資安新聞

資安新聞 每⽇摘要 - 11/23



資料外洩
網頁
OpenAI 的行為模式與過去的ChatGPT 資料外洩事件有何不同? | 經理人
近期爆發的ChatGPT 資料外洩事件與過往案例有所不同,這次用戶的私密對話意外出現在Google Search Console (GSC) 中,而非先前用戶點擊「分享」按鈕才外洩的 ...

安全漏洞
網頁
Chrome 用戶快更新!全新「零日漏洞」 Google:已發現被拿來攻擊
生活中心/綜合報導最近如果覺得Chrome 有點怪怪的,或是你很久沒更新,那真的要注意一下。Google 發布警告Chrome 裡面找到一個「已經有人在利用的安全漏洞」, ...

資安
新聞
全球用戶譁然!「知名通訊軟體」驚爆嚴重資安漏洞35億筆個資恐慘了 - 奇摩新聞
端對端加密真的足以保障個資? 資安專家指出,WhatsApp的「端對端加密」,不足以保護訊息之外的中介資料。(示意圖/翻攝自iStock).
WhatsApp爆資安漏洞!35億帳號個資「恐大規模外洩」 波及全球用戶| udn科技玩家
全球廣受使用的通訊軟體WhatsApp,近日被揭露存在重大資安漏洞,恐導致35億筆使用者資料遭到蒐集,引發外界高度關注。近日一項研究指出,WhatsApp內建的「聯絡人 ...
全球用戶譁然!「知名通訊軟體」驚爆嚴重資安漏洞35億筆個資恐慘了
不過資安專家強調,如果只依賴端對端加密,並不足以提供完整的個資安全防護,該方式只能保護訊息本身,但訊息的外部資料(如:Metadata)和服務相關的個資等則仍有風險 ...

勒索軟體
新聞
俄企涉勒索軟體運作美澳英聯合制裁 - 青年日報
「美國廣播公司新聞網」(ABC News)報導,Media Land為駭客提供關鍵網路基礎服務,涉嫌協助對多家企業實施「分散式阻斷服務」(DDoS)攻擊或植入勒索軟體
俄企涉勒索軟體運作美澳英聯合制裁 - MSN
(中央社倫敦19日綜合外電報導)美國、澳洲和英國今天宣布,共同制裁俄羅斯境內網路公司Media Land,並指控該公司協助勒索軟體相關行動。
NPM蠕蟲套件規模擴大,攻擊者產生逾15萬套件,目的是牟取加密貨幣換取經濟利益 - iThome
雖然惡意套件不會竊取開發人員帳密與憑證,也並未部署勒索軟體造成破壞,但Amazon指出,這批垃圾套件還是對供應鏈安全帶來嚴重威脅。首先,大量無功能的低 ...

資安攻擊
新聞
台灣資安威脅升級:零信任理念引領企業安全新潮流 - Gabon Review
... 資安、攻擊鏈、安全策略、國際標準、資安管理、資訊安全措施、台灣數位轉型、資訊安全政策、攻擊事件、惡意連線、資安趨勢、數位經濟、風險控管、終端安全 ...
外交部政務次長吳志中出席「柏林安全會議」發表演說,呼籲台歐建立民主夥伴關係 - 僑務電子報
... 資安攻擊、經濟脅迫與混合戰威脅,並合作確保供應鏈安全與社會韌性。 最後,吳次長鄭重呼籲,前人從戰爭廢墟中重建文明,而今天,這份責任落在我們肩上。當 ...
柏林安全會議演說吳志中︰台歐共同抵禦威權- 政治- 自由時報電子報
他呼籲台歐雙方共同抵禦威權勢力之認知戰、資安攻擊、經濟脅迫與混合戰威脅,合作確保供應鏈安全與社會韌性。 吳志中表示,中國、俄羅斯、伊朗及北韓正藉機 ...

釣魚攻擊
新聞
Check Point報告|每44個GenAI指令1個存風險揭大型Facebook釣魚郵件攻擊 - wepro180
此外,Check Point 亦揭示近日大型Facebook 釣魚攻擊,有黑客濫用 Facebook Business Suite 及 facebookmail.com 功能,傳送假冒 Meta 官方通知的釣魚郵件,輕易繞過 ...
如果你遺失iPhone 當心被歹徒用這招詐騙| 手機| 網路釣魚 - 大紀元
如果拾獲iPhone的人很誠實,這個功能會非常有用,但如果落入不肖分子手中,同樣的訊息也可能被用來發動有針對性的網路釣魚攻擊
World Liberty Financial 驚傳資料外洩!用戶遭釣魚攻擊、助記詞被曝光| Bitget News
World Liberty Financial 在社群平台X 發布聲明稱,有「相對少數」用戶的錢包疑似遭釣魚攻擊或助記詞外洩,因而遭到入侵。聲明強調,這些事件是「第三方安全漏洞」 ...

網路攻擊
新聞
【資安日報】11月21日,中國駭客APT24入侵臺灣一家數位行銷業者,藉此進行供應鏈攻擊
駭客對敵營從事網路攻擊,以此協助軍事行動的情況,在烏克蘭戰爭裡不時傳出,其中有許多是俄羅斯駭客從事這類活動,如今有大型雲端業者揭露新的調查結果,指出伊朗駭 ...
國安局:5款AI有個資外洩、操弄資訊風險!DeepSeek、文心一言都被點名 - 加密城市
網路攻擊指令:在特定情況下,可生成網路攻擊指令及漏洞利用程式碼,增加網路安全管理風險。 目前國際上已有多國政府,包括美國、德國、義大利及荷蘭等國 ...
Sophos 將先進網路威脅情報整合至Microsoft Security Copilot 與Microsoft 365 Copilot
... 網路攻擊威脅。Sophos 能夠因應各種不同資安成熟度的組織需求,隨著其成長歷程同步進化,協助擊退持續演變的網路攻擊。Sophos 的解決方案結合機器學習 ...