讓你靜待調查. 針對央廣 ...
【資安日報】10月16日,殭屍網路Aisuru與RondoDox擴大攻擊規模和威力 - iThome
這則資安重訊,很可能與勒索軟體Qilin近期公布新的受害企業組織有關。根據威脅情報平臺FalconFeeds.io、Ransom-DB指出,近日這些駭客在暗網的資料外洩網站列入新的 ...

個資
新聞
樹林警擅查165專線個資洩密被約談…屏院裁定收押 - Yahoo奇摩新聞
新北市三重、中和警分局才有警員涉查閱車籍資料等個資於16日遭約談,事實上,早在前一天也有一名樹林警分局的劉姓警備隊員(40歲),也疑似擅查165詐騙專線洩密, ...
公共政策參與平台提案個資遭洩陳情人:身分暴露受惡意攻擊 - 聯合新聞網
「公共政策網路參與平台」發生匿名提案人個資外洩事件,國民黨立委羅廷瑋今上午舉行記者會,表示政府標榜「開放政府」與「公民參...
黃國昌遭爆養駭客入侵戶政查個資內政部:每天被攻擊5萬次都沒成功 - Yahoo奇摩新聞
《鏡週刊》日前指稱央廣遭駭客入侵,且涉案員工疑被立委黃國昌吸收變成網路禁衛軍,駭入戶政系統查個資進行出征、霸凌等行為。對此內政部今(10/16)日表示,戶政 ...

安全漏洞
網頁
資安週報-第14 期(114/10/07 - 國家資通安全研究院
定期更新韌體修補安全漏洞; 納入監控偵測異常流量行為; 盤點資產汰換老舊脆弱設備. 圖1 | 本週公務機關暨特定 ...
Redis開源資料庫存在高風險安全漏洞(CVE-2025-46817與CVE-2025-49844) - 國家資通安全研究院
Redis開源資料庫存在高風險安全漏洞(CVE-2025-46817與CVE-2025-49844),請儘速確認並進行修補. 2025/10/16 上午09:38:42. 內容說明. 研究人員發現Redis開源資料 ...
羅馬尼亞監獄系統出現重大安全漏洞。 一名來自Târgu-Jiu 監獄的囚犯成功入侵了資訊系統
羅馬尼亞監獄系統出現重大安全漏洞。 一名來自Târgu-Jiu 監獄的囚犯成功入侵了資訊系統. Bulău · r/Romania - 羅馬尼亞監獄系統出現重大安全漏洞。 一名來自 ...

資安
新聞
資安破口系列1一- 今周刊
印表機、投影機、防火牆、溫控系統……,這些不起眼的連網設備,早就成為境外駭客瞄準的資安破口。他們藉此入侵「手無寸鐵」的民間組織及中小企業、「缺乏防禦 ...
如何擋下網攻不破防?華碩資安長曝粗暴解方:強制推行15碼密碼,駭客就會「累到放手」?
隨著AI技術的發展,資安威脅也隨之不斷進化。駭客攻擊帶來的重大衝擊與損失,讓企業不得不認真思考,如何建立一道更加完善的資安防禦線。華碩資安長怎麼看?

勒索軟體
新聞
【資安日報】10月16日,殭屍網路Aisuru與RondoDox擴大攻擊規模和威力 - iThome
Mango並說公司系統和技術基礎架構,以及平臺作業、實體店面及線上服務也如常運作,未受此次事件影響。 至於何種未授權存取活動,例如是勒索軟體或駭客入侵、外部 ...
「EBS又中鏢!」甲骨文爆出新漏洞CVE-2025-61884,駭客可無密碼入侵 - 網路資訊雜誌
研究人員擔心攻擊者可能串聯多個漏洞,導致更大範圍的資料竊取與勒索事件。 在企業商務套件軟體E-Business Suite (EBS) 遭勒索軟體駭客Clop 攻擊災情大之後, ...

公開資訊觀測站 資安事件 網路攻擊
新聞
葡萄王代本公司重要子公司葡眾企業股份有限公司補充說明114/10/08資安事件 - MoneyDJ
公開資訊觀測站重大訊息公告 (1707)葡萄王-代本公司重要子公司葡眾企業股份有限公司補充說明114/10/08資安事件 1.事實發生日:114/10/16
Facebook Twitter 標記為不相關

釣魚攻擊
新聞
AI 釣魚攻擊威力暴增!微軟報告:成功率高4.5 倍,點擊率逼近54% | TechNews 科技新報
根據微軟2025 年度《數位防禦報告》,使用人工智慧(AI)技術的網路釣魚攻擊,其成功率較傳統攻擊高出約4.5 倍,2024 年AI 生成釣魚郵件的點擊率達54%, ...
Microsoft:勒索攻擊驅動逾半數全球網絡攻擊 - IT PRO Magazine
Microsoft每日處理逾100兆個安全訊號、阻截約450萬次新型惡意程式攻擊、偵測及分析3,800萬個身份認證風險事件,並篩查50億封電郵以防止惡意程式及釣魚攻擊

網路攻擊
新聞
微軟:中俄利用AI倍增網路攻擊我國與美以烏克蘭受害最嚴重
另一方面,「網路罪犯」(cyber criminals)則透過竊取公司機密或使用勒索軟體向受害者勒索錢財來牟利。這些犯罪集團是全球絕大多數網路攻擊的幕後黑手,在某些情況 ...
【資安日報】10月16日,殭屍網路Aisuru與RondoDox擴大攻擊規模和威力 - iThome
近期有相當多起殭屍網路攻擊的事故,值得關注,其中又以傳出近期多次創下史上最大規模記錄DDoS的攻擊的Aisuru最受到矚目,資安新聞網站Krebs On Security指出, ...
跨國大型殭屍網路綁架十萬裝置,鎖定美國RDP服務而來,不到一週攻擊規模翻倍 - iThome
資安業者GreyNoise揭露從10月8日出現的殭屍網路攻擊行動,駭客的目標是位於美國的遠端桌面連線(RDP)服務,他們利用超過10萬個IP位址發動攻擊,這些來源 ...