資安新聞

資安新聞 每⽇摘要 - 07/08


  • 台北市 1999 專線疑似遭遇駭客攻擊,導致高達 1.2TB 的民眾申訴個資遭到外洩。

  • 醫材大廠美敦力(Medtronic)IT 系統遭駭客入侵,證實影響逾 383 萬人的姓名、健康資訊與社會安全號碼等敏感個資。

  • 俄羅斯駭客大規模竊取英國官員憑證並攻陷全球 42 萬個網站,估計共竊取 12 億筆帳密及逾 5 億個電子郵件帳戶。

  • 資安隱私專家倡議面對廣泛的 AI 自動化與個資外洩,可透過對資料「下毒」來干擾數據搜集與維護隱私。

  • ChatGPT 過去存在檔案下載機制漏洞,攻擊者可結合提示詞注入與目錄遍歷技巧非法存取文件。

  • 資安人員揭露 Linux KVM 潛伏 16 年的重大記憶體漏洞(CVE-2026-53359),恐導致虛擬機逃逸並存取底層實體主機。

  • 美國政府正運用 Anthropic 的 AI 模型 Mythos 掃描政府程式碼儲存庫,以自動化稽核並修補潛在的資安漏洞。

  • 市場評估 AI 浪潮下的科技產業發展,看好 Datadog 與 CrowdStrike 等資安與監控基礎設施股將從中受惠。

  • DeFi 金庫 Summerfi 與 BSC 挖礦協議 Little Boy Plus 近日雙雙遭駭客攻擊,分別損失約 600 萬美元與 37.7 萬美元。

  • 台灣調查局示警中國網軍假冒記者進行釣魚攻擊,並呼籲民眾切勿出租個人通訊帳號以免淪為網路犯罪幫兇。

  • 俄羅斯總統普丁針對引發全球 150 國災情的勒索軟體網路攻擊事件,將矛頭指向美國情報機構。

  • 資安公司 Sysdig 揭露首例可自主策劃與執行的 AI 代理人勒索軟體,大幅降低了自動化網路攻擊的技術與成本門檻。

  • 資料外洩
    新聞
    離譜!撥打1999專線個資遭外洩民眾:鬱卒九九| 社會| 三立新聞網SETN.COM
    ... 疑駭客攻擊1.2TB資料外洩馬偕醫院回應了 · 台實力超狂!179名駭客高手揪出資安漏洞.
    【資安日報】7月6日,檔案系統元件FatFs弱點恐影響大量隨身碟與SD記憶卡 - iThome
    ... 資料外洩。該公司在4月15日發現公司IT系統出現異常活動。經過調查,攻擊者在4月13日到4月19日之間存取了該公司部分IT系統。本事件影響的範圍達到3,834,294人 ...
    俄駭客大規模竊英官員憑證引發國安威脅 - Yahoo新聞
    ... 資料外洩,恐演變成災難性的勒索軟體攻擊,對全國病患構成嚴峻安全威脅。此前,NHS供應商、為醫療院所提供病理檢驗服務的Synnovis公司2024年6月遭遇網攻 ...

    個資
    新聞
    史上最大個資危機! 俄羅斯駭客竊取12億筆帳號
    發生史上最大規模網路個資盜取案件!俄羅斯駭客已攻陷全球42萬個網站,竊取了12億筆使用者帳號、密碼,並取得超過5億4200萬個電子郵件帳戶。
    Cloaked 創辦人:你的個資早已不是你的,解法是對資料「下毒」 - HackMD
    一段被AI 自動化的戀情:個資啟蒙故事. Bhatnagar 說自己一直有隱私意識。2005、2006 年他開Facebook 帳號時填的是假名:「我想說 ...
    醫材大廠美敦力資料外洩事件,影響逾380萬人 - iThome
    美敦力(Medtronic)公布4月駭客入侵事件調查結果,確認有383萬多人個資外洩,包含姓名、聯絡資訊、出生日期、社會安全號碼及健康資訊.

    安全漏洞
    新聞
    ChatGPT文件下載機制出現漏洞遭爆可被提示詞注入利用 - ETtoday
    一名資安研究員近日揭露,ChatGPT 過去存在一項與檔案存取機制相關的安全漏洞,攻擊者可透過提示詞注入(Prompt Injection)結合目錄遍歷(Path Traversal)技巧, ...
    研究人員揭露Linux KVM潛藏16年漏洞,恐導致虛擬機逃逸存取底層實體主機 - iThome
    x86處理器版KVM Shadow記憶體管理單元程式存在記憶體安全漏洞,可能造成虛擬機逃逸存取底層實體主機,用戶應儘速更新至已修補版本.
    美政府啟用Anthropic Mythos 稽核政府程式碼揪出資安漏洞| TVBS - LINE TODAY
    根據《Reuters》獨家報導,三名知情人士透露,美國政府正利用Mythos 掃描政府程式碼儲存庫,尋找可能遭外國間諜或網路犯罪分子利用的安全漏洞。這項計畫已 ...

    資安
    新聞
    研究人員揭露Linux KVM潛藏16年漏洞,恐導致虛擬機跳脫隔離存取底層主機系統 - iThome
    資安研究人員近日揭露代號Januscape、編號CVE-2026-53359 的Linux KVM重大漏洞。該漏洞自2010年Linux kernel 2.6.36版導入相關程式碼後便已存在,潛伏約16年 ...
    美國政府採用Anthropic模型強化資安中企使用限制引發AI競爭關注 - Yahoo股市
    圖/本報資料庫商傳媒|葉安庭/綜合外電報導美國政府近期被揭露正運用人工智慧(AI)公司Anthropic的大型語言模型Mythos,協助審查政府程式碼庫並找出潛在資安 ...
    市場評估AI浪潮下的軟體贏家/輸家資安股獲青睞 - 台視
    馬特尼看好,雲端數據監控平台Datadog、資安領導廠商Crowdstrike Holdings等業者猶如「AI鷹架」(AI scaffolding),是企業大規模部署AI所需的基礎設施,將能從中受惠 ...

    駭客攻擊
    網頁
    駭客攻擊在05:17,至今已有約600 萬美元被盜走。 攻擊者玩的是閃電貸、ERC-4626 金庫的 ...
    動區動趨BlockTempo (@BlockTempo). 8 likes. DeFi 金庫Summerfi 又被駭了... 鏈上安全@blockaid_ 警示,駭客攻擊在05:17,至今已有約600 萬美元被盜走。
    他在去年11 月還是國三生時,駭入萬代伺服器把4 萬6812 名會員的使用資格解除並辦理退會
    #InThe_vLAB #資訊安全 #駭客攻擊 #系統管理 #網路詐騙 #IT日常 · 3 days ago · ntdchinese's profile picture · ntdchinese. •. Follow. Photo by 新唐人NTD ...
    目前這些被盜代幣已開始流向各大交易所,恐對市場造成衝擊。社群媒體上BONK 的官方帳號也 ...
    🕵️ 幣安自家公鏈BSC 上的挖礦協議Little Boy Plus 驚傳遭到駭客攻擊,約37.7 萬美元,約610 枚BNB直接被洗劫一空! 慢霧科技緊急發出資安警告,駭客 ...

    網路攻擊
    新聞
    中國網軍假冒記者釣魚攻擊台人助攻出租帳號撈人民幣 - Yahoo新聞
    調查局也提醒,個人不應將自己申辦或註冊的手機門號、LINE帳號提供他人使用,否則一旦帳號被拿去從事網路攻擊、詐騙或蒐集個資,恐怕也會涉入幫助犯罪,甚至 ...
    全球遭網攻引爆口水戰普丁矛頭指向美國:他們是病毒來源| 國際| 三立新聞網SETN.COM
    (中央社倫敦15日外電)全球最大規模勒索軟體網路攻擊在大約150個國家肆虐後,災情今日趨緩,不過這波網攻也引發政治口水戰,俄羅斯總統普丁將矛頭指向美國情報 ...
    資安公司揭露首例AI 代理人勒索軟體記錄史上第一宗案例
    Sysdig 報告首例代理型AI 勒索軟體攻擊,其能自主策劃、執行並修正錯誤。此發展大幅降低發動網路攻擊的技術與成本門檻,對網路安全構成重大威脅。