資安新聞

資安新聞 每⽇摘要 - 03/03


【摘要】
  • 跨國網攻行動:美以聯手對伊朗發動空襲期間,同步實施網攻導致伊朗新聞網站與曆法應用程式大規模癱瘓,引發親伊朗駭客組織發動勒索軟體與 DDoS 攻擊報復。

  • 企業 AI 治理風險:調查顯示近半數員工不當使用 AI,專家提醒 AI 濫用導致的資料外洩與蓄意欺騙,員工仍須承擔相關法律責任。

  • 電商與求職詐騙:酷澎(Coupang)大規模個資外洩案持續影響財報表現,同時有境外駭客利用釣魚與木馬攻擊電商資料庫,或偽裝招聘人員騙取求職者個人資訊。

  • 加密貨幣安全損失:2 月份加密領域因駭客攻擊、合約漏洞及釣魚詐騙共損失約 2.28 億美元,其中協議攻擊件數雖有下降但損失依然巨大。

  • 國防資安技術整合:資安院與中科院簽署合作備忘錄,針對關鍵基礎設施防護、零信任架構及 AI 系統安全評測展開深度協作。

  • 社交工程防護提醒:警方呼籲民眾切勿點擊不明連結或下載未經認證的影像軟體,以防行動裝置遭植入木馬程式導致個資遭竊。

  • 資料外洩
    新聞
    美伊聯手襲伊朗資安人士:伊朗網站APP同受網攻 - Yahoo新聞
    凱瑟說,該公司還看到一些已知的親伊朗網路人士的行動呼籲,這些人過去曾實施過駭客攻擊和資料外洩行動、勒索軟體攻擊和分散式阻斷服務攻擊(distributed ...
    79%員工對工作缺乏責任感、47%不當使用AI!企業如何強化AI 治理?五大策略一次看
    就業律師Kelsey Szamet 也提醒,AI 濫用一旦導致資料外洩、財務損失或蓄意欺騙,便進入法律範疇,員工對自己上傳至AI 平台的內容仍負有法律責任。企業若對相同違規 ...
    東張西望|求職遇真假職員被騙萬元黎寬怡陪大學生踩上人事部對質 - 新假期
    究竟是內鬼作怪,還是個人資料外洩?這個案件為所有求職者敲響了警鐘。 網上求職收到面試邀請內地口音職員主動聯絡. 林先生 ...

    個資
    新聞
    從酷澎案看個資合規風險| 聯合新聞網 - UDN
    南韓電商酷澎(Coupang)去年發生大規模個資外洩事件,波及逾20萬名台灣用戶。台灣政府隨即要求酷澎通知受影響用戶,並設立專屬客服與補償方案。事實上,國內外 ...
    酷澎盈轉虧!個資風暴之外,法說會上沒說出口的3個壞消息 - 商周
    各項指標顯示,去年11月在韓國爆發的3300萬筆個資外洩風暴,對該公司業績確實造成實質影響。 然而,在2月26日這場酷澎亟需好消息助陣的財報會議中,該公司高層雖強調 ...
    謠言終結站》下載不明影像軟體才能做生意?165專線:當心被駭 - 自由時報
    ... 不要點擊不明連結或掃描QR code,以免下載到木馬程式,個資被駭。

    資安
    新聞
    資安院、中科院簽署MOU 整合資安與國防科技能量 - CIO Taiwan
    資安院指出,此次合作範疇涵蓋關鍵基礎設施資安防護強化、跨國網路攻防演練、資安治理成熟度評估、零信任架構、AI 產品與系統安全評測與資安情資分享等面向。AI ...
    路透:美以空襲之際也發動網攻伊朗網站一度大幅癱瘓 - 自由時報
    《路透》報導,資安專家指出,在2月28日早上美國和以色列聯合空襲伊朗境內多處據點之際,駭客組織也入侵伊朗的多個新聞網站,伊朗民眾常用的宗教曆法應用 ...

    駭客攻擊
    新聞
    路透:美以空襲之際也發動網攻伊朗網站一度大幅癱瘓- 國際 - 自由時報
    她說,已知的親伊朗網路人物還發出行動號召,這些人過去曾實施過駭客攻擊、洩漏資訊、勒索軟體攻擊和分散式阻斷服務(DDoS)攻擊,這些攻擊會使網路服務癱瘓。
    美伊聯手襲伊朗資安人士:伊朗網站APP同受網攻 - Yahoo新聞
    凱瑟說,該公司還看到一些已知的親伊朗網路人士的行動呼籲,這些人過去曾實施過駭客攻擊和資料外洩行動、勒索軟體攻擊和分散式阻斷服務攻擊(distributed ...
    2 月加密貨幣領域因安全事件損失約2.28 億美元 - 鉅亨網
    ... 駭客攻擊與合約漏洞相關的損失約1.26 億美元,釣魚詐騙及Rug Pull 相關損失約1.02 億美元。協議駭客攻擊共發生18 起,損失較上月下降9.2%;釣魚與授權劫持類 ...

    勒索軟體
    新聞
    美國以色列聯手打擊伊朗網站與應用程式傳遭入侵 - 中央社CNA
    曾任聯邦調查局(FBI)高階網安官員、現任反勒索軟體公司Halcyon資深副總裁凱瑟(Cynthia Kaiser)表示,中東地區的相關活動已明顯增加。 凱瑟指出,已知的 ...
    路透:美以空襲之際也發動網攻伊朗網站一度大幅癱瘓 - 自由時報
    美國聯邦調查局(FBI)前高級網安官員、現任反勒索軟體公司Halcyon高級副總裁凱瑟(Cynthia Kaiser )表示,中東地區的網路活動增加。她說,已知的親伊朗網 ...
    美伊聯手襲伊朗資安人士:伊朗網站APP同受網攻-新聞 - 中央廣播電臺
    曾任美國聯邦調查局(FBI)高階網路官員、現任反勒索軟體公司Halcyon資深副總裁的凱瑟(Cynthia Kaiser)表示,中東地區的相關活動已明顯增加。凱瑟說,該公司還 ...

    釣魚攻擊
    新聞
    國安部披露多起數據託管遭竊密事件- 香港文匯網
    此外,境外黑客組織通過大數據分析,鎖定中國某電商平台數據庫,植入木馬程序實施「釣魚」攻擊,攻破關鍵權限後,竊取了大量用戶數據信息。這些信息中,包含 ..
    境外黑客攻擊某電商平台數據庫竊取敏感信息數據托管背後暗藏國家安全風險 - 华侨网
    境外黑客組織通過大數據分析鎖定我國某電商平台數據庫,植入木馬程序實施“釣魚”攻擊,攻破關鍵權限,竊取大量用戶數據信息,其中包括涉及國家關鍵基礎設施 ...
    數據託管公司欠管理洩密境外黑客盜敏感訊息 - 中港台|on.cc東網|東方傳媒機構
    另有境外黑客組織通過大數據分析鎖定中國某電商平台數據庫,植入木馬程式實施「釣魚」攻擊,攻破關鍵權限,竊取大量用戶數據訊息,其中包括涉及國家關鍵基礎 ..