資安新聞

資安新聞 每⽇摘要 - 12/18



資料外洩
網頁
中小企業70% 的雲端資料外洩,都因設定錯誤!3 招自救指南
你有把資料放在Google Cloud、AWS 或Azure 嗎? 許多公司認為將資料放在雲端上就會很安全,但事實恰恰相反。最新的資安統計顯示,高達七成的雲端資料外洩,不是 ...

安全漏洞
網頁
以Chromium為基礎之瀏覽器存在5個高風險安全漏洞,請儘速確認並進行修補 - 國家資通安全研究院
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave 等以Chromium為基礎之瀏覽器存在5個高風險安全漏洞,類型包含類型混淆(Type Confusion)漏洞(CVE- ...
減少機構過多的安全漏洞| Security - Android Developers
當LLM 可以呼叫外部工具、外掛程式或函式(即「代理程式」) 時,這項安全漏洞會允許LLM 執行非預期、未經授權且可能有害的動作。攻擊者可利用提示注入或其他 ...
Fortinet多項產品存在高風險安全漏洞(CVE-2025-59718與CVE-2025-59719) - 國家資通安全研究院
Fortinet多項產品存在高風險安全漏洞(CVE-2025-59718與CVE-2025-59719),請儘速確認並進行修補. 2025/12/17 上午09:38:11. 內容說明. 研究人員發現Fortinet多項 ...

資安
新聞
資通安全網路月報(114年11月)
本月資安事件通報數量共72件,較去年同期增加35.85%,通報類型以非法入侵為主,占本月通報件數58.40%,仍有機關因可攜式媒體感染PUBLOAD惡意程式;此外,亦觀察到有 ...
【新新聞】資安風暴》1530億次惡意攻擊的背後台灣成為全球資安風暴中心
在《2026全球資安風暴》系列報導的第一波中,我們將從「台灣戰場」出發,揭開這場秒級戰爭的真相:看駭客如何將犯罪變成高獲利的商業模式?AI代理人(Agentic AI)如何 ...
ServiceNow 接近以高達70 億美元收購資安公司Armis 股價暴跌11%【美股投資戰報】
ServiceNow 接近以高達70 億美元收購資安公司Armis 股價暴跌11%【美股投資戰報】. schedule 2025/12/16 11:55:12. 目錄. ServiceNow重點消息 ...

駭客攻擊
新聞
iPhone被駭|iPhone發熱小心!蘋果全球警告用戶恐遭駭客攻擊手機現3大異狀或已被監控
△ 蘋果發全球警告遭駭客攻擊,留意3大異象恐被監控! 【iPhone被監控/iPhone被hack】iPhone用家注意!蘋果(Apple)向全球逾150個國家 ...
React2Shell 滿分漏洞遭瘋狂利用Google 揭露至少八個中國駭客組織加入攻擊行列
Check Point 揭露駭客攻擊新常態 · 2026資安三大趨勢預測: AI工業化推升攻擊自動化,多雲與供應鏈仍為 ..
AI 駭客於測試中僅16 小時即攻破史丹佛大學網路防禦機制 - 資訊安全
整體的研究結果顯示,AI技術的普及正在使網路犯罪的進入門檻降低,現在非專業人士只需透過付費,就有可能實施駭客攻擊。隨著AI進化到可以自行判斷並主導攻擊 ...

勒索軟體
新聞
從勒索到營收損失
網路攻擊如何直接衝擊企業獲利勒索軟體攻擊的成本正持續攀升,嚴重程度已足以引起財務單位的高度關注,成為企業面臨的核心經營挑戰之一。
Android惡意程式可全面接管裝置以向使用者勒索 - iThome
至此,駭客已能鎖住裝置、變更裝置PIN碼或生物辨識設定,或是執行原廠重置;DroidLock也具備勒索軟體功能,駭客可透過遠端指令於手機上顯示覆蓋全螢幕的勒索 ...
【新新聞】資安風暴》年產值將突破20兆美元網路犯罪工業化獲利率達25倍| 魏鑫陽 - 風傳媒
勒索軟體等網路犯罪已經成「工業體系」,甚至擁有驚人的獲利率。(資料照,美聯社). 如果將網路犯罪視 ...

資安攻擊
新聞
公部門資安攻擊不斷升級!北美水資源處理廠為何選擇OPSWAT MetaDefender Optical Diode ...
公部門資安攻擊不斷升級!北美水資源處理廠為何選擇OPSWAT MetaDefender Optical Diode (Fend) 解決IT-OT 傳輸問題? 手動流程產生風險和降低效率. 文/廠商 ...
AI 漏洞掃描贏90% 資安專家,卻卡在「不會點滑鼠」:史丹佛研究揭AI 代理的能力極限
隨著AI 技術快速演進,外界對「全自動化資安攻擊」的擔憂也愈來愈高,不少人認為,「AI 駭客」的出現,可能只是時間問題。近期史丹佛大學研究...
哲煜科技(TWJOIN) 轉型企業級技術顧問專解大型系統整合痛點 - 經濟日報
隨著資安攻擊頻傳,供應鏈安全成為企業採購的重中之重。哲煜科技深知B2B 服務的核心在於「信任」,因此全面導入ISO 27001 資訊安全管理系統認證,將資安規範 ...

網路攻擊
新聞
【新新聞】資安風暴》1530億次惡意攻擊的背後台灣成為全球資安風暴中心
根據最新數據顯示,台灣在短短近三季內承受了高達1530億次的網路攻擊,且其中90%帶有毀滅性意圖。這不只是地緣政治的角力,更是一場全球「網路犯罪工業化 ...
AI 駭客於測試中僅16 小時即攻破史丹佛大學網路防禦機制 - 資訊安全
面對日益加劇由AI驅動的網路攻擊,主要的AI企業已宣布擴大安全投資,以建立安全機制和偵測系統。OpenAI本月承諾,將努力確保最先進的AI模型被用於防禦,而非駭客攻擊 ...
AI找漏洞快又便宜研究示警網路攻擊擴張 - DIGITIMES
AI找漏洞快又便宜研究示警網路攻擊擴張 ... 人工智慧(AI)駭客工具能力快速追上人類,擊敗多數專業滲透測試員,凸顯AI在資安攻防上快速進化,也引發外界對新型漏洞風險 ...