資安新聞

資安新聞 每⽇摘要 - 12/25


【摘要】

  • 大規模個資外洩事件

    • 韓國 Coupang:外洩 3,370 萬名用戶個資,面臨勒令停業危機及二次詐騙風險。

    • 鳳凰城大學:因 Oracle EBS 零時差漏洞,導致 350 萬名師生與職員資料外洩。

  • 台灣企業資安動態

    • 現代汽車 (南陽實業):簡訊系統遭駭,駭客首度直接發簡訊告知車主「個資已外洩」,總代理緊急澄清並呼籲車主勿點擊連結。

    • 威聯通 (QNAP):澄清暗網傳聞之 1.7TB 竊密事件為單一用戶端事件,公司平台系統運作正常。

  • 國安與政策風險

    • 無人機限制:美國 FCC 因監控與供應鏈漏洞風險,限制大疆 (DJI) 等外國無人機進口;DJI 則質疑此舉具保護主義色彩。

    • 基礎設施威脅:丹麥指控俄羅斯駭客攻擊其水務設施;工控資安 (OT) 揭露 ICEFALL 等 56 個重大安全漏洞。

  • 網路攻擊新趨勢

    • 社群平台遭駭:中國「快手」平台疑遭攻擊,直播間被大量色情內容灌爆導致服務異常。

    • AI 攻擊放大器:OpenAI 警示代理型 AI 的資安隱憂;CertiK 報告指出 AI 助長釣魚攻擊,導致 Web3 損失顯著增長。

    • 供應鏈風險:新型釣魚攻擊轉向攻擊關鍵服務提供方與底層工具,不再侷限於單一協議。

資料外洩
新聞
酷澎臉綠了!韓國公平會喊「勒令停業」:一次外洩3370萬名用戶個資,如何讓電商巨人信任掃地?
事件焦點在於Coupang 客戶高達3,370 萬筆個人資料外洩。外洩後,市面上出現與名單相關的語音詐騙與簡訊詐騙案例,社會面臨二次風險擴散。 現階段說法指向一 ...
鳳凰城大學Oracle EBS遭駭事件外洩350萬人資料 - iThome
12月初鳯凰城大學公告,在美商甲骨文公司公告EBS零時差漏洞後,該校自我檢查後證實發生EBS資料外洩事件。未經授權人士存取了EBS儲存的現任及前任師生、職員 ...
獨家/股后威聯通上櫃爆資安事件!駭客稱竊密1.7TB 存取權限賤賣400美元 - Yahoo股市
資安專家指出,在暗網中,這類權限被視為「進入系統的門票」,其風險遠高於單純的資料外洩,就像偷走銀行金庫後門鑰匙與守衛的識別證,雖然還沒搬走黃金,但 ...

個資
新聞
史上首宗駭客用簡訊聯絡現代汽車車主部分車主個資恐外洩 - 聯合新聞網
值得注意的是,南韓現代汽車台灣總代理南陽實業於23日傳出疑似遭駭事件,多名車主收到以「DireWolf Ransom Group」名義寄發的簡訊,聲稱個資與車輛資訊已外洩,引發 ...
史上首宗!駭客發簡訊給車主「您個資外洩了」 總代理緊急回應 - ETtoday
不少現代汽車車主23日都收到一封可疑簡訊,寫著「您的個資已遭南陽實業洩漏」。對此,南陽實業緊急通知車主,「公司簡訊系統遭不法人士入侵,提醒切勿點擊不明 ...
獨家/南陽實業爆系統遭駭客入侵車主擔憂個資外洩 - Yahoo新聞
韓國現代汽車總代理南陽實業,今(23日)驚傳遭駭客入侵,許多車主收到駭客寄發的簡訊,稱個資已外洩,擔憂會遭詐騙集團或不法人士掌握,造成損失。對此,南陽實業 ...

安全漏洞
新聞
FCC限制進口中國大疆等外國無人機納國安風險列管名單 - 世界日報
FCC指出,此次行動基於白宮跨部門審查結果,認定外國無人機及零組件存在安全風險,包括未經授權的監控、敏感數據外洩及供應鏈安全漏洞等。未來,國防部(或 ...
外國製無人機存國安風險大疆遭美限制進口 - Yahoo新聞
美國FCC 22日宣布將所有新型的外國製無人機列入風險名單,認定這些產品存在未經授權的監控、敏感數據外洩及供應鏈安全漏洞等國安風險。主宰美國商用無人機 ...
美國對外國無人機落閘,DJI 質疑背後動機出於保護主義 - DCFever.com
公司指出,其系統與數據安全性已經歷全球市場長時間驗證,亦曾接受多個獨立第三方機構測試,至今未有任何實證顯示存在安全漏洞。DJI 同時質疑,美方在未公開 ...

資安
網頁
工控資安OT重大風險出爐: ICEFALL - BrightTALK
Forescout 的Vedere Lab資安實驗室與美國國土安全部網路安全暨基礎安全局(CISA)漏洞揭露程式合作,於2022年6月21這天,揭露56 個漏洞,其中來自10 家知名工控 ...
國際資安政策法制觀測週報第110期(12/13-12/19, Week 3) - 國家資通安全研究院- nat.gov.tw
壹、全球資安暨人工智慧政策法制動態 · 1. 美洲 · 網路安全暨基礎設施安全局(CISA): · 國家標準暨技術研究院(NIST): · 2. 亞洲 · 網信辦:.

駭客攻擊
網頁
中國「快手平台」疑遭駭客攻擊全被情色直播灌爆!網諷:滿滿正能量| 鏡報
中國「快手」平台在本月22日晚間10時開始,疑似遭到網路駭客攻擊,所有直播間都被情色直播塞好塞滿,網友們諷刺「滿滿正能量」。快手平台則表示,...
威聯通上櫃首日傳遭駭客攻擊澄清為用戶事件、平台系統未遭入侵 - LINE TODAY
威聯通上櫃首日傳遭駭客攻擊澄清為用戶事件、. 威聯通上櫃首日傳遭駭客攻擊澄清為用戶端單一事件、平台系統未遭入侵。(鉅亨網資料照). 網路儲存設備(NAS) 威 ...

資安攻擊
新聞
快手遭黑產攻擊直播間驚現大量成人內容!緊急修復平台官方回應了! - JUKSY 街星
資安攻擊 · 直播平台 · 內容審核 · 可靈AI. 標籤關聯文章: #快手 · 這就是專業!各行各業當中的「快手」神人. 相信不少從事過 ...
OpenAI坦言AI指令攻擊難防範代理型AI上網成資安隱憂 - Yahoo股市
... 資安攻擊面。Atlas瀏覽器自10月推出以來, ... 尤其Atlas的「Agent Mode」(代理人模式)雖然功能強大,卻也擴大潛在的資安攻擊面。
快手遭黑產攻擊直播間驚現色情內容緊急修復並報警處理 - JUKSY
本站圖片部分取自於網路,如有版權使用疑慮煩請告知。 快手 · 黑灰產業 · 資安攻擊 · 直播平台 · 內容審核 · 可靈AI. 標籤關聯文章: #內容審核 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
三陽工業代重要子公司南陽實業(股)公司公告部份資訊系統遭受駭客網路攻擊 - Yahoo股市
公開資訊觀測站重大訊息公告(2206)三陽工業-代重要子公司南陽實業(股) ... 網路異常狀態後,立即啟動資安防禦機制與備援作業,南陽實業(股)公司 ...
威聯通澄清媒體報導 - Yahoo股市
... 公開資訊觀測站公告為準。延伸閱讀: ... 獨家/股后威聯通上櫃爆資安事件!駭客稱竊密1.7TB 存取權限賤賣400 ...
寶德更正114年12月16日發佈重大訊息事實發生日 - Yahoo股市
公開資訊觀測站 ... 資安事件急發聲明「用戶遭入侵」. 民視財經網・ 1 小時前 發起對話 ...

釣魚攻擊
新聞
(有片)CertiK年度報告:Web3損失同比增37% 釣魚攻擊與供應鏈事件成主要威脅 - 文匯報
CertiK在報告中指出,類似事件反映出攻擊者正將資源集中投向關鍵服務提供方和底層工具,而非單一協議本身,供應鏈安全已成為不可忽視的系統性風險。 釣魚攻擊高發AI ...
CertiK年度報告:225年共記錄248起釣魚事件,損失約7.23億美元 - TradingView
值得關註的昰,AI技術的普及正成爲釣魚攻擊的“放大器”:攻擊者利用AI生成高髣真釣魚網站、錢包彈牕及多語言詐騙信息,竝結郃鏈上數據咊社交媒體精準投放,使傳統防禦 ...
每週逾2000 次攻擊困擾港企拆解新型釣魚與「影子AI」風險 - UNWIRE.PRO
新型釣魚攻擊鎖定金融流程. 當企業忙於應對AI 風險時,傳統攻擊手法也在進化。Check Point 電子郵件安全研究團隊近期偵測到一波精密釣魚活動,攻擊者假冒 ...

網路攻擊
網頁
資安新聞-【iThome新聞】丹麥指控俄羅斯駭客去年對水務設施發動網路攻擊
丹麥政府上周指控2024年及2025年分別對該國水務設施及當地網站發動網路攻擊者,都是和俄羅斯政府有關的駭客組織所為。 詳細內容. 相關連結:.
【漏洞預警】Cisco旗下AsyncOS軟體存在重大資安漏洞(CVE-2025-20393) - 計算機與網路中心
... 網路攻擊活動,詳細解決方案請見Cisco官網。 [影響平台:] 所有版本的Cisco AsyncOS 軟體均受此攻擊活動影響 [建議措施:] 根據官方網站釋出的解決方式進行 ...