資安新聞

資安新聞 每⽇摘要 - 11/07



資料外洩
新聞
賓大120萬筆數據被駭前總統拜登訊息也外洩校友提集體訴訟 - Worldjournal.com
賓州大學(University of Pennsylvania)發生大規模資料外洩事件,涉及捐款者、校友和學生以及大學內部備忘錄和銀行資訊等的120萬筆數據被盜。
全支付爆個資外洩被暗網販售!官方急發聲明:不實言論將提告 - Yahoo奇摩新聞
此事件與全支付系統安全無關,更非全支付資料外洩所致。 目前全支付整體系統運作正常,內部資安防護機制穩健,並無任何資料外洩情形。用戶的帳戶資料、交易 ...
遭爆暗網售個資全支付:對不實言論保留法律告訴權| 生活 - 中央社
... 資料外洩所致。 google news 透過Google News追蹤中央社. 全支付表示,目前整體系統運作正常,內部資安防護機制穩健,並無任何資料外洩情形。用戶的帳戶資料 ...

個資
新聞
全支付爆個資外洩被暗網販售!官方急發聲明:不實言論將提告 - Yahoo奇摩新聞
全支付爆出盜刷潮,更有網友在社群平台爆料全支付資料庫洩漏,有不法人士在暗網販售使用者個資,對此,全支付今(6)日發聲明嚴正澄清,相關貼文內容並非事實, ...
遭爆暗網售個資全支付:對不實言論保留法律告訴權| 生活 - 中央社
... 個資,經每筆查詢皆為各種個資拼湊而成,錯誤百出,例如有男性資料身分證第一碼為2者,所謂資料身分證號碼與個資實際無關,另資料部分顯示為簡體字等,以上 ...
高嘉瑜很氣!全支付爆盜刷潮她再槓大全聯:用戶個資外洩可罰1500萬| 張庭維 - 風傳媒
是否有駭客在「暗網兜售」全聯會員信用卡資料庫?主管機關更應該主動介入調查,若真有個資外洩應追究企業責任。 高嘉瑜強調,依個資法, ...

安全漏洞
新聞
付費訂閱內容被AI 破解?OpenAI 和Perplexity 惹上大麻煩 - TechNews 科技新報
... 安全漏洞,駭客可永久污染ChatGPT 記憶系統 · OpenAI Atlas 商務懶人包: 對比Comet 有什麼分別? 功能詳解及使用範例、對業界影響 · OpenAI Atlas 又有安全漏洞
美國CISA 與NSA 聯合發布Exchange Server 安全防護指引 - 資安人
近年來,國家級駭客組織與經濟動機的駭客團體持續利用多個Exchange 安全漏洞入侵伺服器,包括ProxyShell 與ProxyLogon 等零日漏洞。2021 年3 月,至少10 個 ...
老iPhone快更新!蘋果沒放生、iOS 18.7.2修復近30個安全漏洞 - 3C科技
蘋果在本週二(3日)正式推出iOS 26.1,最大亮點之一是為Apple Intelligence帶來繁體中文版,同時也修復了相近50個安全漏洞,可說是一次規模可觀的大更新。

資安
新聞
資安月報】2025年10月,AI助攻漏洞防禦,自動化漏洞發現與修補快速崛起 - iThome
回顧2025年10月資安新聞,以研究AI處理漏洞因應方面取得突破的消息最受矚目,還有不同威脅層面的議題需要我們重視,包括鎖定Oracle EBS系統的零時差漏洞攻擊, ...
資安院公布資安漏洞獵捕活動設備廠商參與情形,11家廠商報名並提供700萬元漏洞懸賞獎金
國家資通安全研究院(資安院)即將於12月舉行的產品資安漏洞獵捕活動,現在進入紅隊隊伍的報名階段,本週他們公布產品設備廠商參與的情況,有11家廠商報名, ...
【編輯室札記】資安產業的另類發展蹊徑 - CIO Taiwan
總主筆/施鑫澤‧刊期/2025.11 在一場聚集國內資安長的晚會中,與若干資安長們聊天,談到如何厚植國內資安業者,且如何與外商資安業者競爭時的題目時,多半遺憾的 ...

"勒索軟體“
新聞
【資安日報】11月4日,新型態惡意軟體濫用OpenAI的API隱匿行蹤 - iThome
根據Cyber Press、Cyber Security News報導,勒索軟體Akira上周宣稱取得開源生產力軟體Apache OpenOffice開發組織的內部資料,包含員工個資、程式碼及漏洞資料, ...
【資安日報】11月5日,俄羅斯駭客濫用Hyper-V及Linux VM迴避EDR偵測 - iThome
在趨勢科技揭露Qilin透過Linux版勒索軟體加密Windows電腦不久 ... 10月底勒索軟體駭客組織Akira在資料公布網站中聲稱,即將上傳其取得的Apache ...
新寄生攻擊手法!利用Windows原生AI堆疊隱藏惡意軟體 - 資安人
美國CISA 警告:Linux 內核高危險漏洞遭勒索軟體集團攻擊利用.

公開資訊觀測站 資安事件 網路攻擊
新聞
KY:福建福貞金屬包裝網路資安事件說明- 新聞- MoneyDJ理財網
公開資訊觀測站重大訊息公告 (8411)福貞-KY-代子公司福建福貞金屬包裝有限公司公告網路資安事件說明 1.事實發生日:114/11/03 2.發生緣由:本公司所屬子公司 ...

釣魚攻擊
新聞
全支付遭假冒釣魚攻擊官方強調「無資料外洩」 - Yahoo股市
全支付遭假冒釣魚攻擊官方強調「無資料外洩」 ... 零售通路巨頭全聯旗下電子支付「全支付」近期遭不法人士假冒品牌或金融機構,製作釣魚網站或假活動連結,引導民眾 ...
HKCERT:新變種電騙借AI升級籲市民提高警覺
香港網絡安全事故協調中心(HKCERT)表示,近期,電子詐騙手法持續升級,從傳統的視覺混淆陷阱到針對AI技術的新型釣魚攻擊,市民面臨的網絡安全威脅日益增大。
HKCERT:新變種電騙借AI升級籲市民提高警覺 - Yahoo 財經
... 釣魚攻擊事件,該郵件聲稱來自科技公司Microsoft,但實際上其電郵地址中的「microsoft」字樣存在細微的視覺陷阱。黑客將字母「m」替換為由「r」和「n」組成 ...