資安新聞

資安新聞 每⽇摘要 - 02/25


【摘要】
  • 資料外洩與勒索軟體:台灣知名藥廠、半導體大廠愛德萬測試及 PayPal 近期均遭駭客入侵,導致高階主管護照、客戶與員工敏感資料外洩。

  • 資安市場波動:AI 巨頭 Anthropic 推出新安全工具引發市場替代疑慮,導致 CrowdStrike 等資安龍頭股價重挫,市值單日蒸發百億美元。

  • 駭客攻擊趨勢:駭客組織開始大規模濫用 AI 技術,五週內成功入侵全球逾 600 台配置不當的 Fortinet 防火牆,顯著提升攻擊自動化水平。

  • 漏洞防範與應對:CISA 警告台灣資安廠商 TeamT5 的勒索軟體防護產品存在歷史漏洞遭濫用,資安院則發布實務手冊協助中小企業強化韌性。

  • 國際聯防行動:國際刑警組織聯手非洲 16 國打擊網路詐騙,成功逮捕逾 600 名涉嫌釣魚攻擊與身分盜用的犯罪分子並追回巨額贓款。

  • 防禦技術進展:碩壹資訊 (TrustONE) 的零信任匿蹤防禦系統通過資安院驗證,為應對系統化駭客攻擊提供新型態的資安防護方案。

  • 資料外洩
    新聞
    獨家/台灣知名藥廠遭駭客勒索「傳奇女傑」護照被公開 - Yahoo新聞
    1. 高價值資料分層保護:對研發、臨床試驗及專利合約資料建立嚴格的存取控制與加密機制,確保即使遭入侵也能降低資料外洩風險。 2. 高階主管資訊防護:針對 ...
    半導體測試設備大廠愛德萬測試遭勒索軟體攻擊,客戶與員工資料恐外洩 - iThome
    在此之前,還有辦公用品與電商業者Askul、酒類大廠朝日(Asahi)、商務飯店連鎖華盛頓皆公告遭勒索軟體所害,導致資料外洩。 . 熱門推薦.
    PayPal回應資料外洩事件稱有百名客戶受影響 - 大紀元
    支付巨頭PayPal於2月20日確認,受資料外洩影響的用戶約有100名。PayPal的內部調查顯示,「少數客戶的帳戶出現未授權交易」。黑客在近半年時間內獲得了這些用戶 ...

    資安
    新聞
    CrowdStrike重挫近10%資安股嚇跌Anthropic推AI安全工具引疑慮 - Yahoo股市
    據《路透》報導,CrowdStrike(CRWD-US) 與Datadog(DDOG-US) 等多家資安公司股價周一(23 日) 重挫,投資人持續評估AI 新創Anthropic 推出新安全工具對產業的 ...
    Anthropic讓資安巨頭市值一天蒸發百億美元KPMG:瞄準別打錯靶
    AI巨頭Anthropic近期一項AI安全功能發布,竟然讓全球投資市場資安類股「集體狂跌」,短短一天市值蒸發百億美元。KPMG安侯企管公司董事總經理謝昀澤分析, ...
    AI一功能資安巨頭蒸發百億美元KPMG:瞄準別打錯靶 - 中央社
    AI巨頭Anthropic近期的一項AI安全功能發布,竟讓全球投資市場資安板塊出現「集體狂跌」,短短一天蒸發上百億美元市值。KPMG安侯企管公司董事總經理謝昀澤分析, ...

    駭客攻擊
    新聞
    防駭從日常做起資安院發布五冊實務手冊| 金融脈動 - 經濟日報
    隨著數位威脅持續演變,駭客攻擊日益頻繁,中小企業與非營利組織因資源有限、防護能力相對薄弱,逐漸成為網路攻擊主要目標。為協...
    獨家/台灣知名藥廠遭駭客勒索「傳奇女傑」護照被公開 - Yahoo新聞
    獨家/五福旅行社驚傳駭客攻擊23GB資料外洩!大批旅客護照PO上網 · 獨家//華碩驚傳被駭!勒索集團竊1TB資料「含相機原始碼」 華碩最新聲明曝 · 獨家/罕見!駭 ...
    全台首家!TrustONE 零信任匿蹤防禦通過資安院驗證 - iThome
    面對駭客攻擊手法日趨系統化,傳統資安防護已難以應付。TrustONE(碩壹資訊)旗下「零信任匿蹤防禦系統」通過數位發展部國家資通安全研究院(資安院)之零信任 ...

    勒索軟體
    新聞
    駭客濫用AI在55個國家入侵逾600個組態配置不當的Fortinet防火牆,企圖發動勒索軟體攻擊
    ... 勒索軟體攻擊。對此,Amazon指出,這起事故突顯小型駭客組織濫用AI服務 ... 勒索軟體攻擊做準備,讓受害組織在檔案遭到加密後無法透過備份系統還原資料 ...
    【資安日報】2月23日,駭客濫用AI對Fortinet防火牆發動大規模攻擊 - iThome
    ... 勒索軟體攻擊。對此,Amazon指出,這起事故突顯小型駭客組織濫用AI服務,能夠達到過往需要大型團隊與較高技術的攻擊能力,呼籲企業組織應強化邊緣設備的憑證 ...
    (內有原廠說明)台灣資安漏洞驚動美國!CISA 警告TeamT5 產品漏洞遭濫用 - 網路資訊雜誌
    針對美國網路安全暨基礎設施安全局(CISA) 近期將台灣資安廠商杜浦數位安全(TeamT5) 的勒索軟體防護產品「ThreatSonar Anti-Ransomware」歷史漏洞(CVE-2024 ...

    釣魚攻擊
    新聞
    防駭從日常做起資安院發布五冊實務手冊| 金融脈動 - 經濟日報
    《航程導引》協助讀者掌握整體架構並依需求選讀;《資安基礎概論》透過案例說明勒索軟體與釣魚攻擊風險,建立防護觀念;《網路安全輕鬆學》提供操作檢查清單 ...
    阿聯酋挫敗AI驅動的網絡攻擊浪潮;金融板塊高度警戒
    通過利用AI,攻擊者可以自動化惡意軟件的開發,並以前所未見的規模執行網絡釣魚攻擊。 對於投資海灣地區蓬勃發展的金融科技和數字銀行板塊的投資者而言,這一 ...
    國際刑警組織與非洲16國聯手打詐,逮捕651人、追回430萬美元 - iThome
    其中,奈及利亞警方瓦解一個詐騙集團,該組織涉嫌長期從事釣魚攻擊、身分盜用與社交工程詐騙,以數位資產投資計畫名目誘騙受害者;另外也逮捕6名網路犯罪 ...

    網路攻擊
    新聞
    Amazon 揭露AI 駭客攻擊行動:五週內入侵逾600 台Fortinet 防火牆 - 資安人科技網
    Amazon 於近日發布資安報告,揭露一起由俄語駭客發動的大規模網路攻擊行動。該攻擊者在短短五週內成功入侵橫跨55 國、超過600 台Fortinet FortiGate 防火牆, ..
    【資安日報】2月23日,駭客濫用AI對Fortinet防火牆發動大規模攻擊 - iThome
    該飯店於2月20日發布公告指出,他們於2月17日上午發現資訊系統異常,疑似遭到駭客入侵,21日再度發聲明證實是網路攻擊,並指出部分系統遭非法存取,部分客戶 ...
    網路攻擊無效!賈永婕活出自我焦糖哥哥揭她因有這「三不缺」特質 - 娛樂星聞
    ... 網路攻擊無效!賈永婕活出自我. 2. 捕獲野生章子怡!女兒懸崖攀岩膽量爆棚. 3 ...