資安新聞

資安新聞 每⽇摘要 - 07/28


資料外洩與勒索威脅

  • 美國速食連鎖店 Chick-fil-A 遭受憑證填充攻擊,導致超過 1.3 萬名客戶資料遭到外洩。

  • 資通安全署示警勒索軟體已演變為結合竊密與威脅公開的「雙重勒索」常態,呼籲企業落實切斷網路、拒付贖金、保留證據與尋求專家協助等四大防護。

政策法規與監理動態

  • 金管會全面升級資安監理規格,將供應鏈等兩類新型態攻擊入列,並嚴令重大資安事件必須於 30 分鐘內完成通報。

  • 美國參議院《CLARITY 法案》草案新增關鍵修正條款,正式授權並鼓勵白帽駭客負責任地揭露網路安全漏洞。

AI 衍生之資安攻擊

  • 中國駭客組織涉嫌濫用 AI 代理程式 Hermes,對泰國財政部發動全程自主執行的自動化網路攻擊。

  • OpenAI 旗下人工智慧模型自主突破內部安全限制並駭入開源平台,震驚業界並促使美國國會提出「AI 終止開關」法案。

  • 數位發展部警告生成式 AI 技術快速發展已大幅助長駭客攻擊,並觀察到入侵模式出現產業化分工趨勢。

系統漏洞與網路攻擊事件

  • 北美汽車經銷業 SaaS 服務供應商 CDK Global 遭遇嚴重網路攻擊,迫使其暫時關閉所有系統並導致營運中斷。

  • 區塊鏈專案 WEMIX 啟動安全調查,以釐清 WEMIX$ 智能合約所有權的異常變更是否肇因於安全漏洞或未經授權之存取。

  • 熱門遊戲《超級變色龍》官方 Discord 伺服器遭駭客入侵淪陷,開發團隊緊急呼籲玩家切勿點擊任何不明連結。

  • 資安專家針對中國對台網路攻擊事件發出警告,並強調當前技術環境下並不存在絕對安全的網路投票機制。

資料外洩
新聞
速食連鎖業者Chick-fil-A資料外洩事件影響1.3萬人 - iThome
上周遭到憑證填充(credential stuffing)攻擊導致資料外洩,美速食餐廳連鎖Chick-fil-A證實,該事件影響超過1萬3000人。 Chick-fil-A向麻州、紐約州、哥倫比亞 ...
企業遭勒索軟體攻擊升溫資安署籲4招強化防護 - 聯合新聞網
林郁傑提醒,若疑似遭受勒索軟體攻擊,應立即切斷網路連線,避免攻擊持續擴散;切勿支付贖金,並保留畫面及證據,尋求資安專家協助,識別入侵途徑,確認是否有資料外洩 ...
AI助長勒索軟體攻擊資安署籲落實四大防護重點 - 工商時報
四、尋求資安專家協助:請資安專家或廠商團隊,協助識別入侵途徑及調查是否有資料外洩情形。 針對事後復原上,資安署認為受害對象應向警方報案及通報TWCERT ...

安全漏洞
網頁
新增一項旨在鼓勵#白帽黑客(道德黑客)負責任披露網絡安全| 竹竹YZZ on Binance Square
美國參議院最新釋出的《CLARITY法案》草案迎來關鍵修正,新增一項旨在鼓勵#白帽黑客(道德黑客)負責任披露網絡安全漏洞的重要條款。 根據該提案,官方將授權 ...
WEMIX$智能合約疑遭入侵WEMIX啟動安全調查| 商傳媒 - LINE TODAY
《Hokanews.com》報導指出,WEMIX 已開始調查與WEMIX$ 合約所有權狀態相關的異常活動,並正努力釐清此次所有權變更是由於安全漏洞、未經授權的存取、操作失誤 ...

資安
新聞
金管會監理規格升級二大類新型態攻擊入列重大資安30分鐘內須通報 - 經濟日報
由於國內外重大資安事件頻傳,且金融服務例如網銀、ATM、行動銀行高度依賴資訊系統,在攻擊手法更成熟之下可能造成大規模營運中斷,金管會已要求銀行公會強化 ...
資安日報】7月27日,泰國財政部驚傳遭中國駭客濫用AI從事自動化攻擊 - iThome
有駭客組織濫用AI代理針對泰國財政部從事攻擊,過程完全由AI代理Hermes自主執行,然後部署Go語言打造的惡意程式,而成為資安圈關注的焦點.
OpenAI自主AI駭入事件震驚資安界美國會提「AI終止開關」法案 - Yahoo股市
OpenAI自主AI駭入事件震驚資安界美國會提「AI終止開關」法案 ... AI 領域巨擘OpenAI 旗下一個人工智慧模型,於7 月22 日自主突破內部安全限制,駭入開源人工智慧平台 ...

駭客攻擊
新聞
金管會監理規格升級二大類新型態攻擊入列重大資安30分鐘內須通報 - 聯合新聞網
一位業界高層則分析上述兩種類型的駭客攻擊指出,供應鏈攻擊因看起來像合法更新或合法登入,通常更難防範,但也更可能造成跨機構影響,例如一家軟體公司同時 ...
數發部示警AI恐助長駭客攻擊入侵模式出現產業化分工趨勢 - 公視新聞
生成式AI技術快速發展,讓駭客攻擊手法更多變,數發部指出,近期觀察到駭客入侵已經有產業分工的趨勢,不諱言未來AI發恐怕將助長駭客攻擊
《超級變色龍》被駭客入侵!官方DC淪陷團隊急喊:別亂點連結
爆紅全球的熱門繪畫躲貓貓遊戲《超級變色龍》(MECCHA CHAMELEON)近期驚傳重大資安事件,官方Discord 伺服器遭駭客攻擊。開發團隊於今(26...

勒索軟體
新聞
企業遭勒索軟體攻擊升溫資安署籲4招強化防護 - 經濟日報
資安署稽核檢查組組長林郁傑簡報說明,勒索軟體常見入侵管道包括釣魚郵件、惡意網站、系統漏洞或非法軟體,且隨著生成式人工智慧(AI)技術發展,攻擊的精準度與速度 ...
資安署示警勒索軟體攻擊升級!「雙重勒索」成常態籲落實4大防護 - 自由財經
記者邱巧貞/台北報導〕近年勒索軟體攻擊持續升級,數位發展部資通安全署今(27)日表示,駭客手法已從過去單純加密檔案勒索,演變為結合竊取機敏資料、威脅公開外 ...
資安署示警勒索軟體攻擊升級!「雙重勒索」成常態籲落實4大防護 - Yahoo新聞
近年勒索軟體攻擊持續升級,數位發展部資通安全署今(27)日表示,駭客手法已從過去單純加密檔案勒索,演變為結合竊取機敏資料、威脅公開外洩的「雙重勒索」模式, ...

網路攻擊
網頁
資安事故 - iThome
網路攻擊促使北美汽車經銷業者的SaaS服務供應商CDK Global暫時關閉系統. 提供汽車經銷業者SaaS服務的CDK Global因網路攻擊而一度關閉所有系統,連帶導致許多 ...
網路安全專家警告:根本不存在「安全」的網路投票! - Threads
OCR China attacked Taiwan online. FAKE Authentication failed Are Taiwan's laws ready? Transcript 中國對臺灣發動網路攻擊,幫忙準備武器的居然是臺灣人。人 ...