資安新聞

資安新聞 每⽇摘要 - 12/31


【摘要】

資料外洩與個資安全

  • 韓國電商酷澎因 3,370 萬用戶個資外洩案宣布賠償約 12 億美元購物券,初步調查顯示為前員工涉及駭客行為所致。

  • 資安專家警示中製電子產品潛藏後門風險,建議對政府機關硬體主機板進行失效模式分析以防止個資遭竊取。

  • 美國 Nissan 發生 2.1 萬名車主個資外洩事件,同步提醒台灣車主應慎防針對汽車品牌的惡意釣魚簡訊。

安全漏洞預警

  • Google 釋出 12 月安全性更新修復 107 項 Android 漏洞,專家建議無法接收此高風險更新的舊款手機應予以汰換。

  • PlayStation Network 被揭露嚴重安全漏洞,攻擊者僅需憑訂單編號即可繞過雙重驗證並非法登入用戶帳戶。

  • 資安機關針對 Ivanti EPM 兩項重大安全漏洞 (CVE-2025-10573、CVE-2025-13659) 發布預警,籲請企業盡速更新。

駭客攻擊與勒索軟體

  • 法國郵政集團在聖誕前夕遭網路攻擊,導致其官網、線上郵務及郵政銀行系統在業務尖峰期運作受阻。

  • 勒索軟體組織 Everest 宣稱攻破美國汽車大廠克萊斯勒系統,並從其 Salesforce 等內部環境竊取 1TB 資料。

  • 羅馬尼亞水務局與台灣連接器大廠信邦電子接連遭駭,伺服器遭惡意加密導致系統部分功能停擺。

釣魚攻擊與供應鏈威脅

  • 暗網研究指出加密貨幣帳戶平均售價為 105 美元,且高達 88.5% 的相關攻擊旨在透過釣魚手段竊取憑證。

  • 研究人員發現針對 npm 套件的供應鏈攻擊,駭客透過 27 個含有惡意程式碼的套件鎖定銷售人員進行憑證釣魚。

  • OpenAI 高薪徵聘「備災總監」以應對包含資安與極端環境在內的災難性風險,強化內部安全部門防線。

  • 因應 AI 技術衍生的新型攻擊面,電信業者與資安廠商合作推動居家聯防機制,防範日益猖獗的網路詐騙。

資料外洩
新聞
3370萬用戶資料外洩酷澎將賠償11.7億美元 - iThome
針對3370萬用戶資料外洩事件,韓國電商龍頭酷澎(Coupang)將以購物券形式賠償受影響用戶.
韓酷澎個資大外洩!補償每人「1100元折價券」 遭痛批:消費誘導
南韓電商龍頭Coupang(酷澎)日前爆發大規模個人資料外洩事件。Coupang於今(29)日宣布,為了修復顧客信任,將提出總額達1兆6850億韓元(約新台幣365億元)的補償 ...
酷澎3千萬會員個資外洩!創辦人終於道歉每人發千元抵用券當補償 - 鏡週刊
台灣酷澎先前則聲明表示,沒有證據顯示酷澎台灣的消費者資料外洩,並稱酷澎韓國與酷澎台灣的顧客資料,進行嚴格區隔儲存。 更新時間|2025.12.29 14:34 臺北 ...

個資
新聞
中製系統侵官署4/中製產品滲透台灣竊個資案例多遭控使用中國組件研勤董座親回應 - Yahoo奇摩新聞
資安專家告訴本刊,要防止電子設備遭有心人植入後門程式、竊取臉部特徵等個資,可以先從硬體部分著手,對主機板元件進行FAILURE ANALYSIS(失效模式分析), ...
酷澎3千萬會員個資外洩!創辦人終於道歉每人發千元抵用券當補償 - 鏡週刊
知名跨國電商平台「酷澎」(Coupang)上個月爆發嚴重資安問題,有3370萬個會員帳號個資外流,驚動韓國政府介入調查,韓裔美籍的創辦人兼董事長金範錫(Bom Kim)十 ...

安全漏洞
新聞
超過三成Android 手機有漏洞救不了!專家勸:有這問題就該換機 - 3C科技- 自由時報
Google 本月正式釋出12 月的安全性更新,除了替Pixel 手機帶來諸多新功能,更一舉修復了多達107 項安全漏洞,包含兩個被點名「高風險性」的項目!
PSN 被發現帳戶安全漏洞只需憑訂單編號即可登入繞過雙重驗證 - MSN
PSN 被發現帳戶安全漏洞只需憑訂單編號即可登入繞過雙重驗證. 故事作者: Lawton. • 現在. 法國科技記者Nicolas Lellouche 發現PSN 帳號安全性存在嚴重缺陷 ...

資安
網頁
漏洞通報|資安聯盟|資安電子報-12/22至12/28 Known Exploited Vulnerabilities Catalog(KEV)週報
... 資安. 您的瀏覽器不支援JavaScript語法,JavaScript語法並不影響內容的 ... 企業資安事件通報信箱: int_report(at)cert.org.tw; CVE通報信箱: cve(at) ...
【漏洞預警】Ivanti旗下EPM存在2個重大資安漏洞(CVE-2025 ... - NCKU, 成功大學-計算機與網路中心
【漏洞預警】Ivanti旗下EPM存在2個重大資安漏洞(CVE-2025-10573) (CVE-2025-13659)。(開啟PDF檔). 瀏覽數:6. 友善列印. 分享.

駭客攻擊
新聞
法國郵政聖誕前夕遭駭客攻擊 - 經貿透視
法國郵政聖誕前夕遭駭客攻擊. 法媒費加洛報(Le Figaro)本(12)月23日報導,法國郵政集團(La Poste)日前遭受駭客網路攻擊,值此郵務最繁忙之聖誕節前夕,其 ...
美國駭客攻擊致2.1萬名Nissan車主個資外洩!台灣Hyundai車主也要留意詐騙簡訊
美國駭客攻擊致2.1萬名Nissan車主個資外洩!台灣Hyundai車主也要留意詐騙簡訊 ... 全球車壇近期接連傳出資安事件,不僅牽動汽車品牌的資訊安全管理,也讓車主對個資外 ...
近370億元賠償! 三千多萬用戶個資外洩案南韓酷澎宣布前員工涉當駭客 - Yahoo奇摩新聞
酷澎表示,公司已經追回了前員工在駭客攻擊中使用過的各種設備,並掌握嫌疑人供詞,預計未來將進一步追究該名離職員工的責任。 查看原文. 更多Newtalk新聞 ...

勒索軟體
新聞
【資安日報】12月29日,MongoBleed傳出被用於實際攻擊,遊戲伺服器遭到入侵 - iThome
勒索軟體Everest駭客宣稱入侵美國汽車大廠克萊斯勒,從Salesforce等內部系統竊得1 TB資料. 操作勒索軟體Everest的駭客組織在聖誕節當天,於暗網網站宣告成功 ...

資安攻擊
新聞
代理AI聯防立基全鏈信任 - 網管人
從智慧工廠的機器手臂到居家生活的消費性電子產品,AI賦予了終端裝置「感知」與「決策」的能力,卻也同時開啟了新的資安攻擊面。 智慧感知結合零信任 ...
凱擘大寬頻攜手趨勢科技「網路守護家」強化居家網路防護 - Zeek玩家誌
近年來,因數位金融交易、社群平台互動及線上購物活動頻繁,網路詐騙案件與資安攻擊手法層出不窮。依據內政部警政署「165打詐儀錶板」資料顯示,2025/1至 ...

釣魚攻擊
新聞
SecureList報告:暗網加密貨幣賬戶平均售價105美元| 幣安廣場上的Binance News
這些數據包括交易所登錄信息、錢包訪問權限等,被實時轉賣或進入再銷售管道。報告指出,2025年1月至9月的釣魚攻擊中,88.5%以竊取賬戶憑證爲目標。
砸年薪千萬台幣徵才!OpenAI急尋「備災總監」 應對資安等災難性風險 - PChome Online 新聞
OpenAI最早於2023年成立備災團隊,負責研究包含網路釣魚攻擊,甚至是更具預測性的核武威脅等「災難性風險」。 內部動盪安全部門主管頻繁異動. 這項徵才案背景 ...
網頁
npm 套件供應鏈攻擊:針對銷售人員的釣魚認證竊取事件分析 - 駿捷科技
近期,網路安全研究人員發現了一起針對npm 套件的供應鏈攻擊,攻擊者通過上傳含有惡意程式碼的npm套件,竊取憑證並進行網路釣魚攻擊。這起攻擊涉及27個npm ...

網路攻擊
新聞
【資安週報】1222~1226,羅馬尼亞水務局近千臺電腦遭勒索軟體攻擊 - iThome
... 網路攻擊。 ○臺灣連接器廠商信邦電子於12月24日發布重大訊息,揭露其集團與海外子公司發現主機遭不明駭客入侵,伺服器資料被惡意加密,導致系統部分無法 ...
法國郵政聖誕前夕遭駭客攻擊 - 經貿透視
法媒費加洛報(Le Figaro)本(12)月23日報導,法國郵政集團(La Poste)日前遭受駭客網路攻擊,值此郵務最繁忙之聖誕節前夕,其線上服務、官網及法國郵政銀行(La B.