資安新聞

資安新聞 每⽇摘要 - 01/03


【摘要】
  • 美國會計師事務所 Sax 坦承 2024 年網攻致 23 萬人個資外洩,並於 2025 年底啟動受影響用戶之補救服務。

  • Steam 澄清 8,900 萬用戶資料外洩疑雲,指出係因電信商簡訊傳輸未加密而非系統漏洞所致。

  • 蘋果中國代工廠於 12 月中旬遭遇網路攻擊,恐導致產品產線敏感資訊外洩並威脅供應鏈安全。

  • 最新調查顯示 75% 企業在應變 AI 驅動的資安攻擊演練時,因內部管理失誤與混亂導致防線潰敗。

  • 駭客利用弱密碼入侵城市交通語音系統,揭露公共基礎設施漏洞及 2026 年城市資安威脅的新態勢。

  • 資安專家警告傳統邊界防禦難以抵擋「合法掩護非法」的滲透攻擊,呼籲企業導入匿蹤防禦技術。

  • Android 16 QPR2 發布安全性更新資訊,詳列並修補包含遠端程式碼執行(RCE)與權限提升在內的關鍵漏洞。

  • 第三方風險與晶片供應鏈治理成為焦點,強調企業應對供應商建立透明的稽核框架與資料合規責任。

  • 資料外洩
    新聞
    美知名會計師事務所Sax坦承2024年網攻事件外洩23萬人資料 - iThome
    Sax為受影響個人提供免費的信用資料外洩、暗網監控、信用免責保、資料回復及財物損失協助服務。 Sax並未說明這些資料外洩個人是否為客戶。此外,哪些系統遭非法存 ...
    Everest 勒索事件解析:第三方風險、資料治理與合規責任的交會點 - 竣盟科技
    我們是否知道哪些資料外洩、影響多大、觸及哪些法規? 第三方是否被納入可稽核、可問責的治理框架? 事件回應、對外揭露與主管機關通報,是否經得起事後檢視 ...
    Steam爆8900萬用戶資料外洩!還被拿到暗網賣官方回應了 - MSN
    ... 資料外洩消息,經公司人員調查外洩的樣本後,確認事件並非Steam 系統漏洞或遭駭客入侵導致,由於簡訊在傳輸過程中未經加密,且會經過多個通訊商後才傳送到 ...

    個資
    新聞
    美知名會計師事務所Sax坦承2024年網攻事件外洩23萬人資料 - iThome
    美國知名會計師事務所Sax在2024年8月偵測到資安事故,不過直到2025年12月才通報主管機關與受影響用戶,有將近23萬人個資因此外洩.

    安全漏洞
    網頁
    Android 16 QPR2 安全性版本資訊
    安全漏洞詳情表中,「類型」欄中的項目代表安全漏洞類別。 縮寫, 定義. RCE, 遠端程式碼執行. EoP, 權限提升. ID ...

    資安
    新聞
    資安警訊】新型態「合法掩護非法」滲透鏈來襲!TrustONE 以匿蹤防禦技術打造核心資產隱形防線
    傳統邊界防禦(如WAF、防火牆)在面對偽裝成合法格式的攻擊時,正面臨嚴峻的挑戰。 解析新型滲透攻擊鏈:讓邊界防禦形同虛設. 傳統的資安盲點在於無法識別合法格式下 ...
    四分之三企業資安演練一上場就崩潰,該如何修補「現實落差」? - TechOrange 科技報橘
    根據以色列資安公司Cytactic 日前公布的「2025 資安事件應變管理(CIRM)報告」,高達70% 的企業資安主管表示,組織因內部失誤所造成的混亂程度,超過了實際上的 ...
    四分之三企業資安演練一上場就崩潰,該如何修補「現實落差」? | TechOrange 科技報橘
    簡單來說,當今的資安事件不再是單一團隊問題,而是早已演變為影響整個企業的破壞性行為。 Cytactic 執行長Nimrod Kozlovski 就強調,企業必須面對一項全新現實,那 ...

    資安攻擊
    新聞
    四分之三企業資安演練一上場就崩潰,該如何修補「現實落差」? - TechOrange 科技報橘
    隨著由AI 驅動的資安攻擊加速蔓延,加上參與網路事件的營運 ... Nimrod Kozlovski 說,在AI 代理的幫助下,自家技術可以整合零散訊號,即時為企業分析資安攻擊 ...
    四分之三企業資安演練一上場就崩潰,該如何修補「現實落差」? | TechOrange 科技報橘
    應變準備不足,反映CIRM 重要性. 隨著由AI 驅動的資安攻擊加速蔓延,加上參與網路事件的營運相關者日益增多,例如企業內部 ...
    網頁
    駭客入侵路口斑馬線語音系統:Elon Musk聲音引發的公共安全危機與2026年資安預測
    核心結論: 近期駭客入侵路口斑馬線語音系統,將安全提示替換為Elon Musk聲音,暴露公共設施弱密碼的致命漏洞。此事件不僅混淆行人,也預示2026年城市資安攻擊將 ...

    網路攻擊
    新聞
    四分之三企業資安演練一上場就崩潰,該如何修補「現實落差」? - TechOrange 科技報橘
    Cytactic 執行長Nimrod Kozlovski 就強調,企業必須面對一項全新現實,那就是網路攻擊將衝擊組織的整體運作,並使企業經營的每個環節都暴露在風險之中,令 ...
    蘋果代工廠12月中旬遭駭客攻擊恐洩產線資訊 - 鉅亨網
    中國一家為蘋果(AAPL-US) 進行組裝代工的企業,於12 月中旬成為網路攻擊目標,事件可能導致部分產品產線資訊外洩。 cover image of news article. (圖 ...
    不信任美國晶片含輝達中媒提「後門3招」 - MSN
    後期破解:晶片設有遠程訪問接口,但若管理不善,一旦遭到駭客攻擊,就會洩露大量用戶商業機密。2024年,中國某智慧能源和數位資訊大型高科技企業,就曾遭到網路攻擊, ...