資安新聞

資安新聞 每⽇摘要 - 06/04


資安新聞重點摘要

【資料外洩與企業遭駭】

  • 國內簡訊代發平台 EVERY8D 疑遭駭客攻擊導致服務中斷與資料外洩,數發部已積極介入行政檢查與後續處置。

  • 訂房平台 Booking.com 發生個資外洩事件,攻擊者利用外洩資料精準鎖定赴日旅客,發送假冒飯店的釣魚詐騙訊息。

  • 日本象印發布資安公告,證實其臺灣子公司遭駭客攻擊,造成內部員工與客戶個人資料外洩。

  • 巨路國際發布重大訊息,公告其部分資訊系統於本月 2 日遭遇駭客網路攻擊。

【重大系統與服務漏洞】

  • 駭客利用 Meta AI 帳號復原助手的嚴重安全漏洞,透過特定提示詞繞過身分驗證,成功接管包含美國政府機構與多位名人的 Instagram 帳號。

【AI 資安威脅與防禦政策】

  • 隨著 AI 技術加劇網路攻擊複雜度,美國簽署總統令將 AI 資安納入國家安全核心議題,進一步推升全球企業對整合性資安防護的市場需求。

  • 衛福部發布首份醫療生成式 AI 指引以建立治理框架並控管風險,資安業者亦同步呼籲醫療體系應強化備份架構以抵禦勒索軟體。

  • AI 技術大幅降低駭客發動社交工程攻擊的門檻,導致虛假釣魚網址數量同比激增 97%,相關單位呼籲民眾對網路優惠資訊保持高度警覺。

資料外洩
網頁
簡訊平台EVERY8D疑遭駭數發部:釐清是否資料外洩| 中央通訊社 - LINE TODAY
數發部數產署長林俊秀今天表示,昨天行政檢查發現這是資安事件,已要求業者補充資料,進一步釐清是否涉及資料外洩。 立法院交通委員會今天審查115年度中央 ...
預約平台資料疑外洩日本多間酒店發警示 - 東方日報
【本報綜合報道】線上旅遊預訂平台Booking.com近日傳出訂房資料外洩,出現大量假冒酒店名義詐騙訊息,赴日旅客疑被列為主要攻擊目標。隨受害範圍擴大,日本已有 ...

個資
新聞
訂房網爆個資外洩日本多間飯店警示:小心釣魚訊息騙匯款 - Yahoo新聞
全球知名訂房網站Booking.com最近爆出嚴重個資外洩事件,有不少旅客收到假冒飯店名義的詐騙訊息!日本多間飯店陸續在官網發布緊急公告,提醒消費者提高警覺, ...
Booking.com個資外洩「鎖定日本旅客」 10大飯店急示警 - Yahoo新聞
全球最大訂房網之一「Booking.com」近期驚傳個資遭駭,大量用戶反映收到冒充飯店官方的釣魚郵件及詐騙訊息。由於詐騙者能精準掌握旅客的姓名、住宿日期及訂房 ...

安全漏洞
新聞
Instagram爆重大漏洞!Meta AI客服竟成盜帳幫凶官方回應了 - udn科技玩家
Meta AI目前已在Meta旗下的多個社群平台提供使用,但近日有網友分享,指出Instagram(IG)的AI客服存在重大安全漏洞,可能導致用戶的帳號被盜。 網友「AB Kuai.
已找出逾萬項高風險資安漏洞!Anthropic宣布擴大全球防禦計畫
... 安全漏洞。Anthropic 表示,新加入計畫的機構皆需符合資安要求後才能取得使用資格。多數參與組織所提供的服務屬於關鍵基礎設施,一旦遭遇重大攻擊,可能影響 ...
疑似伊朗黑客用Meta AI 漏洞接管美太空軍, 白宮IG 帳號找到IG 帳戶被駭元兇 - Unwire.hk
近日有人發現Meta AI 帳號復原助手存在嚴重安全漏洞。攻擊者可欺騙AI 聊天機械人,要求Instagram 將密碼重設碼發送至任意電郵地址,從而繞過身份驗證接管帳號 ...

資安
新聞
美國簽署總統令AI資安躍升國家安全議題| 熱門亮點 - 經濟日報
... 資安風險,不可避免地均將成為國家安全的重要議題,此舉亦反映美國政府已將AI資安視為國家競爭力與國家安全能力的重要組成元件。 □成立AI Cybersecurity ...
從AI受害者變受益者?Palo Alto執行長:企業搶問如何防AI攻擊資安需求爆量 - Yahoo 財經
AI 技術讓網路攻擊手法變得更複雜。資安大廠Palo Alto Networks 表示,企業對AI 安全風險的憂慮正快速升溫,近期客戶諮詢需求暴增,顯示市場已從擔心AI 取代 ...
AI 威脅推升資安需求,Palo Alto 財報優預期後股價高檔震盪(PANW US) - 永豐金證券
Palo Alto Networks 為全球資安產業領頭羊,提供涵蓋網路安全、雲端防護、安全運作、AI 與身份驗證的整合性資安平台。透過平台化策略與積極併購(如CyberArk 與 ...

駭客攻擊
新聞
國內最大簡訊平台EVERY8D疑遭駭林宜敬:積極介入後續調查和處置 - Yahoo新聞
國內資訊服務業者互動資通旗下EVERY8D簡訊代發平台日前疑似遭駭客攻擊,造成服務中斷,且疑似用戶個資外洩。數發部長林宜敬表示,他已告知同仁,不應糾結於權責 ...
日本象印揭露臺灣子公司遭駭!客戶與員工個資外洩 - iThome
日本象印發布資安公告,指出在臺成立的台象公司遭遇駭客攻擊,經調查證實,臺灣客戶與員工個資已外洩。臺灣象印網站也同步公告發生資安事故,呼籲會員更換帳號 ...
Meta AI成駭客幫兇?只要有「專用Prompt」,就能在對方不知情狀態下入侵IG | 李靖棠 - 風傳媒
... 駭客攻擊 · 社群媒體 · 歐巴馬 · 真人客服 · 李靖棠. 追蹤. 追蹤. 忠誠度再次凌駕專業!川普點名房產大亨普爾特,代理接掌美國家情報總監川普一通電話逼退納坦雅胡 ...

資安攻擊
新聞
反思美國醫療業資安事件,Synology ActiveProtect 為企業確保100% 資料韌性 - DIGITIMES
協助企業徹底防禦資安攻擊. 當惡意攻擊的手法持續進化,企業的防禦策略也不能停在原地,尤其要解決備份系統也成為勒索軟體鎖定目標的問題。Synology 備份專用 ...
歐巴馬也遭殃!駭客靠Meta AI漏洞盜走IG帳號,大裁員後資安破洞? - 加密城市
Meta 官方隨後證實確實有資安攻擊事件發生,並表示目前漏洞已修復完畢,並正在協助受影響的帳號加強安全保護,目前尚不清楚受害的帳號總數。 駭客怎麼靠Meta ...
衛福部首發醫療GenAI指引六大風險、九項要點建立治理框架
... 資安攻擊的風險、醫事人員過度依賴AI造成臨床判斷能力下降的使用者依賴風險,及雲端服務中斷、模型下架或供應商政策變更等服務中斷風險。 《醫療機構應用 ...

釣魚攻擊
新聞
網絡釣魚|虛假網址同比升97% 生產力局籲見優惠要先停下想想 - 香港01
黎少斌指出,人工智能幫助黑客更容易找到安全漏洞,更容易做到釣魚攻擊,當更多企業使用人工智能時,風險亦有所增加。他說,曾有個案顯示,有公司員工利用 ...
今年首季科技罪案跌15% 釣魚個案錄3320宗當局提醒警惕「優惠」 - 橙新聞
#釣魚攻擊 · #網絡安全 · #人工智能 · #香港 · #數字政策. 評論. 評論. 更多留言. 精選文章. 粉嶺部分屋苑昨日水質一度混濁--水務署相信與水管. 粉嶺部分屋苑 ...

網路攻擊
網頁
巨路本公司部份資訊系統遭受駭客網路攻擊
公開資訊觀測站重大訊息公告 (6192)巨路-本公司部份資訊系統遭受駭客網路攻擊。 1.事實發生日:115/06/02 2.發生緣由:本公司部份資訊系統遭受駭客網路攻擊