資安新聞

資安新聞 每⽇摘要 - 03/12


【摘要】

資料外洩與安全漏洞

  • OpenClaw 框架風險: 中國官方發布國家級警示,指出 OpenClaw 代理工具存在多項中高危險漏洞,恐致金融與能源等關鍵基礎設施資料外洩。

  • 涉密資料出境攔截: 中國國安機關逮捕一名企圖持涉密敏感資料離境以換取他國居留權的男子,及時阻止機密外流。

  • 中製醫療設備後門: 美國德州州長要求全面審查境內中製病患監護設備,因其被發現存在網路安全漏洞與監聽風險。

  • ZIP 壓縮格式漏洞: 資安研究發現 ZIP 壓縮檔底層存在嚴重安全漏洞,導致 WinRAR、7-Zip 等主流解壓縮工具皆面臨防禦失效風險。

個資安全與網路詐騙

  • 高風險行動 App 警示: 國安局公布 5 款具有中共背景的高資安風險 App,提醒其存在非法蒐集臉部資訊與回傳數據之威脅。

  • 惡意 Chrome 擴充功能: 兩款熱門瀏覽器外掛轉型為惡意程式,透過隱形代碼規避偵測並鎖定信用卡個資進行竊取。

  • AI 生成詐騙網站: 詐騙集團利用 AI 技術快速產製逾 200 個垃圾內容網站,藉此進行釣魚詐騙以獲取個資及廣告收益。

駭客攻擊與威脅情資

  • 俄國駭客通訊監控: 荷蘭政府發布警告,俄羅斯國家級駭客正鎖定政軍官員,透過釣魚手段與 QR Code 連結劫持 Signal 與 WhatsApp 帳號。

  • 鹽颱風滲透電信網: 中國駭客組織「鹽颱風」對全球電信與網路供應商發動大規模滲透,專家憂心此舉為針對台灣之網路戰預演。

  • 美製高階工具外流: 原疑似為西方情報機構開發的 iPhone 高階駭客工具疑似外流,並已被俄羅斯政府駭客用於全球攻擊行動。

  • 伊朗鎖定關鍵設施: 伊朗 APT 組織 Seedworm 持續升級對美國關鍵基礎設施的網路攻擊,威脅層級顯著提升。

防禦技術與產業趨勢

  • 量子安全加密突破: 佛羅里達國際大學開發新型量子安全加密技術,旨在抵禦未來量子電腦對現行金融與政府通訊標準的威脅。

  • 零信任與隔離技術: 企業界積極推動「零信任架構」與「零停留隔離技術」,以取代傳統邊界防禦並確保端點免受勒索軟體侵害。

資料外洩
新聞
OpenClaw掀「龍蝦之亂」 中國官方點名四大資安風險 - ETtoday AI科技
中國國家網路與資訊安全應急機構近日發布風險提示,提醒使用者在部署與使用OpenClaw 時須注意多項潛在安全問題,以避免資料外洩或系統遭入侵。 AI 代理可 ...
陸男持涉密資料圖換綠卡出境前遭國安攔截逮捕 - Yahoo新聞
國家安全機關掌握上述情況後,在李某即將離境之際依法對其採取強制措施,有效阻止機密資料外洩風險。 延伸閱讀. 日本擬推入境新制出發前須線上申請、未來免蓋 ...
「能幹」到中共都會怕...... 北京對這款AI發布國家級安全警告! - 自由時報
此外,OpenClaw已公開多個中、高風險漏洞,一旦這些漏洞被網路攻擊者惡意利用,可能導致系統被指控、隱私資訊和敏感資料外洩的嚴重後果,尤其對金融、能源 ...

個資
新聞
國安局公布5款APP高資安風險! 蒐集個資、臉部資訊、回傳數據 - MSN
國安局大門。(圖/取自Google街景) 記者陶本和/台北報導為避免中共以不正當管道竊取我國人個資,國安局近來依據《國家情報工作法》規定,蒐研各國資安調查報告 ...
兩款熱門Google Chrome外掛轉為惡意程式數千用戶陷個資外洩風險 - 科技島
隱形代碼規避偵測繞過安全防禦 · 偽造更新誘導下載竊取信用卡及個資 · 擴充功能供應鏈風險企業環境成重災區 · 推薦工作.
用AI 快速產生200 多個垃圾內容網站,詐騙集團詐騙個資並收取廣告費| 科技新報
用AI 快速產生200 多個垃圾內容網站,詐騙集團詐騙個資並收取廣告費. 科技新報. 更新於14小時前• 發布於15小時前 已訂閱訂閱訂閱. 釣魚詐騙網站早已存在,但 ...

安全漏洞
新聞
OpenClaw被指藏多個安全風險官方發布「國家級風險提示」 - HK01
安全漏洞風險。截止目前,OpenClaw已經公開曝出多個高中危漏洞,一旦這些漏洞被網絡攻擊者惡意利用,則可能導致系統被控、隱私信息和敏感數據洩露的嚴重後果 ...
中製醫療設備藏後門! 病患隱私全都錄德州州長下令全面審查 - 自由時報
在艾伯特下令前,美國食品藥物管理局(FDA)和網路安全暨基礎設施安全局(CISA)今年1月發布通知,警告某些中國製造的病患監護設備存在網路安全漏洞,可能 ...
Zip 壓縮檔存在嚴重安全漏洞防毒失靈WinRAR、7-Zip 無一幸免 - HKEPC
【全中招... ⚠️】每次WinRAR 或7-Zip 出事,另一邊的粉絲總會出來幸災樂禍,但這次是ZIP 壓縮檔底層的嚴重安全漏洞,無論你是用哪一家的解壓縮工具, ...

資安
新聞
中國製醫療設備存安全漏洞德州州長下令評估資安風險 - Worldjournal.com
德州州長艾伯特(Greg Abbott)致函州內衛生單位等機構,指出聯邦當局近期警告特定的病患生理監視器存在網路安全漏洞,凸顯加強資安措施的必要性。
終結勒索軟體威脅,Comodo 確保端點零感染 - CIO Taiwan
而Comodo Xcitium 運用獨家Zero Dwell Containment(零停留隔離) 技術取代傳統偵測機制,已創下零勒索入侵、零資料外洩的成績。 Comodo 資安風水師余彩武說,傳統 ...
Citrix ASEAN 以一站式架構實踐零信任 - CIO Taiwan
隨著勒索軟體、供應鏈攻擊與AI 驅動威脅成為新常態,企業所面對的資安風險日益攀升。在傳統邊界式防禦逐漸失效的情況下,「零信任架構」正成為企業重建資安防 ...

駭客攻擊
新聞
荷蘭政府警告俄國駭客攻擊Signal、WhatsApp用戶以竊取敏感資訊 - iThome
荷蘭政府警告俄國駭客攻擊Signal、WhatsApp用戶以竊取敏感資訊. 荷蘭國防情報及資訊安全機關發布資安警告,指出俄羅斯駭客正透過Signal與WhatsApp發動釣魚 ...
中國駭客鹽颱風大規模滲透全球電信網,專家憂劍指台灣網路戰熱身 - TechNews 科技新報
在最近的網路安全事件中,中國國家支持的駭客組織「鹽颱風」(Salt Typhoon)被指控對全球多家主要電信和網路公司發動了大規模的駭客攻擊。根據研究人員的報告, ...
佛羅里達國際大學開發量子安全加密技術抵禦未來駭客威脅 - Yahoo股市
這項突破旨在解決日益嚴重的全球性問題:強大的量子電腦最終可能會破解當今的加密標準,使金融系統、政府通訊、健康數據和數位媒體面臨大規模駭客攻擊和詐欺的風險 ...

網路攻擊
新聞
美國情報級駭客工具疑外流全球iPhone用戶成攻擊目標 - ETtoday AI科技
一套針對iPhone 的高階駭客工具,近期被發現曾在全球多起網路攻擊行動中使用。資安研究顯示,該工具原本可能是為西方情報機構打造,但之後卻落入俄羅斯政府駭客 ...
伊朗駭客組織鎖定美國關鍵基礎設施,網路攻擊威脅升級 - 獨家報導
伊朗駭客組織近期針對美國關鍵基礎設施發動網路攻擊,引發資安社群高度關注。這個名為Seedworm 的進階持續性威脅(APT)組織,又被稱為MuddyWater、Temp Zagros 和 ...
荷蘭政府警告俄國駭客攻擊Signal、WhatsApp用戶以竊取敏感資訊 - iThome
荷蘭政府本周警告,俄羅斯國家駭客正發動全球大規模網路攻擊,鎖定政要、軍事高層及官員劫持Signal與WhatsApp帳號,或是以QR code連結其帳號。 荷蘭國防及 ...