資安新聞

資安新聞 每⽇摘要 - 11/19



資料外洩
新聞
羅技證實遭Cl0p 勒索集團攻擊!1.8 TB 資料外洩 - 資安人
電子大廠羅技國際(Logitech International S.A.)於本週向美國證券交易委員會(SEC)提交Form 8-K 文件,正式證實該公司遭受網路攻擊並發生資料外洩事件。
美國企業重大資安事件連環爆,羅技、DoorDash 遭駭客攻擊
羅技強調,目前未發現身份證號或信用卡資料外洩,並已在漏洞修補後恢復安全防護。 另一方面,npm爆出史上最大規模垃圾包裹攻擊,名為「IndonesianFoods」的 ...
羅技傳因Oracle零時差漏洞攻擊資料遭竊疑外流1.8TB資料 - iThome
這波Oracle EBS的資料外洩為Cl0p勒索軟體的操控者FIN11濫用CVE-2025-61882或CVE-2025-61884的結果。根據媒體SecurityWeek報導,迄今駭客訊息公布網站上列出 ...

個資
新聞
使用AI要小心! 中國2款AI爆偷使用者個資 - 奇摩新聞
使用AI要小心! 中國2款AI爆偷使用者個資 ... 影片因網路問題無法播放。請檢查網際網路連線,然後再試一次。 ... 民眾用AI解決問題越來越普遍,卻有有心人士在其中混雜 ..
個資法翻修:邁向獨立監管、統一治理 - CIO Taiwan
過去個資法缺乏統一主管機關,監管權限散落於中央各部會與地方政府,法規解釋則從法務部到國家發展委員會。修法後,個資會將成為中央統籌單位,負責政策協調、監督與 ...
國安局公布5款AI模型有「洩個資、操弄資訊」風險,DeepSeek、文心一言被點名! - 數位時代
首先,在「應用程式」部分,驗測團隊採用數發部發佈「行動應用APP基本資安檢測基準v4.0」,針對「過度蒐集個資」、「逾越使用權限」、「數據回傳與分享」、「擷取 ...

安全漏洞
新聞
網絡安全|黑客落力找漏洞攻擊零售商Sophos報告:58%受訪受害企業選擇支付贖金
報告提到,近半數(46%)零售勒索軟件事件源於被忽視的安全漏洞。Sophos從事件應對和託管式偵測與回應案例中發現,最活躍威脅組織是Akira、Cl0p、Qilin ...
Anthropic 指控中國駭客用Claude 自動化超過80% 攻擊,資安專家卻提出兩大質疑
首先,AI 會負責偵察與弱點掃描,搜尋高價值資料庫,識別並測試目標系統中的安全漏洞,甚至能自行編寫可利用這些漏洞的攻擊程式碼。 接下來,Claude 被用來 ...

資安
新聞
美國企業重大資安事件連環爆,羅技、DoorDash 遭駭客攻擊 - TechNews 科技新報
... 資安事件,一連串曝光的漏洞與攻擊透露當前數位防線的脆弱現況。 美國參議院今年7月通過決議,要求網路安全暨基礎設施安全局(CISA)公開一份2022年的電信業資安 ...
日本媒體Nikkei 遭駭!駭客竊取Slack 認證資料,1.7 萬人資訊外洩 - 資安人
日本媒體集團Nikkei 於11 月12 日公開披露一起資安事件。駭客透過惡意軟體(Malware)竊取員工登入憑證,成功入侵該公司的Slack 內部通訊系統,導致超過1 萬7 千 ...
置換連結遭攻擊濫用電郵防線亟待重新整隊 - 網管人
攻擊者大量採用AI∕生成式工具強化社交工程,使郵件文案更具說服力且在多語系場景下更難以辨識。 同時,他們善用第三方服務,如短網址、雲端平台、電子簽章以及資安 ...

駭客攻擊
網頁
微軟美國服務無預警大當機 - iThome
印度加密貨幣交易平臺WazirX遭北韓駭客攻擊,損失2.3億美元. WazirX發生資安事故被迫暫停該平臺上的提款活動,目前調查結果顯示駭客取得WazirX一個多重簽名 ...

勒索軟體
新聞
AI 生成的惡意VS Code 擴充程式內含勒索軟體功能 - 資安人
資安研究人員發現一款具備基本勒索軟體功能的惡意Visual Studio Code 擴充程式,疑似為利用人工智慧技術所自動生成,被研究人員稱為「Vibe-Coded」惡意軟體。
逾半數網路攻擊與敲詐及勒索軟體威脅有關 - 電子工程專輯
網路罪犯隨後可在地下網路犯罪論壇上購買這些被竊資料,輕易取得帳戶存取權,進而發動如勒索軟體等攻擊。 所幸,防範身分憑證遭入侵的解方相對簡單,只要導入具防 ...
羅技傳因Oracle零時差漏洞攻擊資料遭竊疑外流1.8TB資料 - iThome
在CI0p勒索軟體駭客組織上周單方面宣稱後,瑞士科技業者羅技(Logitech)上周證實Oracle E-Business Suite (EBS) 漏洞遭駭,致使員工、消費者個資、客戶及供應商資料 ...

資安攻擊
新聞
日本媒體Nikkei 遭駭!駭客竊取Slack 認證資料,1.7 萬人資訊外洩 - 資安人
Nikkei 過去曾多次遭遇資安攻擊. 這不是Nikkei 第一次面臨網路攻擊。2022 年5 月,其新加坡子公司Nikkei Group Asia 遭到勒索軟體攻擊,駭客入侵總部伺服器並 ...
揭示AI ×供應鏈×安控下一波資安挑戰Security Summit 2025探索新世代供應鏈防禦體系
隨著AI、雲端、邊緣設備與智慧安控系統全面滲透產業,企業的資安攻擊面正以前所未有的速度擴張。從雲端錯誤設定、代理式AI的自主行為,到安控設備漏洞與供應鏈 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
中菲:公司網路資安事件說明| MoneyDJ理財網 - LINE TODAY
公開資訊觀測站重大訊息公告(5403)中菲-本公司網路資安事件說明1.事實發生日:114/11/17 2.發生緣由:本公司發生網路資安事...
凱基金前三季合併獲利190.5億元,每股稅後1.09元| MoneyDJ理財網| LINE TODAY
公開資訊觀測站 ... 中菲本公司網路資安事件說明. MoneyDJ理財網 · 中環本公司代子公司中嘉國際 ...
歐買尬公告本公司召開法人說明會相關內容| MoneyDJ理財網 - LINE TODAY
公開資訊觀測站 ... 中菲本公司網路資安事件說明. MoneyDJ理財網 · 04. 台塑化Q4煉油利差穩 ...

釣魚攻擊
新聞
每日雜誌|AI時代網絡攻防戰升級低成本客製釣魚郵件自動調整攻擊模式專家籲重新審視資安策略
此外,香港網絡安全事故協調中心(HKCERT)上半年錄得8142宗網絡安全事故,按同年增49%,釣魚攻擊仍是最主要的威脅,涉及釣魚網址多達2.8萬個,較去年同期上升47%。
深入授權投票釣魚運作流程,LINE臺灣如何找出阻斷詐騙活動的關鍵 - iThome
根據劉威成的觀察,詐騙集團的釣魚攻擊運作,比想像中更有系統性。 像是釣魚網頁的上架,似乎有一組詐騙集團資訊團隊,每天早上9點開始頻繁地上架各種釣魚 ...
逾半數網路攻擊與敲詐及勒索軟體威脅有關 - 電子工程專輯
以微軟為例,AI已被用於偵測威脅、彌補偵測漏洞、攔截網路釣魚攻擊,並保護高風險使用者。隨著AI的風險與機會快速演變,企業必須優先強化自家AI工具的安全性 ...

網路攻擊
新聞
Anthropic稱中國駭客利用該公司AI技術發起網路攻擊
這家人工智慧初創公司表示,中國政府支持的駭客利用該公司的技術發動網路攻擊,並稱這是首例公開報導的由AI驅動的代理在有限人工干預下自動收集目標信息的 ...
【紀元焦點】美國頂級AI被洗腦成中共超級駭客| 人工智能| 網路安全
根據《華爾街日報》有關這次AI網路攻擊的補充報導,在對一個目標公司成功入侵後,AI智能體自主地查詢了這個公司內部的眾多數據庫,並提取了大量敏感數據料。但是它 ...
羅技證實遭Cl0p 勒索集團攻擊!1.8 TB 資料外洩 - 資安人
電子大廠羅技國際(Logitech International S.A.)於本週向美國證券交易委員會(SEC)提交Form 8-K 文件,正式證實該公司遭受網路攻擊並發生資料外洩事件。