資安新聞

資安新聞 每⽇摘要 - 07/13


  • 資料外洩與企業入侵威脅

    • 柯達證實因第三方整合平台漏洞遭入侵,駭客組織 ShinyHunters 聲稱已成功竊取高達 220 萬筆機敏資料。

    • PChome 旗下拍錢包遭新興駭客組織 Settra 入侵,此事件不僅引發資安圈高度警戒,亦對其子公司赴日上市計畫增添變數。

    • 阿根廷足協官方社群帳號遭駭客挾持,並被惡意利用發布有關世界盃賽事吹黑哨的不實爭議聲明。

    AI 與新興技術安全風險

    • 馬斯克旗下具備 1.5 兆參數的 AI 模型 Grok 4.5 於上線數小時內防線全面失守,遭駭客利用生成進階木馬程式碼與實體犯罪指南。

    • 資安機構 Sysdig 揭露史上首宗由 AI Agent 全自動執行的勒索軟體攻擊「JadePuffer」,其攻擊路徑專門鎖定並掃描加密貨幣錢包。

    • 人工智慧成功挖掘出以太坊網路架構底層漏洞,該缺陷恐遭惡意利用並導致 ETH 節點驗證者被強制癱瘓下線。

    • 隨著企業邁入 AI Agent 時代,資安防護重心須從單純的軟硬體採購轉向基礎設施互動安全,並須嚴防新興語音社交平台中潛藏的社交工程陷阱。

    國家安全與基礎設施攻防

    • 《紐約時報》披露美國新一代空軍一號潛藏重大安全漏洞,引發白宮下令聯邦調查局徹查並向多名報導記者發出傳票。

    • 全球漏洞從揭露到遭利用的平均時間已急遽縮短至兩小時,而烏克蘭與英國執法單位則持續透過數位跡證,成功防堵逾萬起針對交通基礎設施與國家層級的網路攻擊。

    資安合規與防禦標準

    • 針對日益嚴峻的供應鏈污染威脅,最新發布的 PCI PTS v7 標準全面強化了終端設備的邏輯防禦與惡意軟體防護機制。

  • 資料外洩
    網頁
    柯達證實遭入侵、ShinyHunters 聲稱握220 萬筆資料:第三方平台整合又成外洩破口
    #柯達資料外洩 · #第三方整合資安 · #OAuth 供應鏈攻擊 · #企業資安應變. 分享 ... LastPass 證實客戶資料外洩,但破口不在自家系統,而是第三方情報平台Klue ...

    安全漏洞
    新聞
    報導揭新空軍1號安全漏洞紐時多名記者遭傳訊白宮令FBI調查 - 世界日報
    報導揭新空軍1號安全漏洞紐時多名記者遭傳訊白宮令FBI調查 · Q1:紐約時報這次報導新空軍一號的核心問題是什麼? · Q2:司法部與聯邦調查單位對紐時記者採取了哪些 ...
    新空軍一號爆安全漏洞!川普批「假新聞」 傳下令FBI查《紐時》
    新空軍一號爆安全漏洞!川普批「假新聞」 傳下令FBI查《紐時》. 朱紹聖. 2026 ...
    川普政府出手了!媒體爆新空軍一號安全漏洞多名記者突收傳票
    美國《紐約時報》(New York Times)披露新一代空軍一號(Air Force One)可能存在安全隱憂後,川普(Donald Trump)政府已向多名《紐約時報》記者發出傳票, ...

    資安
    新聞
    陪企業走過雲端、資安到AI,樂雲10年看見同一道選擇題 - 商周
    然而,這並不是企業第一次面對類似的問題。 10年前,企業擔心網站與數位服務撐不住流量;之後追求數位轉型與成長速度;近年則面對資安 ...
    AI agent影響軟硬體工業資安築起護城河 - 聯合新聞網
    當生成式AI浪潮正快速由「對話式工具」演進為可執行複雜任務、並能與實體基礎設施互動的AI Agent時代,企業的資安思維也面臨前所未有的變革,從過去聚焦採購軟 ...
    大家都瘋「開房間」!資安專家:暗藏6大危機當心害到自己| 生活| 三立新聞網SETN.COM
    不只許多民眾、名人及意見領袖爭相加入這一波語音聊天熱潮,駭客也同時看準此一情勢,正不斷變換各種詭詐的手法,伺機誘騙受害者上勾!資安廠商趨勢科技就提醒民眾, ...

    駭客攻擊
    新聞
    上線幾小時,馬斯克Grok 4.5被攻破!1.5兆參數防線全失守
    ... ,連結在下面。所有內容全部測試通過,零拒絕。」 這一晚,馬斯克的安全團隊要睡不好覺了。 (新智元). #馬斯克 · #Grok 4.5 · #駭客攻擊. 11人. 讚 留言 分享.
    AI 發現一個以太坊網路漏洞:可強制ETH 驗證者當機下線
    ... 駭客攻擊數量創新高,總損失不超十億美元 · 以太坊第三次重大迭代▸Vitalik解析Lean Ethereum 路線圖:幾乎所有重要元件都會被替換. Tags: AI 代理libp2p以太坊 ...
    阿根廷遭埃及駭客攻擊? 足協帳號竟寄出「靠黑哨贏球」 - MSN
    阿根廷遭埃及駭客攻擊? 足協帳號竟寄出「靠黑哨贏球」 ... 阿根廷在世界盃16強賽逆轉擊敗埃及後,場外風波持續延燒。阿根廷足球協會(AFA)10日發表聲明指出,協會官方 ...

    勒索軟體
    新聞
    AI 全自動「駭客勒索攻擊」曝光!代號JadePuffer 專掃加密錢包
    資安公司Sysdig 7 月1 日揭露一起代號JadePuffer 的攻擊,研究人員認定這是史上第一起由AI Agent 全自動執行的勒索軟體攻擊。一個LLM 驅動的agent 自己跑完 ...
    PChome 旗下拍錢包遭駭,子公司赴日上市添變數 - 財經新報
    Uber想收購foodpanda母公司,這次輪到酷澎該擔心了 · 母公司遭查封,街口支付爆停用潮! PChome遭駭幕後黑手Settra是誰?為何引發資安圈警戒?和過去勒索軟體最大不同 ...

    資安攻擊
    新聞
    PCI PTS v7 的邏輯防禦與惡意軟體防護機制還有哪些強... - 股市爆料同學會
    資安攻擊愈會偽裝,如何用籌碼K線提早看見風險走勢? AdPCI PTS v7 下終端作為安全感測器會改變哪些營運思維? 供應鏈污染情境下,PCI PTS v7 的更新流程應 ...

    網路攻擊
    新聞
    1.5兆參數安全防線失守!馬斯克Grok 4.5上線數小時遭破化身製毒與軍火「犯罪導師」
    第四、在網路攻擊方面,Grok 4.5 順手生成了一段可直接運行的Python 惡意程式碼。該木馬程式具備鍵盤記錄、持久化隱藏及C2(命令與控制)伺服器通訊等高階駭 ...
    「永不撒謊的代碼」—Windows 如何出賣了潛伏在三個國家的駭客 - 鉅亨網
    英國一名17歲少年因涉嫌對倫敦交通局(Transport for London)發動網路攻擊而被起訴。 在每起案件中, 最終的證據鏈都貫穿於與犯罪活動並行的普通數字生活之 ...
    【資安週報】0706~0709,漏洞從揭露到被利用的平均時間已驟降至兩小時 - iThome
    烏克蘭國家安全局(SBU)表示,自俄烏戰爭爆發以來,SBU已阻止超過1.6萬起與俄羅斯有關的網路攻擊與重大資安事件。除了政府、金融及國防單位,新聞媒體也 ...