資安新聞

資安新聞 每⽇摘要 - 12/26

摘要

  • 現代汽車 (南陽實業) 遭勒索軟體心理戰

    • 新興組織「DireWolf (冰原狼)」入侵南陽實業簡訊系統,直接向車主發送「個資外洩」簡訊。

    • 此為結合勒索與恐嚇車主的心理戰術,總代理已緊急澄清並啟動防禦。

  • 信邦電子 (3023) 海外主機受駭

    • 連接器大廠信邦證實集團及海外子公司伺服器遭駭客入侵並加密資料(勒索軟體)。

    • 公司已啟動復原程序,目前系統陸續恢復中,評估營運無重大影響。

  • 高風險安全漏洞修補建議

    • 7-Zip (CVE-2025-55188):存在連結追蹤漏洞,建議用戶儘速更新。

    • WatchGuard Fireware OS (CVE-2025-14733):發現高風險漏洞,企業管理者應立即檢查並修補。

  • 新型釣魚與 AI 威脅

    • M365 帳號挾持:駭客利用 OAuth 裝置碼授權流程進行釣魚,鎖定公部門與學術單位。

    • AI 助長釣魚:CertiK 報告指出 AI 技術降低攻擊門檻,2025 年 Web3 釣魚損失大幅成長。

  • 資安管理趨勢

    • 資安長 (CISO) 需從合規走向治理,面對 2026 年後更嚴峻的供應鏈可信性與 AI 攻擊速度挑戰。

    • 公共 Wi-Fi 風險提醒:建議使用 VPN 與加強密碼管理以防個資遭竊。

個資
新聞
國內Hyundai 車主收到「個資外洩」簡訊!南陽實業證實資訊系統遭駭客攻擊
國內部份Hyundai 車主23 日收到一封可疑簡訊,內容為「您的個資已遭南陽實業洩漏」。Hyundai 總代理南陽實業緊急發出通知,表示「本公司簡訊系統遭不法人士入侵, ...
公共Wi-Fi 便利卻暗藏風險,七招保護你的個資不外洩 - 資訊安全- TechNews 科技新報
公共Wi-Fi 便利卻暗藏風險,七招保護你的個資不外洩. December 25, 2025 by TechNews 編輯台 Tagged: VPN, Wi-Fi, 密碼, 無線網路, 駭客. Categories: 網路 ...

安全漏洞
網頁
7-Zip存在高風險安全漏洞(CVE-2025-55188),請儘速確認並進行修補 - 國家資通安全研究院
7-Zip存在高風險安全漏洞(CVE-2025-55188),請儘速確認並進行修補 · 內容說明. 研究人員發現7-Zip存在連結追蹤(Link Following)漏洞(CVE-2025-55188)。 · 影響平台.
WatchGuard Fireware OS存在高風險安全漏洞(CVE-2025-14733),請儘速確認並進行修補
WatchGuard Fireware OS存在高風險安全漏洞(CVE-2025-14733),請儘速確認並進行修補. 2025/12/24 上午08:48:27. 內容說明. 研究人員發現WatchGuard Fireware OS ...

資安
新聞
信邦遭駭客攻擊啟動資安防禦與系統復原- 金融 - 經濟日報
連接器線大廠信邦今天公告,集團與海外子公司發現遭不明駭客入侵主機,伺服器資料遭加密,導致部分系統無法使用,資安部門立即啟...
信邦遭駭客攻擊啟動資安防禦與系統復原 - Yahoo奇摩新聞
(中央社記者曾仁凱台北24日電)連接器線大廠信邦今天公告,集團與海外子公司發現遭不明駭客入侵主機,伺服器資料遭加密,導致部分系統無法使用,資安部門立即啟動 ...
從合規焦慮走向治理自信:2026 資安長重塑韌性的三道防線 - CIO Taiwan
文/游政卿‧合勤投資控股(ZyXEL Group)資安長2026 年,資安長的壓力不在於法規變多,而是治理要重新站穩。本文從永續能耗、AI 攻擊速度與供應鏈可信性三個角度, ...

駭客攻擊
新聞
《電零組》資訊系統遭駭客攻擊信邦:將報案、營運無重大影響
《電零組》資訊系統遭駭客攻擊信邦:將報案、營運無重大影響 ... 【時報記者張漢綺台北報導】針對集團與海外子公司發現遭不明駭客入侵主機,並將伺服器資料加密,導致 ...
信邦遭駭客攻擊!伺服器資料遭加密系統陸續恢復中 - 聯合新聞網
信邦遭駭客攻擊!伺服器資料遭加密系統陸續恢復中. 2025-12-24 16:38 中央社/ 台北24日電 資安 駭客. 關閉. 信邦電子。圖/信邦提供 ...
一連串駭客攻擊如何讓網絡強國以色列顏面掃地- WSJ
一連串駭客攻擊如何讓網絡強國以色列顏面掃地. 網絡安全專家稱,與伊朗有關聯 ... 6月份,在以色列和伊朗的戰爭期間,德黑蘭最大的加密貨幣交易所遭到駭客攻擊 ...

勒索軟體
新聞
南陽實業傳出遭勒索軟體DireWolf入侵,駭客向車主寄送簡訊聲稱個資已外流 - iThome
勒索軟體駭客DireWolf近日傳出向部分臺灣現代(Hyundai)汽車車主發送簡訊,聲稱他們的個資已遭洩露,總代理南陽實業未盡保護責任,引起外界恐慌。對此,南陽實業 ...
現代車主收駭客簡訊!總代理證實系統遭入侵 - Yahoo奇摩新聞
據資安人士指出,DireWolf Ransom Group DireWolf Ransom Group 為恐狼勒索軟體集團,是在今年5月橫空出世的新興勒索軟體組織;該團體對台灣的威脅性相當高 ...
DireWolf 再起:借三陽之名、攻南陽之實,一場把勒索戰場推向客戶手機的心理戰 - 竣盟科技
這不是演習,勒索軟體組織DireWolf (冰原狼) 回來了。 12 月23 日,該組織於暗網洩密網站(D.

資安攻擊
新聞
信任不可外包:美國資安領導品牌OPSWAT 製造回流美國,揭密「佛州製造」背後的戰略布局
資安攻擊已從單純的資訊竊取,演變為對發電廠、水利系統及能源設施的實體威脅。因應不斷升級的資安威脅,立法院也在2025年8月通過《資通安全管理法》修正 ...

公開資訊觀測站 資安事件 網路攻擊
網頁
新聞內容-690A9F90-FB22-4E9F-9DB1-EDD90F9AECE7
公開資訊觀測站重大訊息公告 (3023)信邦-公告本集團與海外子公司部份資訊系統遭受駭客網路攻擊 1.事實發生日:114/12/24 2.發生緣由:本集團與海外子公司發現 ...

釣魚攻擊
新聞
駭客濫用M365 OAuth裝置碼釣魚,挾持受害者微軟帳號 - iThome
駭客針對M365美歐公部門與智庫學研單位用戶發動釣魚攻擊,濫用M365 OAuth裝置碼授權流程,誘導用戶在官方驗證頁輸入裝置碼讓惡意App獲授權,進而接管帳號竊取 ...
CertiK年度安全報告:2025年Web3損失同比增37%,釣魚攻擊與供應鏈事件成主要威脅
報告強調,人工智能的普及正在顯著降低釣魚攻擊的技術門檻。攻擊者開始利用AI生成高度仿真的釣魚網站、錢包彈窗和多語言詐騙信息,並結合鏈上數據和社交媒體內容 ...
自由開講》網域即國防AI亂世下的數位邊界與品牌護城河
大型企業與擁有高品牌價值的公司,應率先響應導入在地網域與雙重防護機制,這不僅是為了保護自己免受釣魚攻擊,更是為了降低社會整體的詐騙風險,履行企業社會責任。

網路攻擊
新聞
《電零組》資訊系統遭駭客攻擊信邦:將報案、營運無重大影響
信邦集團與海外子公司發現遭不明駭客入侵主機,並將伺服器資料加密,導致系統部分無法使用,信邦表示,集團偵測到部份資訊系統遭受駭客網路攻擊時,資安部門 ...
信邦遭駭客攻擊!伺服器資料遭加密系統陸續恢復中 - 聯合新聞網
信邦表示,公司偵測到部分資訊系統遭受駭客網路攻擊,資安部門立即啟動相關資安防禦與系統復原,目前資訊系統已陸續恢復中,並委請外部資安技術公司及專家 ...
信邦公告本集團與海外子公司部份資訊系統遭受駭客網路攻擊 - MoneyDJ理財網
信邦公告本集團與海外子公司部份資訊系統遭受駭客網路攻擊 · 1.事實發生日:114/12/24 · 2.發生緣由:本集團與海外子公司發現遭不明駭客入侵主機,並將伺服器資料加密 ...