資安新聞

資安新聞 每⽇摘要 - 04/30



資料外洩
網頁
「英國人體生物資料庫資料外洩」專家意見 - 台灣科技媒體中心
英國生物資料庫(UK Biobank)在4月23日發布聲明,指該樣本庫的資料外洩,且外洩的資料能在中國電商網站上購買。人體生物資料庫是分析人類疾病與健康風險的重要 ...
要求加入議程討論醫院管理局重大個人資料外洩事故及全面檢視醫療資訊保安 - 立法會
就近日醫院管理局發生涉及約56,000 名病人的個人資料外洩事故,引起社會各界廣. 泛關注。我們一直關注本港科技政策、網絡安全及公共醫療發展,現特此聯署來信, ...

安全漏洞
新聞
安全漏洞如何讓嫌犯攜槍闖入? - 聯合新聞網
2024年白宮記者協會年度晚宴發生槍擊事件,一名來自加州的31歲教師柯爾.艾倫,於華盛頓希爾頓酒店宴會廳外的金屬探測器處被攔截,但隨後仍成功闖入並開槍。
百花齊放|中國版Mythos現身?全自動漏洞挖掘能力存疑 - wepro180
中國的網絡安全公司360 數字安全公司近期宣稱,他們內部研發的「多代理協作漏洞發掘系統」能夠在極短時間內自動發現大量安全漏洞,除了在今年復辦的天府盃黑客 ...
韓國KISA首度啟動安全漏洞清理服務,首波因應目標是WGear網銀RCE漏洞| iThome
因應軟體漏洞釋出,但用戶卻尚未修補的狀況,韓國網路安全振興院(KISA)有全新應對方式,首度啟動安全漏洞清理服務(보안취약점클리닝서비스),協同4家資安業者 ...

資安
新聞
資安署、資安院下半年將發布軟體物料清單指引助產業接軌國際 - Yahoo股市
數發部資安署與資安院29日共同舉辦「SBOM 現在式與未來式:漏洞管理落地與國際趨勢展望工作坊」,邀國內8家具多年軟體物料清單(SBOM)產製經驗的資通訊業者參與 ...
Mythos模型問世,臺灣兩大資安廠商警示AI將使攻擊門檻大幅降低 - iThome
Mythos模型引發熱議,臺灣資安專家怎麼看?戴夫寇爾專家指出,前一代Opus 4.6模型就已經讓漏洞挖掘門檻顯著下降,如今真正的隱憂在於路由器、醫療與金融設備 ...
勒索軟體VECT 2.0加密檔案出錯,受害者付錢也無法完全復原檔案 - iThome
資安公司Check Point發現,新興的勒索軟體VECT加密機制出錯,即使是手上握有解密金鑰的駭客也無法將檔案還原,由於該團體已宣布與惡名昭彰的TeamPCP結盟, 

駭客攻擊
新聞
駭客大規模入侵Signal帳號反共人士成目標| 釣魚攻擊| 大紀元
近日,媒體報導通訊軟件Signal遭大規模的駭客攻擊,德國媒體指約300個政治圈帳號已遭入侵,德國情報與資安單位已介入調查。在紐約,4月26日(週日)一位反共人士 ...
【禁聞】歐美聯手出擊中共國家級黑客引渡美國| 徐澤偉| 駭客 - 新唐人電視台
根據法庭文件,中共國安部上海市國安局的官員指示徐澤偉從事這些駭客攻擊活動。徐某實施電腦入侵時,據稱受僱於上海普瑞克網路有限公司(Shanghai Powerock ...

勒索軟體
新聞
TeamT5 ThreatSonar反勒索軟體存在高風險漏洞,可被提升權限、刪除任何檔案 - iThome
4月28日國家資通安全研究院(資安院)發布資安公告,指出杜浦數位安全(TeamT5)旗下的反勒索軟體系統ThreatSonar Anti-Ransomware存在資安漏洞CVE-2026-5967, ...
偽裝成勒索軟體,實則資料粉碎機:VECT 2.0 因加密設計失誤,讓檔案永久毀損無法救回
資安研究人員近日警告,新興勒索軟體 VECT 2.0 雖以勒索軟體之名對外招募合作夥伴,但實際運作卻更接近一款資料抹除工具(Wiper)。原因在於其Windows、Linux ...
日月光整合IT 與OT 防護,對智慧工廠穩定性有何助益?
... 勒索軟體對實體生產的威脅,並滿足國際大廠對供應商資安合規的嚴苛要求。這種從本質安全出發的數位轉型,將促使封測產業從單純的代工角色,轉向具備高度風險 ...

資安攻擊
新聞
趨勢科技大改組、牽手Anthropic,CEO陳怡樺3招反擊AI「軟體末日」 - 天下雜誌
這代表未來資安攻防的速度遠比過去更快,發動資安攻擊的駭客,有機會在更短的時間內找到系統裡的新漏洞進攻。另一方面,資安公司開發新功能的效率也倍數提升 ...
歐洲為何監管越嚴,越離不開美國科技巨頭?從法國健康資料遷出微軟,揭雲端與AI 主權困境
揭開資安攻擊的新破口 · 2025 AI 工具應用報告 · AI 機器人產業生態分布圖:透視台灣100 大領軍企業 · 2025 企業主管AI 技能趨勢報告. 全新一週. Youtube · Apple ...
釣魚攻擊
新聞
駭客大規模入侵Signal帳號反共人士成目標| 釣魚攻擊| 大紀元
《華盛頓郵報》(Washington Post)全球安全分析師喬什.羅金(Josh Rogin)27日在X上也爆料說,他在當天得知,有幾位反對中共的人權活動家也遭遇了這種釣魚攻擊。而他 ...
EIP-7702 首次大規模實戰失利:QNT、ETH 遭盜,Pectra 帳戶抽象機制淪釣魚溫床 - 動區動趨
自Pectra 升級後,EIP-7702 釣魚攻擊的損失數字一路攀升:. 單一釣魚事件最大損失:$1.54M USD(一名用戶簽署批次交易,含多項代幣轉移與NFT 授權操作); 2025 ...

網路攻擊
新聞
假吹哨者接觸記者聯盟、假記者找上台灣外交官跨國追蹤:中國數位鎮壓行動 - 天下雜誌
中國駐美國大使館發言系統回覆ICIJ:「追查網路攻擊來源是項複雜的技術。我們希望相關單位能秉持專業和負責任的態度,在對網路事件進行定性時,應基於充分 ...
荷蘭軍情機構示警:中國網攻能力已與美國並駕齊驅,大量行動潛伏未被偵測
... ,網路攻擊 ... MIVD 直言,中國網路行動的專業程度已超出現有防禦體系的應對能量,網路攻擊 ...
【禁聞】歐美聯手出擊中共國家級黑客引渡美國| 徐澤偉| 駭客 - 新唐人電視台
這反映出美國的確都在對於中國的這種網路駭客,還有網路攻擊進行完整的監控。」 美國司法部在週一的聲明中說:徐澤偉被指控參與2020年2月至2021年6月期間的電腦 ..