資安新聞

資安新聞 每⽇摘要 - 06/22


  • 香港物業管理公司合安因信件外洩宏福苑業主個資,涉及約204人,香港私隱專員公署已展開調查。

  • 澳洲航空(Qantas)面臨資料外洩引發的監管罰則與聲譽風險,金融機構若未能提升資安防禦以因應 AI 漏洞將面臨鉅額罰款。

  • 台灣科技專家杜奕瑾質疑 Meta 強制用戶上傳身分證及人臉生物特徵以取回帳號的個資處理機制,恐引發敏感資訊外洩風險。

  • 韓國電商酷澎(Coupang)外洩逾三千萬用戶個資,其中包含公寓共同玄關密碼,引發嚴重的二次實體安全風險。

  • 資安專家提醒,拖延操作系統與軟體更新是遭受網路攻擊的主因,開啟自動更新能有效修補黑客利用的安全漏洞。

  • 去中心化交易所 PancakeSwap 澄清其平台合約並無漏洞,並持續調查 OLPC/LABUBU 流動性池遭攻擊的完整誘因。

  • 資安公司 SafeBreach 披露 Google Gemini 語音助理存在「偽上下文對齊」新型安全漏洞,駭客可藉此繞過授權竄改系統設定。

  • 隨著 AI 網購代理引入詐騙風險,安碁資訊與輝達(Nvidia)強調掌握底層算力與生成式風險管理能力將成為未來國際資安市場的轉型關鍵。

  • 巴西國家手機緊急警報系統疑似遭到駭客網路攻擊,深夜向數百萬人發送「厭世」虛假極端警報,民防部門已緊急關閉該系統。

  • 知名 MEV 機器人 JaredFromSubway.eth 遭駭客利用決策與授權機制缺陷發動「反 MEV 蜜罐攻擊」,被竊走約 1,500 萬美元資產。

  • 資安業者 CrowdStrike 警告,隨著 AI 領域投資激增,過去一年來自中國國家支持的實體駭客對科技大廠發動的網路竊密攻擊已逾 58%。

  • 貿協董事長黃志芳與烏克蘭代表交流指出,台灣與烏克蘭處境相似,皆持續面臨來自鄰國高強度的網路攻擊威脅。

  • 資料外洩
    新聞
    合安外洩宏福街坊個資私隱署接投訴初步調查約204人受影響 - Yahoo新聞
    公署前晚(18日)收到相關機構的資料外洩事故通報,並會根據既定機制就事件展開調查,初步顯示約204人受影響,涉及個資包括姓名、屋苑地址、香港身份證英文字母及首4 ...
    Qantas 資料外洩的監管罰則風險有多大? - 理財寶
    AI揭露漏洞的速度越快,金融機構的營運與聲譽風險就越高;若銀行無法讓監管者與客戶相信其資安防禦能力已跟上變化,未來一旦發生資料外洩或服務中斷,可能面臨罰款與 ...
    宏福苑大火|合安核實聯署身分信件附業主個人資料私隱公署接兩投訴並會調查事件(19:31)
    私隱專員公署今(19日)回覆稱,至今接獲兩宗投訴;而昨(18日)晚收到相關機構的資料外洩事故通報,公署會根據既定機制就事件展開調查,初步顯示約204人受 ...

    個資
    新聞
    上傳身分證才能救帳號?杜奕瑾質疑Meta個資處理機制
    其次,被要求提交的個資、人臉生物特徵,去了哪裡?杜奕瑾指出,大量使用者為了著急取回帳號,被迫上傳身分證件、自拍影像、人臉資料。這些高度敏感資訊如何 ...
    合安外洩宏福街坊個資私隱署接投訴初步調查約204人受影響 - Yahoo新聞
    公署前晚(18日)收到相關機構的資料外洩事故通報,並會根據既定機制就事件展開調查,初步顯示約204人受影響,涉及個資包括姓名、屋苑地址、香港身份證英文字母及首4 ...
    除了個資,用戶的公寓密碼也外洩,這將引發哪些二次風險? - 遠見雜誌
    酷澎(Coupang)超過三千萬用戶的個人資訊外洩事件,最令人憂慮的並非單純的地址資訊,而是其中夾雜的「公寓共同玄關密碼」。這種看似微不足道的附帶資訊, ...

    安全漏洞
    新聞
    別等被盜號才後悔:10個網絡安全設置| 大紀元
    軟件更新不僅增加新功能,還會修補黑客利用的安全漏洞。 拖延更新,是人們遭受網絡攻擊最常見的原因之一。 Ad. 讓事情變簡單:. • 開啟手機操作系統的自動更新 ...
    PancakeSwap回應OLPC/LABUBU流動性池攻擊事件:平台合約無漏洞 - PANews
    ... 安全漏洞。項目團隊仍在持續深挖事件完整誘因,後續掌握更多線索後會第一時間對外同步最新調查進展。 同時官方提醒用戶,一切相關事件資訊以PancakeSwap ...

    小心Google Gemini 被駭客玩壞了!最新「偽上下文」攻擊曝光,假簡訊竟能繞過授權偷改設定
    根據資安公司SafeBreach 的最新披露,Google Gemini 語音助理近期被發現存在一種名為「偽上下文對齊」(Fake Context Alignment)的新型安全漏洞

    資安
    新聞
    資安風險AI代理網購誤入詐騙陷阱 - Yahoo新聞
    資安風險AI代理網購誤入詐騙陷阱 · 延伸閱讀 · 其他人也在看 · 熱門新聞 · 你可能會喜歡 ...
    AI資安如何提升安碁資訊定位?從風險管理到國際競爭力的轉型觀察 - 延伸閱讀文章
    資安如何提升安碁資訊定位資安若要真正提升安碁資訊定位關鍵不在有沒有新案子而在於能否把生成式風險管理做成可複製的能力對國際資安市場來說客戶更在意的是 ...
    NVDA 在AI 資安算力守門人角色如何影響產業鏈?
    NVDA 在AI 資安產業鏈中的影響,核心不在於它是否直接提供資安產品,而在於它掌握了AI 運算的底層入口。當企業把模型訓練、推論、資料處理與風險偵測都放進GPU ...

    駭客攻擊
    新聞
    巴西深夜驚傳「厭世」國家級警報!疑遭駭客入侵緊急停用 - Yahoo新聞
    民防局指出,這極有可能是遭到駭客攻擊,因此已在第一時間緊急關閉該手機緊急警報系統。 廣告. 廣告. 民防局進一步說明,這起虛假警報是由國家保護與民防系統 ...
    巴西防災警報疑遭駭數百萬人深夜驚收「厭世」簡訊嚇醒
    民防部門隨後證實,該虛假訊息屬於「極端警報」,內容竟包含意指仇恨人類的「厭世(misanthropy)」一詞,極可能是駭客攻擊所致。 巴西民防部門使用的是細胞 ...
    MEV機器人JaredFromSubway遭攻擊,約1500萬美元資產被盜 - PANews
    PANews 6月21日消息,MEV 機器人開發者JaredFromSubway.eth 發帖稱,其開發的MEV bot 被駭客攻擊,被清空了約1500 萬美元資產。其公開懸賞100 萬美元, ...

    公開資訊觀測站 資安事件 網路攻擊
    新聞
    國家支持網路科技竊密中國占逾58 - 財富自由
    ... 資安業者CrowdStrike警告,在科技大廠於人工智慧(AI)領域的投資激增之際,過去一年,來自中國實體的駭客所發動網路攻擊 ... 公開資訊觀測站、櫃檯買賣中心,及台灣經濟 ...

    釣魚攻擊
    新聞
    金色早報丨CZ談量子計算威脅下比特幣處理方案幣安24小時內流入3590枚BTC
    安全公司Blockaid 表示,此次事件並非傳統釣魚攻擊或智能合約漏洞,而是一種專門針對MEV 機器人決策邏輯的「反MEV 蜜罐攻擊」。 攻擊者在數周內部署了66 個 ...
    MEV機器人JaredFromSubway遭攻擊,約1500萬美元資產被盜 - PANews
    Blockaid 表示,此次事件並非傳統釣魚攻擊,也並非受害合約本身存在智慧合約漏洞,而是攻擊者利用了該機器人自動識別套利機會並生成授權的機制缺陷。 原文 ...
    以太坊最大的「三明治」機器人在一次頗具諷刺意味的攻擊中被洗劫一空,損失達$750萬
    安全公司Blockaid 表示,週六發生的事件並非普通的釣魚攻擊,也不是受害者合約中的簡單漏洞。攻擊者針對的是該機器人的決策系統。 攻擊者在數週內精心佈置了 ...

    網路攻擊
    新聞
    巴西手機緊急警報疑遭網攻深夜驚現「厭世」虛假訊息 - Yahoo新聞
    巴西民防部門於週六緊急停用手機緊急警報系統,起因是該系統疑似遭到網路攻擊,導致在深夜發送了含有「厭世」字眼的虛假極端警報。官方懷疑這是一起駭客惡意 ...
    巴西深夜驚傳「厭世」國家級警報!疑遭駭客入侵緊急停用 - Yahoo新聞
    巴西民防局(Civil Defense)週六緊急停用手機緊急警報系統,因為該系統疑似遭到網路攻擊,在深夜向全國多個地區發送了寫有「厭世」字眼的虛假極度警報, ...
    最新消息| 國泰綜合證券Cathay Securities Corporation
    Kavetskyi提到,網路安全是烏克蘭目前非常關注的議題之一,他們是世界上遭受攻擊最多的國家之一;黃志芳認為台灣也是相同處境,不斷遭受來自大鄰國的網路攻擊