資安新聞

資安新聞 每⽇摘要 - 06/23


資料外洩與個資風險

  • 根據研究指出,高達七成員工違規使用未經授權的生成式「影子AI」工具,導致五分之一的企業面臨機密資料外洩風險。

  • 美國德州公園暨野生動物局的系統供應商發生資安事故,造成超過三百萬名客戶的駕照與護照資訊遭竊。

  • 南韓政府「全民創業計畫」發生系統資料外流事件,導致五千名申請者個資遭到外洩。

  • 科技界知名閉門會議因存在無密碼目錄漏洞,導致222名政商高層的機密資料曝光。

系統漏洞與內部資安事故

  • 蘋果已修補位於達發科技藍牙晶片中的CVE-2025-20701漏洞,防堵駭客藉此竊聽Beats藍牙耳機。

  • 資安研究指出中國AI模型DeepSeek生成的程式碼存在安全漏洞,專家強烈建議禁止其進入美國政府系統。

  • 國內企業耕興與偉聯相繼發生資訊系統遭駭客網路攻擊事件,皆已啟動資安應變程序並通報警方處理。

  • 國家資通安全研究院因發生內部資安事件,院長林盈達已主動請辭負責,董事會決議成立專責單位進行檢討。

  • 中國國安部警告網路彈窗廣告可能遭利用於情報蒐集與思想滲透,專家亦呼籲民眾應開啟設備自動更新以修補已知漏洞。

惡意軟體與網路攻擊

  • 跨國執法行動成功斬斷SocGholish感染鏈,清理近一萬五千個遭駭的WordPress網站並發現140萬組外洩憑證。

  • 曾不法獲利高達1.5億美元的Conti勒索軟體核心成員,已被成功引渡至美國並正式認罪。

  • 以太坊知名「三明治攻擊」機器人因授權機制缺陷遭設局反噬,導致高達750萬美元的鉅額損失。

  • 資安機構慢霧調查指出,BNB Chain流動性池遭攻擊事件疑似源於預設的智能合約漏洞。

  • 國外醫療機構以發放「額外假期」名義進行網路釣魚安全測試,引發基層護理工會強烈批評做法不當。

資料外洩
新聞
集中式AI數據風險高企業如何防堵機密外洩 - Yahoo股市
根據IBM 的一份報告,每五家企業中就有一家曾因影子AI 導致資料外洩。目前,有三分之二的員工在未經授權的情況下,定期與生成式AI 工具分享公司內部資料。2024 年 ...
美國德州政府狩獵與釣魚執照管理系統發生資安事故,外洩300萬人駕照資訊 - iThome
美國德州的公園及野生動物部門(Texas Parks and Wildlife Department,TPWD)的系統供應商近日發生資料外洩事故,導致超過300萬人駕照或護照資料遭竊取。
科技圈「畢德堡會議」爆資安大漏洞,一個無密碼目錄出賣222 名政商大咖 - 資訊安全
Unwire HK Tagged: Dialog, Elon Musk, Peter Thiel, 資料外洩. Categories: 網路, 資訊安全 · line share · Linkedin share · Telegram share ! line share.

個資
新聞
職場「影子AI」普遍:近七成員工偷用未授權工具,個資外洩風險增 - Yahoo股市
職場「影子AI」普遍:近七成員工偷用未授權工具,個資外洩風險增 ... 根據《TechRadar》今日報導,一項最新研究揭露,高達三分之二的上班族在工作時使用人工智慧(AI) ...
南韓政府全民創業計畫5千人個資外洩! 準總理致歉- 國際 - 自由時報
南韓個資外洩事件不斷,中小新創企業部所推出的「全民創業計畫」,近來傳出5000名申請者的個資洩露,部長、總理提名人韓聖淑今(22日)對此致歉。
網路彈窗廣告要留意?中國安部:恐遭情報搜集、思想滲透| 世界新聞網
... 謹防喪葬詐騙盜個資州府示警. 熱門新聞. 北京傳統食物示意圖。(新華社檔案照). CNN:京兆尹餐廳好到中國官員遭禁止前往. 2026-06-15 10:39.

安全漏洞
新聞
別等被盜號才後悔:10個網絡安全設置| 漏洞 - 新唐人電視台
軟件更新不僅增加新功能,還會修補黑客利用的安全漏洞。 拖延更新,是人們遭受網絡攻擊最常見的原因之一。 讓事情變簡單:. • 開啟手機操作系統的自動更新 ...
博思艾倫:中國AI存隱患應禁入美政府系統| LLM | 漏洞| 生成程式碼
去年11月19日,美國網絡安全公司CrowdStrike發布了相關技術討論影片,並於次日發布了研究文章《CrowdStrike研究人員:DeepSeek生成程式碼中的安全漏洞與政治 ...
蘋果修補可讓駭客竊聽Beats藍牙耳機的資安漏洞 - iThome
CVE-2025-20701並非新漏洞,而是德國資安業者ERNW去年揭露、位於聯發科子公司達發科技(Airoha)設計的藍牙音訊系統單晶片(SoC)中的3個安全漏洞之一。該 ...

資安
新聞
資訊系統發生網路資安事件耕興:依程序報警 - 經濟日報
未來將持續提升網路與資訊基礎架構的安全管控,並依外部資安技術專家建議加強防護,確保資訊安全。 投票. ⚽ 如果中華隊有一天踢進世界盃, ...
資安院有內鬼駭侵林盈達主動扛責請辭院長職務 - Yahoo新聞
林盈達表示,資安院在事件發生後,立刻進行檢討並推動相關內部資安精進作為。董事會也成立行政調查小組,並在近日做成4項初步決議,包括成立專責資訊與資安單位、 ...

勒索軟體
新聞
惡名昭彰Conti 勒索軟體核心成員認罪!美司法部揭密:曾獲利1.5 億美元
美國司法部於當地時間6 月12 日宣布,一名自愛爾蘭被引渡至美國的烏克蘭公民,已正式就其參與惡名昭彰的「Conti」勒索軟體駭客行動指控坦承認罪。 訂閱T客 ...
跨國執法行動中斷SocGholish感染鏈,清理近1.5萬個WordPress網站 - iThome
... 勒索軟體或其他惡意軟體。 警方也發現約140萬組WordPress網站登入憑證外洩,相關網站可能面臨遭感染或侵入風險。荷蘭警方呼籲WordPress網站管理者立即檢查 ...

釣魚攻擊
新聞
一省醫護收信稱獲贈額外假期怎料竟是防範釣魚安全測試
然而,員工點擊電郵連結後才發現,原來該郵件只是一次防範網絡釣魚攻擊的測試。 紐芬蘭註冊護士工會主席科菲(Yvette Coffey)批評做法「侮辱、貶低及不尊重 ...
獵人慘變獵物!以太坊最大三明治機器人中招,遭設局損失750 萬美元
這名多年來透過「三明治攻擊」從交易者身上獲利的MEV 玩家,這次反而成為受害者。 資安公司Blockaid 表示,此次事件並非一般釣魚攻擊,也不是合約漏洞導致,而是攻擊 ...
Michael Saylor呼籲比特幣社群不要因小分歧分裂,應聚焦全球資本湧入的機遇;過去30天收益 ...
此事件非傳統釣魚攻擊,而是利用機器人自動識別套利機會並生成授權的機制缺陷。 慢霧餘弦剖析BNB Chain OLPC/LABUBU流動性池攻擊事件:疑似預設計漏洞. 慢霧 ...

網路攻擊
網頁
【公告】偉聯部份資訊系統遭受駭客網路攻擊事件說明
日期:2024年08月05日 公司名稱:偉聯(9912) 主旨:偉聯部份資訊系統遭受駭客網路攻擊事件說明 發言人:趙欣媛 說明: 1.事實發生日:113/08/05 2.