資安新聞

資安新聞 每⽇摘要 - 12/30


【摘要】
  • 酷澎(Coupang)資安事故: 南韓電商酷澎針對 3,370 萬名用戶個資外洩事件正式道歉,並編列約 1.6 兆韓元預算發放抵用券作為用戶補償。

  • Flow 區塊鏈安全漏洞: Flow 網路遭遇漏洞攻擊導致約 390 萬美元損失及代幣價格暴跌,其發布的恢復方案因未預先通知跨鏈夥伴而引發生態系爭議。

  • Bybit 史上最大駭客攻擊: 加密交易所 Bybit 遭駭客透過前端篡改與多簽漏洞攻擊,損失金額高達 14.4 億美元,創下業界紀錄。

  • 克萊斯勒(Chrysler)資料遭竊: 勒索軟體組織 Everest 宣稱入侵克萊斯勒系統並竊取 1TB 資料,內容涵蓋 Salesforce 平台相關之機敏資訊。

  • NotebookLM 潛在風險: Google 旗下 AI 筆記工具 NotebookLM 因整合 Gemini 模型,其處理個人筆記與企業文件的資料隱私與外洩風險受到專家關注。

  • 羅馬尼亞水務局勒索攻擊: 羅馬尼亞公共基礎設施遭勒索軟體大規模入侵,導致水務局近千臺電腦系統癱瘓,強化公共部門資安威脅之嚴重性。

  • 臺灣上市公司資安警訊: 南陽實業等國內企業近期遭遇駭客入侵並面臨勒索施壓,凸顯供應鏈資安防護及即時重訊發布的重要性。

  • 生成式 AI 與地緣政治風險: 國安局示警中國生成式 AI 擴張對全球治理構成威脅,且俄羅斯公共部門已成為惡意軟體與 APT 攻擊的主要目標。

  • 資料外洩
    網頁
    NotebookLM 存在哪些資料外洩的潛在風險? | 經理人
    NotebookLM 資料外洩的潛在風險. NotebookLM 是一款由Google 設計的人工智慧筆記工具,整合了傳統筆記功能與Google 的Gemini 語言模型,旨在幫助使用者更有效 ...
    酷澎個資外洩補償3370萬用戶每人逾千元抵用券 - 財經新聞
    韓國最大電商酷澎(Coupang)今天宣布,針對大規模資料外洩事件,向3370萬個帳號持有者提供總額約1.685兆韓元(...

    個資
    新聞
    1分鐘看世界/個資外洩一個月酷澎創辦人首次道歉 - 經濟日報
    他也表示,已取回所有洩露個資,3,300萬名南韓客戶中,只有3,000人資料被嫌疑人儲存在電腦中,但未賣給第三方。這是金範錫在事件發生一個月後首次道歉,他先前未出席 ...
    酷澎個資外洩創辦人1個月後終於道歉!拒出席聽證會惹怒韓國政府 - Yahoo奇摩新聞
    酷澎個資外洩創辦人1個月後終於道歉!拒出席聽證會惹怒韓國政府. 周刊王 ... 韓國Coupang 斥資 ...
    電商Coupang個資外洩:發放10億美元抵用券3370萬名用戶可領 - 世界日報
    南韓電商巨擘酷澎(Coupang)周一表示,將針對南韓史上最大規模的個資外洩事件,向3370萬帳戶持有者提供總額達1.6...

    安全漏洞
    新聞
    FLOW幣暴跌超40%!一場Flow區塊鏈網路安全事件,如何引發腥風血雨? - 加密城市
    由開發《NBA Top Shot》的Dapper Labs 所打造的Flow 區塊鏈,在週末發生重大網路安全漏洞事件,導致原生代幣$FLOW 在單日內暴跌超過40%,從約0.17 美元一度 ...
    Flow基金會:發布無回滾恢復方案,超過99.9%帳戶不受影響| Bitget News
    深潮TechFlow 消息,12 月29 日,Flow基金會已針對12月27日發生的安全漏洞提出最新恢復方案。該方案經與橋接運營商、交易所和基礎設施合作夥伴協商後制定, ..
    FLOW代幣疑似遭遇4萬美元漏洞攻擊,暴跌超過40%。 - FinanceFeeds
    Flow基金會除最初聲明外,未回應其他置評請求。 該事件對2025 年的加密貨幣安全有何啟示? Flow事件又為今年不斷增加的安全漏洞清單增添了一筆 ...

    資安
    新聞
    資安週報】1222~1226,羅馬尼亞水務局近千臺電腦遭勒索軟體攻擊 - iThome
    回顧2025年12月第四個星期資安新聞,有3起臺灣上市公司的資安重訊受到關注,其中南陽實業資訊系統遭駭事件尤為引人注意,駭客為了對受害企業施加壓力,在入侵後 ...
    中國「生成式AI」藏資安風險( 楊聰榮) - 美洲台灣日報
    生成式人工智慧的快速擴張已深刻改變全球科技與治理格局,但伴隨而來的資安威脅也逐漸浮現。國安局依據《國家情報工作法》彙整各國資安報告與情資後,協同法務 ...

    駭客攻擊
    新聞
    14.4 億史上最大駭客攻擊、Circle 上市與天才法案、川普夫婦發meme 引髮質疑等
    1. Bybit 遭遇史上最大駭客攻擊,約14.4 億美元資產被盜2025 年2 月21 日,頭部加密交易所Bybit 遭遇行業史上規模最大的駭客攻擊事件。攻擊者通過前端篡改+ 多 ...
    FLOW代幣疑似遭遇4萬美元漏洞攻擊,暴跌超過40%。 - FinanceFeeds
    ... 駭客攻擊損失7 萬美元一事啟動索賠流程. 分享到. 關於作者:Abdelaziz Fathi ... Trust Wallet ...
    390 萬美元被盜、代幣腰斬:Flow 的回滾計劃還引發了生態內戰 - 鉅亨網
    作為Flow 生態的重要資產通道,deBridge 並未收到回滾相關的提前通知。 Smirnov 指出,回滾帶來的潛在破壞可能遠超最初的駭客攻擊本身。由於跨鏈資產已在 ...

    勒索軟體
    新聞
    勒索軟體Everest駭客宣稱竊得克萊斯勒包含Salesforce等1TB資料 - iThome
    操作勒索軟體Everest的駭客組織上周在聖誕節當天,於其暗網網站宣告成功入侵美國汽車大廠克萊斯勒(Chrysler)內部系統,竊走超過1TB資料。
    【資安週報】1222~1226,羅馬尼亞水務局近千臺電腦遭勒索軟體攻擊 - iThome
    2026年即將到來,在2025年12月第四個星期資安新聞中,有3家上市公司發布資安事故重訊引發關注;國際方面,則傳出羅馬尼亞水務局近千臺電腦遭勒索軟體攻擊, ...
    公共部門占俄資料外洩73%比重| 經貿透視雙周刊
    至於惡意軟體,駭客最常使用資訊竊取木馬(如 Lumma Stealer)、勒索軟體和各種後門程式。 市場專家認為,如果進階持續性威脅(APT)和駭客行動主義者在緊張的 ...