資安新聞

資安新聞 每⽇摘要 - 10/20



資料外洩
新聞
立院三讀個資法企業外洩資料未通報最重罰20萬| 綜合 - 聯合新聞網
立法院今天三讀通過「個人資料保護法」部分條文,明定公務機關與非公務機關資料外洩時,應有通報義務,公務機關應設個資長;私人...
立院三讀修正個資保護法企業未通報個資外洩最重罰20萬
立法院會今(17日)三讀「個人資料保護法」部分條文修正草案,明定公務機關應設置「個資保護長」,公務機關與非公務機關有個人資料外洩時,應有通報義務, ...

個資
新聞
立院三讀個資法企業外洩資料未通報最重罰20萬| 綜合 - 聯合新聞網
立法院今天三讀通過「個人資料保護法」部分條文,明定公務機關與非公務機關資料外洩時,應有通報義務,公務機關應設個資長;私人...
立院三讀個資法公務機關應設個人資料保護長 - 中央社
依據憲法法庭2022年憲判字第13號判決要求,個人資料保護委員會應於今年8月11日前成立。立法院遂審議個人資料保護委員會組織法及個人資料保護法,個資法今天完成三 ...
個資法》修正草案今三讀公務機關將設置「個資保護長」 - Yahoo奇摩新聞
為強化個資保護,立法院會今(17)日逐條討論《個人資料保護法》的修正草案條文,接連通過二讀、三讀,在立法院長韓國瑜敲槌下,宣布修正草案通過;本次修法賦予 ...

資安
新聞
微軟揭露2025 年全球資安態勢:過半網攻與勒索及敲詐有關
隨著AI 與數位轉型加速推進,資安已從技術挑戰,成為攸關經濟與國安的治理問題。報告強調,唯有產業、政府與公民社會三方合作,才能在這場持續升級的網路攻防戰中 ...
微軟發佈《Microsoft 數位防禦報告》 揭示逾半數網路攻擊與敲詐及勒索軟體威脅有關
如今,這些投機型的惡意威脅行為者幾乎將所有人視為目標,無論企業規模大小,網路犯罪已成為滲透日常生活、無所不在的威脅。 在當前環境下,企業領導者必須將資安視 ...
資安解析】F5 遭駭外洩BIG-IP 原始碼疑中國國家級駭客滲透長達一年 - 竣盟科技
全球知名美國資安公司F5 Networks 於本週三(10 月15 日)正式披露,一起重大入侵事件導致 B.

駭客攻擊
新聞
美國啟用42款特種武器,網攻“北京時間”
同時,美方還賊喊捉賊,屢屢渲染“中國網絡威脅論”,脅迫他國炒作所謂“中國駭客攻擊事件”,制裁中國企業,起訴中國公民,妄圖混淆視聽,顛倒黑白。鐵的事實 ...
柬埔寨殺豬盤大佬的12萬個比特幣:如何被美國政府沒收? | 區塊鏈| 鉅亨號
2020 年12 月下旬,Lubian 報告遭遇駭客攻擊,大量比特幣被竊。據鏈上數據顯示,Lubian 在2020 年12 月被駭客轉走了127,426 枚比特幣,當時價值約35 億美元。
美前國安顧問博爾頓被起訴對18項指控不認罪 - 新唐人
另外,起訴書寫道,博爾頓的一名代表在2021年向政府通報,博爾頓的郵箱遭到與伊朗政權有關的駭客攻擊,但從來沒有報告博爾頓在郵箱帳戶中發送過機密資訊和駭 ...

勒索軟體
新聞
微軟發佈《Microsoft 數位防禦報告》 揭示逾半數網路攻擊與敲詐及勒索軟體威脅有關
網路罪犯隨後可在地下網路犯罪論壇上購買這些被竊資料,輕易取得帳戶存取權,進而發動如勒索軟體等攻擊。 所幸,防範身分憑證遭入侵的解方相對簡單,只要導入具防 ...
微軟揭露2025 年全球資安態勢:過半網攻與勒索及敲詐有關
勒索軟體攻擊者往往利用這些單位「無法停機」的特性,迫使其支付贖金。 國家級駭客活動擴張,中國、俄羅斯、伊朗、北韓皆被點名. 微軟指出,國家/地區級行為 ...
【資安解析】F5 遭駭外洩BIG-IP 原始碼疑中國國家級駭客滲透長達一年 - 竣盟科技
Acalvio AlienLabs Alphv BlackCat BlackMatter CISA CL0P勒索軟體 Clop勒索軟體 ... 0 LockBIt 3.0 LockbitRansomware Log4j Maze勒索軟體 NetWalker 勒索軟體的 ...

資安攻擊
新聞
微軟揭露2025 年全球資安態勢:過半網攻與勒索及敲詐有關
報告強調,唯有產業、政府與公民社會三方合作,才能在這場持續升級的網路攻防戰中維持韌性。 延伸閱讀:. Check Point:台灣製造業成亞太資安攻擊熱區,平均每週遭 ...

釣魚攻擊
網頁
AI 釣魚攻擊威力暴增!微軟報告:成功率高4.5 倍,點擊率逼近54% - 理財寶
AI 釣魚攻擊威力暴增!微軟報告:成功率高4.5 倍,點擊率逼近54%]根據微軟2025 年度《數位防禦報告》,使用人工智慧(AI)技術的網路釣魚攻擊,其成功率較傳統攻擊 ...
為什麼我會收到來自Substack 的Trezor 網絡釣魚電子郵件? - Followin
昨晚,我很不幸地成為了眾多遭受自稱來自硬體錢包製造商Trezor 的粗暴網路釣魚攻擊的人之一。 這封電子郵件的主題是“量子漏洞披露”,聲稱它正在通知我錢包的新 ...
社交工程工具- SETTOOLKIT
Spear Phishing Attack Vectors (魚叉式網路釣魚攻擊). 建立並發送針對特定目標的釣魚郵件。 可內嵌惡意檔案(如PDF、Word、Excel)或惡意連結。 支援自動化 ...

網路攻擊
新聞
中國控美國網路攻擊國家「授時中心」威脅通訊與金融安全 - Yahoo奇摩新聞
火報記者陳銳/報導中國國家安全部指控美國國家安全局長期對中國科學院下屬的國家授時中心發動網路攻擊,竊取機密…
微軟發佈《Microsoft 數位防禦報告》 揭示逾半數網路攻擊與敲詐及勒索軟體威脅有關
關鍵公共服務成為網路攻擊主要目標,衝擊已延伸至現實生活. 惡意威脅行為者持續聚焦於關鍵公共服務領域,這些目標一旦遭到入侵,將對民眾的生活造成直接而 ...
抓到了!美42款網攻武器襲「北京時間」多重手段曝光 - 中時新聞網
據大陸國家安全部微信公眾號10月19日消息,近期,國家安全機關破獲一起美國重大網路攻擊案,掌握美國國家安全局網路攻擊入侵中國國家授時中心的鐵證,粉碎美方網 ...