資安新聞

資安新聞 每⽇摘要 - 05/09



資料外洩
新聞
網上平台Canvas遭黑客入侵疑外洩學生與教師資料2.75億人陷風險 - 星島頭條
ShinyHunters說:「如果受影響名單中的學校有意阻止資料外洩,請諮詢網絡諮詢公司並私下聯絡我們,以談判和解。」 警告下周二前聯繫否則公開被竊資料. 該組織 ...
全球數據外洩恐波及校園新州教育廳展開調查| Canvas平臺| 公立學校| 大學| 大紀元
悉尼大學則表示,已接獲有關Canvas平台的第三方網路安全事件的通知,並正在與供應商聯繫,確認是否有任何個人資料外洩。 悉尼科技大學也已接獲有關Canvas ...
Canvas遭重大網絡安全事故疑外洩學生與教師資料數百萬用戶卷入風險 - 星島日報
不過,受影響用戶具體數量仍未公開。 目前當局及相關機構正持續調查事件起因及影響範圍,並評估是否涉及更大規模資料外洩風險。

個資
新聞
守護個資教育部啟動教育機構個資行政檢查| 政經焦點 - 經濟日報
有鑑於教育服務對資訊系統的依賴度提升,個人資料跨單位的流通也日益頻繁,為深植資安意識並落實個資保護,教育部針對私立學校、幼兒園、補習班、課後照顧中心 ...
高德地圖驚悚真相曝光!「這些個資」竟全部回傳中國國安局證實了 - Yahoo新聞
蔡明彥進一步說明,上述資安問題包含持續收集用戶通訊錄、通話內容、即時影音視訊,即便使用者把APP關掉,仍會繼續將個資回傳到中國伺服器,高德地圖確實存在比較高 ...
Google發布Chrome 148,修補127個資安漏洞 - iThome
本週Google發布Chrome 148大改版,一口氣修補多達127個資安漏洞,其中有3個為重大等級,用戶應儘速更新.

資安
新聞
資安日報】5月8日,Linux核心再傳本機提權漏洞Dirty Frag - iThome
一週前資安公司Theori揭露Linux核心本機權限提升(LPE)漏洞Copy Fail引起各界關注,現在又有研究人員揭露另一個漏洞Dirty Frag,這兩個漏洞不僅類型相同、也 ...
AI資安威脅升高眾至資訊強化企業內網防護 - Yahoo新聞
【記者高鐿玲/台北報導】隨著AI技術進入網路攻防領域,企業資安挑戰正快速升級。過去著重設備部署的防護模式,
駭客結合釣魚攻擊與遠端管理工具,影響逾80個機構 - iThome
資安業者Securonix近日發布報告,揭露代號VENOMOUS#HELPER的釣魚攻擊行動,駭客自2025年4月起,利用兩款遠端監控與管理(RMM)工具:修改版的SimpleHelp ...

駭客攻擊
網頁
美國教育平台Canvas 遭駭客攻擊逾九千所學校個資恐外洩| 商傳媒 - LINE TODAY
美國教育平台Canvas 遭駭客攻擊逾九千所學校個資恐外洩. 商傳媒. 更新於5小時前• 發布於45分鐘前• service@sunmedia.tw (商傳媒SUN MEDIA) 已訂閱訂閱訂閱.
駭客頻襲DeFi 生態失血以太坊解除質押量激增七萬倍 - PChome Online 新聞
商傳媒|吳承岳/台北報導全球加密貨幣市場正受去中心化金融(DeFi)領域頻繁駭客攻擊的挑戰,導致投資人信心動搖。根據《Aol.com》報導,以太坊(Ethereum)的解除 ...

勒索軟體
新聞
【資安日報】5月7日,駭客聲稱提供OpenClaw用戶擴充功能散布惡意軟體 - iThome
... 勒索軟體Chaos製造混亂. 資安公司Rapid7揭露今年初發生的勒索軟體Chaos活動,表面上看起來是勒索軟體租用服務(RaaS)旗下打手的活動,但根據鑑識的結果 ...
關鍵洗牌時刻?AI找洞速度暴增軟體巨頭護城河面臨嚴峻挑戰 - 商傳媒
一旦這類能力被惡意行為者掌握,可能提高勒索軟體、關鍵基礎設施攻擊與敏感資料外洩的風險。當修補速度追不上AI 挖掘漏洞的速度,企業治理、供應鏈責任與 ...
地緣政治下,台灣科技業的資安挑戰?
... 勒索軟體集團。隨著AI 浪潮推升晶片戰略價值,從老舊機台系統到供應鏈資安破口,都已成為地緣政治博弈下的數位彈道飛彈目標,威脅範圍已從單一企業擴散至 ...

資安攻擊
新聞
地緣政治下,台灣科技業的資安挑戰?
前數發部部長黃彥男指出,相較於軍事行動,資安攻擊是破壞「護國神山」更低成本且有效的手段。目前威脅主要來自兩大勢力:一是意圖竊取核心製程機密的國家級 ...
Anthropic Mythos 太會找漏洞:Firefox 修補數暴增13 倍,工程師坦言還沒有自動化解方
... 資安攻擊面與3 步驟解方. 李昀蔚 2026-05-07. AI 機器人. 鴻海攜手NVIDIA 共同打造製造工廠虛擬練功場,解析Physical AI 的落地實踐. Picture of 鴻海科技集團 ...
從雲端協作到技術賦能!臺大醫院與台灣微軟共創智慧醫院新典範 - Microsoft Source
針對醫療機構的資安攻擊手法日益多元,其中釣魚郵件仍是常見的入侵途徑之一。為強化郵件防護,臺大醫院採用Microsoft Defender for Office 365(MDO),在 ...

釣魚攻擊
新聞
【資安日報】5月7日,駭客聲稱提供OpenClaw用戶擴充功能散布惡意軟體 - iThome
... 釣魚攻擊,利用受信任的雲端基礎設施繞過傳統郵件過濾機制,較過去的釣魚攻擊更難以防範。攻擊者是透過用戶洩露的AWS IAM金鑰,來取得用戶的SES帳戶存取權限 ...
Microsoft Teams將針對可疑外部來電示警,防範品牌冒用語音詐騙 - iThome
今年1月,資安業者Check Point揭露一波濫用Microsoft Teams來賓邀請功能的釣魚攻擊。攻擊者建立帶有帳單、訂閱或付款語意的惡意Teams團隊名稱,再透過合法 ...
iPhone 密碼App 完整教學:iOS 18 必學10 大功能,安全管理帳號密碼 - eZone
通行密鑰是現今最安全的無密碼驗證方式,透過生物認證(如Face ID)取代傳統文字密碼。這能有效避免帳號受到網絡釣魚攻擊,所有相關紀錄都會集中在專屬群組中。若 ...

網路攻擊
新聞
IMF 示警AI 加劇網路攻擊威脅全球金融穩定風險升溫 - Yahoo股市
圖/本報資料庫商傳媒|責任編輯/綜合外電報導國際貨幣基金組織(IMF)近日發出嚴正警告,指出人工智慧(AI)正快速加劇針對全球金融系統的網路攻擊威脅, ...
澳日共推國際網路規範專家:反制中國等國家級網攻
他指出,日本2025年5月通過「主動式網路防禦法案」,允許日本當局對網路攻擊者採取先發制人措施,並且組織更有力的網路攻擊應對措施;這項立法讓日本可以 ...
英國政府網路安全行動計畫:以中央治理強化公共服務數位韌性
... 網路攻擊,這些事件皆顯示網路安全風險升溫,將導致公共服務中斷,進而對民眾生活與國家治理造成信任危機。 英國政府也指出公部門的網路風險已達極高程度 ...