資安新聞

資安新聞 每⽇摘要 - 01/28


【摘要】
  • 憑證外洩威脅: 研究人員發現全球近 1.5 億組憑證因竊資軟體與資料庫配置不當而於網上外洩,影響範圍涵蓋 4,800 萬個 Gmail 帳戶及 42 萬個幣安帳戶。

  • MongoDB 高風險漏洞: MongoDB 存在名為 「MongoBleed」的記憶體資料外洩風險,遠端攻擊者可利用 zlib 壓縮封包處理不當之漏洞,在未經身分驗證下獲取敏感資料。

  • 企業遭駭與勒索事件: 包含中國代工巨頭立訊精密及臺灣柏騰、德昌子公司、億光等 7 家業者接連遭受駭客攻擊,部分機密資料如蘋果與特斯拉研發圖稿面臨外洩風險。

  • Nike 數據遭竊案: 勒索軟體組織 WorldLeaks 宣稱駭入 Nike 伺服器並竊取近 19 萬份檔案,內容疑涉及 2027 年新品設計藍圖,顯見攻擊者已深度滲透內部系統。

  • CISA 緊急漏洞警訊: 美國 CISA 示警包含 VMware vCenter、Zimbra 在內的五個企業軟體漏洞已遭實際攻擊利用,呼籲機構應儘速針對關鍵系統執行修補。

  • 亞太區 PKI 安全危機: 調查顯示亞太地區六成企業因採用過時的 PKI 憑證管理系統,成為隱藏的安全炸彈,導致後續遭受大規模安全漏洞攻擊。

  • 國家級駭客活動: 英國國家資安中心指控中國「鹽颱風」行動長期駭入英方官員手機及軍事設施,且該惡意活動已持續數年之久。

  • 新興攻擊技術趨勢: 微軟觀測到 AI 技術使網釣點擊率飆升 4.5 倍,且隨「竊資軟體即服務」興起,韓國檢方扣押之 700 億韓元加密貨幣亦疑因釣魚攻擊而流失。

  • 政府與供應鏈安全: 美國政府顧問大廠 Booz Allen Hamilton 因數據安全漏洞遭財政部終止合約,同時多個 npm 軟體套件維護者亦遭受鎖定供應鏈的網釣攻擊。

資料外洩
網頁
資安電子報-MongoDB伺服器面臨MongoBleed記憶體資料外洩風險
... 資料外洩風險。該漏洞源於驗證參數長度時處理不當,允許未經身分驗證的遠端攻擊者可傳送精心設計的zlib壓縮通訊封包,藉此取得記憶體中的敏感資料,包括資料 ...
資料庫裸奔 - iThome
資料庫裸奔. | 資料庫裸奔 | 配置不當 | 配置錯誤 | 憑證外洩 | 資料外洩 · 未設密碼防護的資料庫系統暴露在公開網路,iCloud、Gmail、Netflix等近1.5億筆憑證 ...

安全漏洞
新聞
數碼安全|六成亞太企業遭攻擊過時PKI成隱藏安全炸彈 - HKET經濟日報
調查顯示,過時的PKI系統是企業安全憑證管理的最大挑戰,使六成受訪亞太區企業遭受安全漏洞攻擊。 AI應用|貿發局夥Microsoft香港推Microsoft AI 助航計劃助 ...
洛根市議會IT系統曝重大漏洞- 澳洲 - 大紀元
日前,洛根市議會(Logan City Council)的IT系統被曝出存在重大的安全漏洞,納稅人敏感數據及財務處理流程面臨安全風險。
【即時新聞】鎖定數據安全漏洞!Booz Allen Hamilton遭美財政部終止合約股價重挫
【即時新聞】鎖定數據安全漏洞!Booz Allen Hamilton遭美財政部終止合約股價重挫 ... 美國政府顧問大廠Booz Allen Hamilton(BAH) 週一遭到市場重擊,股價出現顯著 ...

資安
新聞
資安週報】0119~0123,臺灣7家業者接連受駭引發關注,中國立訊也傳遭勒索 - iThome
國際間亦有多起重大資安事故,中國代工巨頭立訊精密遭駭事件震驚全球,勒索組織RansomHub宣稱已入侵該公司系統,並威脅將公開蘋果、Nvidia與特斯拉的資料,目前立訊 ...
別再用同一組帳號密碼走天下!近1.5億組帳密網上外洩包含4800萬個Gmail帳號 - 科技島
根據《Forbes》資深資安專欄作家Davey Winder報導,資安研究人員發現了一個約4800萬個Gmail帳戶的登入憑證,其中有將近1.5億組真實的使用者電子郵件與密碼。
美國CISA 緊急示警:五個企業軟體漏洞已被實際攻擊利用,涵蓋VMware vCenter、Zimbra 等關鍵系統
資安業者ProjectDiscovery 於2025 年2 月13 日向Versa 通報此問題,Versa 已於3 月7 日完成修補,並於4 月釋出12.2.1 GA 版本。 CVE-2025-68645 為Zimbra ...

駭客攻擊
新聞
英相施凱爾即將訪中之際傳中國駭入英官員手機數年| 國際焦點 - 聯合新聞網
... 駭客攻擊,目標包含電信、交通運輸和軍事設施。 NCSC指出,中方相關惡意活動至少可追溯至2021年,且與國際資安界曾通報的一系列「鹽颱風」行動有部分重疊 ...
資安警告!專家爆料全球1.49 億條帳密外洩,42 萬個幣安帳戶受波及 - 動區動趨
... 駭客攻擊!8,535 枚以太坊被異常轉出,$TRU 瞬間腰斬. Tags: BinanceInfostealer個資外洩加密貨幣惡意程式惡意軟體網路安全資安資安警訊資料外洩. 熱門文章 ...

勒索軟體
新聞
【資安週報】0119~0123,臺灣7家業者接連受駭引發關注,中國立訊也傳遭勒索 - iThome
... 勒索軟體攻擊。 ○1月20日我們蒐集勒索軟體情資發現臺灣受害公司竟多達5家,包括:勒索軟體集團Everest宣稱入侵吉興工程顧問、萬機鋼鐵工業、上市公司永擎 ...
美國CISA 緊急示警:五個企業軟體漏洞已被實際攻擊利用,涵蓋VMware vCenter、Zimbra 等關鍵系統
攻擊細節尚未公開,勒索軟體關聯性待釐清. CISA 目前尚未公布這些漏洞遭利用的具體攻擊細節,包括攻擊者身分、攻擊規模與受害範圍等資訊均未揭露。此外,這些 ...
駭客宣稱駭入Nike竊得近19萬份檔案 - iThome
資安業者指出,WorldLeaks原以Hunters International之名活動,他們透過勒索軟體加密竊取企業用戶資料,藉此勒索贖金。去年這個組織在警方加強查緝後改為現 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
柏騰:公司資訊系統遭受駭客網路攻擊,目前評估對營運無重大影響 - MoneyDJ理財網
公開資訊觀測站重大訊息公告 (3518)柏騰-本公司網路資安事件說明 1.事實發生日:115/01/27 2.發生緣由:本公司資訊系統遭受駭客網路攻擊
德昌代重要子公司經典國際股份有限公司公告網路資安事件說明 - Yahoo奇摩新聞
公開資訊觀測站重大訊息公告(5511)德昌-代重要子公司經典國際股份有限公司公告網路資安事件說明1.事實發生日:115/01/262.發生緣由:經典公司資訊系統遭受駭客 ...
還沒上市就曝光?Nike遭勒索Jordan 2027年新品設計藍圖疑外流 - 財富自由
資安專家鄭加海分析,這起事件顯示攻擊者可滲透內部伺服器,全面掌握研發 ... 公開資訊觀測站、櫃檯買賣中心,及台灣經濟新報等機構分析資料之匯整,本 ...

釣魚攻擊
新聞
美國CISA 緊急示警:五個企業軟體漏洞已被實際攻擊利用,涵蓋VMware vCenter、Zimbra 等關鍵系統
CVE-2025-54313 為供應鏈攻擊事件,CVSS 評分7.5 分(高風險等級)。2025 年7 月,駭客透過釣魚攻擊鎖定多個npm 套件維護者,以「驗證電子郵件地址」為由 ...
網絡安全專家披露超過1.49億組憑證遭惡意軟體竊取,影響了Gmail - 鉅亨網
研究員同時指出,其中涉及政府相關帳戶及.gov 域名的憑證數量令人擔憂,這為釣魚攻擊打開了大門,攻擊者可能藉此冒充政府機構。 Binance 發言人對此回應稱 ...
韓國檢方出包!光州地檢弄丟扣押的700億韓元比特幣,疑似被釣魚 - 加密城市
光州地檢署「弄丟」扣押比特幣、疑似遭釣魚攻擊》; 原文作者:區塊妹MEL. 比特幣加密資產資安風險韓國檢方釣魚詐騙. ・ 本文未經同意請勿轉載. icon 免責 ...

網路攻擊
新聞
【資安週報】0119~0123,臺灣7家業者接連受駭引發關注,中國立訊也傳遭勒索 - iThome
○LED封裝大廠億光19日代子公司億力光電公告遭遇資安事故,部分資訊系統遭受駭客網路攻擊,由於重大訊息當中提到該公司已啟動復原作業,我們判定他們可能遭 ...
柏騰:公司資訊系統遭受駭客網路攻擊,目前評估對營運無重大影響 - MoneyDJ理財網
公開資訊觀測站重大訊息公告 (3518)柏騰-本公司網路資安事件說明 1.事實發生日:115/01/27 2.發生緣由:本公司資訊系統遭受駭客網路攻擊
微軟揭露AI使網釣點擊率飆升4.5倍,竊資軟體興起亦備受關注 - iThome
首先,我們從新興的竊資軟體(InfoStealer)威脅來看,Anujh Tewari指出,這類惡意威脅幾年前未被視為重要的網路攻擊類別,但2025年微軟觀察到「竊資軟體即 ...