資安新聞

資安新聞 每⽇摘要 - 11/05



個資
新聞
台北龍山寺外疑擺攤買賣個資警通知涉案5人說明3提供者提告
一名網友在社群平台發文指稱,昨天有人在台北市龍山寺外設攤買賣個資,引發熱議。台北市警察局萬華分局對此回應,昨天上午獲報後派員到場查看,確實有擺攤者收集 ...
全球578億筆個資外洩!連身高、體重、眼睛顏色都被偷駭客能完美冒充你| 張啟敏 - 風傳媒
密碼與個資最常外洩,美國受害最嚴重,占全球近三分之一。 研究警告「數位分身」詐騙崛起,精準到能複製你的生活習慣。 為什麼這次的 ...
龍山寺外面擺攤賣個資?影印雙證件領1000「一堆長輩排隊」...普發一萬小心被盜領 - 今周刊
一名網友日前分享在台北市龍山寺外,看到有人在擺攤收購個資,聲稱提供雙證件影本就能現領1000元,吸引大批長輩排隊,讓路過的民眾傻眼驚呼「這麼明目張膽的 ...

資安
新聞
AI供應鏈遭駭引連環爆含資安巨頭七百企業中招 - 網管人
近期Salesloft-Drift的資料外洩事件不只是另一宗資安事故,它呈現了AI工具之間的高度連動性,如何在整個商業生態系中產生連鎖漏洞。這起事件最初只是單一AI聊天 ...
資安院歸納前9月釣魚網站威脅指標前10名半數為短網址 - 工商時報
此外,資安院也觀察,Google、Dropbox、Adobe 等域名因本身具品牌信任度,雲端服務遭攻擊者用來隱藏惡意檔案或偽造表單,再與偽冒社交工程手法交互搭配,經由偽裝成 ...
GPT-5 驅動Aardvark 資安代理問世自動偵測修補程式碼漏洞挑戰Google
Aardvark 被OpenAI 定位為「代理式資安研究員」(Agentic Security Researcher),目標是協助開發者與資安團隊大規模偵測並修復安全漏洞。

駭客攻擊
新聞
老牌DeFi 協議Balancer 的駭客光顧史:5 年遭遇6 次安全事故,總損失上億美元
在近期整個加密市場行情低迷的環境下,老牌DeFi 協議再遭重創。 11 月3 日,鏈上數據顯示,協議Balancer 疑似遭到駭客攻擊。約7,090 萬美元的資產被轉移至新 ...
Balancer 疑似遭駭1.16 億美元!DeFi 再爆重大資安漏洞 - 鏈新聞
去中心化金融(DeFi)領域再度陷入風暴,知名流動性協議與去中心化交易平台Balancer 疑似遭遇重大駭客攻擊,約7060 萬美元資產在一筆交易中被移出,引發社群一片 ...
老牌DeFi協議Balancer遭駭!損失已突破1.16億美元,但攻擊仍在持續 - 動區動趨
... 駭客攻擊損失180萬美元,累計損失2,100萬鎂). 本文目錄. 首批超7,000 萬美元遭轉移. 非首次遇襲!Balancer 安全紀錄再亮紅燈. 損失金額上升至1.16 億美元. 鏈上 ...

勒索軟體
新聞
美國CISA 警告:Linux 內核高危險漏洞遭勒索軟體集團攻擊利用 - 資安人
美國網路安全暨基礎設施安全局(CISA)於本週四證實,Linux 內核權限提升漏洞CVE-2024-1086 已遭勒索軟體集團實際利用。該漏洞影響多個主流Linux 發行版,攻擊者 ...
資安專家參與勒索軟體攻擊,遭美國司法部起訴 - iThome
芝加哥太陽報揭露美國司法部近期起訴三名利用ALPHV BlackCat勒索軟體發動攻擊的被告,其真實身分皆是資安領域工作者.
AI 勒索攻擊占80%?MIT 最新研究惹議閃電撤回 - 資訊安全
多數勒索軟體仍透過傳統釣魚郵件、系統漏洞等方式傳播。 MIT Sloan專家強調,AI是提升安全防護效率的重要工具,但過度簡化網路攻擊成因可能帶來誤判風險 ...

公開資訊觀測站 資安事件 網路攻擊
網頁
KY:福建福貞金屬包裝網路資安事件說明| MoneyDJ理財網 - LINE TODAY
公開資訊觀測站重大訊息公告(8411)福貞-KY ... 發生緣由:本公司所屬子公司福建福貞金屬包裝有限公司部分資訊系統遭受駭客網路攻擊

釣魚攻擊
新聞
資安院歸納前9月釣魚網站威脅指標前10名半數為短網址- 財經
資安院指出,此類短網址與雲端服務屬於正常服務與應用,難以全面封鎖域名進行防護管控,但相關特性讓其成為釣魚攻擊常見且有效的跳板。 資安院舉例,近期 ...
資安所:短網址廣泛隱匿釣魚網站 - Yahoo奇摩新聞
此類短網址與雲端服務為正常服務與應用,難以全面封鎖域名進行防護管控,但因信任讓其成為釣魚攻擊常見且有效的跳板。 廣告. 廣告. 從歸納的釣魚網站威脅指標 ...
南佛羅里達大學研究揭示更有效的員工反釣魚詐騙訓練方法 - 基因線上GENEONLINE
許多企業已經開始採用USF 研究團隊提出的訓練方法,並取得了顯著的效果。例如,一家大型金融機構通過定期組織模擬釣魚攻擊,並根據測試結果,針對性地改進訓練內容。

網路攻擊
新聞
福貞-KY 代子公司福建福貞金屬包裝有限公司公告網路資安事件說明 - MoneyDJ
5.可能獲得保險理賠之金額:不適用。 6.改善情形及未來因應措施:本公司及所屬子公司已於第一時間啟動資安防禦,並對網路攻擊進行清查,亦同步持續檢視與強化提升網 ...
《科技》資安人才拉警報我缺口逾2萬人 - Yahoo股市
其次,因應AI所驅動的網路攻擊,愈來愈多企業採用AI技術來強化資安防禦,65%受訪組織表示,導入AI驅動的資安工具。 第三,資安技能落差持續存在、降低企業 ...