資安新聞

資安新聞 每⽇摘要 - 12/06



資料外洩
新聞
獨家/華碩資安事件延燒駭客公布7竊密檔案驚見聯發科驅動程式資料夾
何況,Everest 還預告1TB 檔案中,另有評估報告、程式崩潰記錄、應用程式原型等更敏感資料,如果屬實,這應該是近年少見、技術深度非常高的大型資料外洩事件。
酷澎台灣用戶資訊傳到中國相關企業? 專家稱恐有資安風險 - 自由財經
至於全球的資安外洩事件,酷澎日前則說明,根據目前的調查結果,沒有證據顯示酷澎台灣的消費者資料外洩 ... 南韓總統敦促迅速調查酷澎大規模資料外洩事件 ...
酷澎資料外流、朝日酒廠被癱瘓…國家級駭客進逼、一家出槌危害整條供應鏈 - 今周刊
近日韓國知名跨境電商酷澎發生資料外洩事件,高達3370萬個資外洩,目前許多韓國消費者回報異常登入紀錄,甚至擔心未來將收到釣魚簡訊或詐騙信件,目前已知資訊是 ...

個資
新聞
韓國酷澎3370萬帳號個資外洩!數發部:台灣端未受影響、持續觀察中 - 遠見雜誌
疑中籍工程師犯案!多名用戶公寓密碼也外流. 韓國酷澎(Coupang)爆發個資外流事件,代表朴大俊2日表示,將個資 ...
安裝後「個資全裸奔」?專家揭小紅書監控內幕:關機也可能偷傳資料 - Newtalk新聞
專家示警,「小紅書」經國安局檢測竟「15項資安指標全數不及格」,安裝後如同讓個資裸奔,不僅照片、生物特徵遭竊,連未開啟App都能偷傳資料。加上業者無視 ...
韓國酷澎個資外洩陷爭議被爆招募大量中國員工| 國際| 中央社CNA
韓國酷澎近期爆發大規模個資外流事件,此次事件的嫌疑人被指為中國籍前員工,今天也有韓國媒體報導,韓國酷澎內部因成本、經營系統等原因,大量招募中國籍開發 ...

資安
新聞
獨家/華碩資安事件延燒駭客公布7竊密檔案驚見聯發科驅動程式資料夾
對於華碩的聲明,Everest 並未直接反駁,只是進一步釋出7張更令業界心驚的截圖,顯示這「1TB 檔案」內容,恐涵蓋高通、聯發科及虹軟科技相關資料,連國際知名資安媒體 ...
資安指標全不合格!這APP涉入破千件詐騙內政部出手停止解析 - 聯合新聞網
小紅書」APP在台用戶已逾300萬人,前經國家安全局進行資安檢測,15項指標全數未合格。該APP自113年迄今已涉入1706件詐騙案件,造成財損達2億4768萬餘元,又因無法 ...
台灣正式封鎖小紅書一年!300萬用戶已下載還能發文?沒卸載會被罰?15大資安違規內幕曝光| 周育信
小紅書在台擁有超過三百萬名使用者,卻在國家安全局的資安檢測中,十五項指標「全數未合格」。刑事局掌握的事實更直接指出,自去年以來,小紅書已「涉入1706件 ...

駭客攻擊
新聞
獨家//華碩驚傳被駭!勒索集團竊1TB資料「含相機原始碼」 華碩最新聲明曝 - Yahoo股市
獨家/華碩驚傳駭客攻擊勒索集團:已竊取1TB資料含「相機原始碼」. (圖/民視新聞網). 此外,Everest也 ...
華碩驚傳遭勒索!知名駭客集團揚言已竊取1TB資料公司緊急聲明
PC品牌大廠華碩(2357)傳出遭駭客勒索,知名駭客集團Everest在暗網宣布入侵華碩內部系統,竊取超過1TB資料,對此,華碩3日晚上緊急聲明,華碩的供應商遭駭客攻擊
華碩的一家供應商遭駭,駭客可能竊取包含相機原始碼在內的1 TB內部資料 - iThome
臺灣科技業者遭勒索軟體駭客攻擊的情況頻傳,鴻海旗下連接器製造商鴻騰精密(FIT)傳出一週前遭INC Ransom入侵,竊得AD環境的組態資料與其他內部檔案,這兩天又有 ...

勒索軟體
新聞
華碩驚傳遭駭客勒索! 公司回應了 - Yahoo奇摩新聞
今(3日)下午有媒體報導指出勒索軟體集團Everest在暗網宣布入侵華碩內部系統,竊取高達1TB資料,並要求華碩於今晚11點前聯繫回應。華碩則在晚間表示「此事件未影響 ...
華碩遭駭客攻擊勒索!傳1TB內部資料遭竊含手機相機原始碼 - 工商時報
品牌廠華碩傳遭知名勒索軟體組織Everest鎖定,並在暗網上宣稱已取得華碩內部系統超過1TB的資料,其中疑似包括為華碩裝置所使用的相機原始碼。
獨家//華碩驚傳被駭!勒索集團竊1TB資料「含相機原始碼」 華碩最新聲明曝 - Yahoo股市
民視新聞/蘇恩民報導全球知名科技大廠華碩電腦驚傳遭駭客勒索,惡名昭彰的勒索軟體集團Everest在暗網宣布入侵華碩內部系統,竊取高達1TB資料,其中包含廣泛用於 ...

釣魚攻擊
新聞
Solana Owner 權限攻擊分析與防禦策略 - Markets.com
強調在簽署任何交易之前保持謹慎和驗證的重要性。 前言. 近期,我們接到一位用戶的求助,當日遭遇釣魚攻擊。該用戶發現錢包中存在異常授權記錄, ...
假會議濫用Calendly平臺,駭客冒充知名品牌誘騙Google與Facebook廣告管理員帳號| iThome
最近兩年,網路釣魚攻擊手法多半以ClickFix為主,不過也有駭客利用會議安排為由,進行對手中間人攻擊(AiTM),意圖竊取Google Workspace和Facebook商業廣告 ...
慢霧:一起Solana釣魚攻擊通過篡改受害者錢包Owner權限盜取300萬美元資產 - 加密城市
慢霧在官方微信公眾號中披露,近期慢霧接到一位用戶的求助,該用戶稱其在當日遭遇釣魚攻擊。該用戶發現其Solana錢包中存在異常授權記錄,試圖撤銷授權卻無法 ..

網路攻擊
新聞
解析美國2025年網路威懾與回應法案
解析美國2025年網路威懾與回應法案. 關鍵字:Cyber Deterrence and Response Act of 2025;美國網路威懾法案;美國資安政策;外國網路攻擊制裁;Salt Typhoon ...
人工智慧將成為2026年網路安全的主要威脅 - Business Wire
從虛假個人資料和自主人工智慧代理到變形惡意軟體,甚至是腦機介面漏洞,2026年的預測表明,未來的網路攻擊將前所未有地更加個人化、更具持久性,並且技術更加先進。
Cloudflare 2025 年第三季DDoS 威脅報告——涵蓋頂尖殭屍網路Aisuru
一旦某個殭屍網路攻擊了Cloudflare 數百萬客戶中的任意一個,所有客戶便會自動受到針對該殭屍網路的防護。 另有約20% 的HTTP DDoS 攻擊來自偽造或無頭瀏覽器 ...