資安新聞

資安新聞 每⽇摘要 - 06/11


資料外洩與隱私風險

  • 機構與企業外洩事件: SoFi香港第三方供應商遭駭、Lansing社區學院憑證漏洞(影響高達 17.4 萬人),以及美銀行員工誤用「影子 AI」,皆凸顯當下嚴峻的企業機密與個資外洩挑戰。

  • 跨部會資料共享疑慮: 美國國稅局(IRS)與移民及海關執法局(ICE)的鉅量稅務資料共享協議,遭專家警告恐違反法規並引發大規模的納稅人個資外洩風險。

進階攻擊與駭客威脅

  • 國家級駭客鎖定 AI 產業: 資安業者 CrowdStrike 示警,與中國相關的駭客組織正頻繁對美國科技公司發起網路攻擊,意圖竊取 AI 核心技術與智慧財產權。

  • 區塊鏈與跨鏈治理盲點: Humanity Protocol 遭駭客攻擊且損失逾 3,100 萬美元,進一步突顯區塊鏈技術在跨鏈與鏈外節點管理上的資安脆弱性。

  • 新興社交工程與惡意散佈: 駭客除了利用生成式 AI 升級釣魚攻擊導致 SOC 分析師面臨警報疲勞,亦透過惡意的「我不是機器人」驗證碼機制及流量分發系統(TDS)來精準竊資與散佈惡意軟體。

漏洞修復與防禦技術

  • AI 攻防雙面刃效應: Anthropic 警告 AI 已具備在數小時內生成 N-day 漏洞攻擊程式的能力,並同步釋出能自動攔截且拒絕網路攻擊指令的 Claude Fable 5 模型。

  • 電信簡訊偽造漏洞: 加州大學聖地牙哥分校揭露並協助電信巨頭修復了一項允許攻擊者冒充聯絡人發送偽造簡訊的嚴重安全漏洞。

  • 實戰化網路攻防轉型: 臺灣資安大會呼籲,面對日益升級的國家安全威脅,國內資安防禦與人才培育應從傳統奪旗競賽(CTF)走向接軌國際的真實網路攻防演練。

資料外洩
網頁
據報SoFi香港發生資料外洩事件 - AM730
據報SoFi香港發生資料外洩事件 ... 《BleepingComputer》引述SoFi的電郵報道,SoFi香港向客戶發出警告,稱其資料被洩露,因駭客入侵了第三方供應商的資料庫,該資料庫 ...
17.4萬人個資外洩!解析Lansing Community College 憑證漏洞與企業防禦實作 - 駿捷科技
Lansing Community College (LCC) 近期披露了一起嚴重的資料外洩事件,影響人數高達174,000 人。根據披露資訊,攻擊者於2025 年2 月12 日透過「憑證洩漏 ...

個資
新聞
點擊驗證碼竟然被盜個資判斷是否詐騙看這一步
點擊驗證碼竟然被盜個資判斷是否詐騙看這一步 ... 瀏覽網站時,點擊「我不是機器人」並辨識圖片以證明身分,對許多人而言已經是日常的一部分,但現在網路犯罪分子正 ...
ICE要求120萬人資料IRS僅比對4.7萬報告:個資恐外洩 - 世界日報
重點三:專家警告稅務資料共享恐違法,並帶來納稅人個資外洩風險。 聯邦財政部與國土安全部(DHS)2025年達成協議,國稅局(IRS) 允許移民和海關執法 ...
美銀行員工誤用「影子AI」洩客戶個資揭企業資料外洩隱憂 - 商傳媒
美銀行員工誤用「影子AI」洩客戶個資揭企業資料外洩隱憂. #影子AI. #資料外洩. #網路安全. #企業 ...

安全漏洞
新聞
Anthropic警告AI可在數小時內打造漏洞攻擊程式 - iThome
所謂的N-day漏洞,是指已公開揭露且已有修補程式、卻仍有大量系統尚未完成更新的安全漏洞。過去駭客通常需要投入大量逆向工程與漏洞研究工作,分析修補程式 ...
加州大學聖地牙哥分校揭露簡訊漏洞並協助電信巨頭完成修復 - GeneOnline News
透過此項安全漏洞,攻擊者能夠輕易偽造簡訊內容,進而冒充受害者的聯絡人進行詐騙或資訊竊取,嚴重威脅用戶的通訊隱私與安全。 該項安全漏洞的根源,在於 ...

資安
新聞
駭客偽冒開源資安工具網站散布惡意軟體,並利用流量分發系統篩選攻擊目標 - iThome
除了Check Point揭露的這個案例外,我們先前也報導過資安公司Silent Push揭露的另一個濫用TDS案例,攻擊者透過TDS分析受害者類型,再決定採用FakeUpdates或ClickFix ...
當區塊鏈風險離開鏈上——跨鏈世代的資安盲點與治理挑戰 - CIO Taiwan
第三步,是把鏈外管理層正式納入第一級資安治理。節點由誰維護?驗證服務是否有單點依賴?異常時誰有權切換設定?管理後台是否有分權?外包團隊 ...
美中AI競賽升溫!資安業者:中國駭客為偷技術對美企網攻激增 - 自由財經
編譯盧永山/綜合報導〕《CNBC》、《路透》報導,美國資安業者CrowdStrike警告,在科技大廠於人工智慧(AI)領域的投資激增之際,過去1年,來自中國實體的駭客所 ...

駭客攻擊
新聞
美研調:AI熱潮下科技業最大資安威脅來自中國相關駭客 - 世界日報
他分析道,美國與中國正在進行AI軍備競賽,而中國意圖最晚在2030年站上全球主導地位;且不只重要的尖端實驗室,規模較小、專注特定領域的模型開發商也受到駭客攻擊 ...
與中國有關駭客成為科技公司最嚴重威脅美資安公司示警應嚴防間諜行為 - Yahoo新聞
... 駭客,攻擊活動與北京戰略重點,以及對於技術發展,智慧財產權以及具備戰略或經濟重要性的資訊等內容展現的高度興趣相符。 廣告. 廣告. 延伸閱讀. 美擴大制裁黑 ...
Humanity被盜為何團隊拉高出貨說盛行? | 鉅亨網- 鏈文
摘要:6月9日,據Specter(@SpecterAnalyst)監測,Humanity Protocol已遭駭客攻擊,損失超過3,100萬美元。目前資金轉移仍在進行,攻擊者正將H兌換為ETH。本文梳理 ...

釣魚攻擊
網頁
AI 釣魚攻擊引發警報海:緩解SOC Tier 1 分析師過載的實務策略 - 駿捷科技
本文分析生成式AI 如何使釣魚攻擊自動化且精準化,導致傳統偵測機制失效,使SOC Tier 1 分析師面臨嚴重的警報疲勞與高誤報率。針對誘餌多變、語法自然及基礎 ...
網路釣魚電子郵件:您的企業需要了解的一切資訊 - Proton
網路釣魚攻擊如何讓您的企業面臨風險. 網路釣魚電子郵件是攻擊者常用的入侵起點,一個疏忽就可能中斷營運、洩露敏感資料並導致代價 ...

網路攻擊
新聞
Anthropic發佈最強模型,可拒絕網路攻擊指示 - 日經中文網
該模型現已能自動拒絕一切用於實施網路攻擊類的指令。 新模型命名為Claude Fable 5。自9日起,全球範圍內Anthropic的企業客戶均可使用該模型。訂閱該公司AI ...
與中國有關駭客成為科技公司最嚴重威脅美資安公司示警應嚴防間諜行為 - Yahoo新聞
對此,中國駐美大使館嚴厲駁斥,其發言人表示中國「反對網路攻擊行為,並且將依法進行打擊」,同時反對「以網路安全為由進行誹謗與抹黑的行為」,呼籲中美兩 ...
【臺灣資安大會直擊】沙場點兵,數位備戰:臺灣為何必須走入國際網路攻防演練 - iThome
網路攻擊日益成為國家安全核心威脅的今天,傳統的資訊安全考試、證照訓練甚至奪旗競賽(CTF),已不足以回應真實戰場的複雜度。更全面、更逼近現實的訓練 ...