安永(EY)遭供應鏈攻擊:駭客團體 ShinyHunters 宣稱透過供應鏈攻擊取得存取憑證,並已將安永列入資料外洩網站。 好萊塢巨星個資外洩:紐約影展不安全資料庫爆發漏洞,導致安潔莉娜裘莉等多位巨星逾 66 萬筆私人聯絡資訊曝光。 美國 ICE 採購間諜軟體遭質詢:美參議員要求移民和海關執法局說明購買能秘密監控手機與搜集個資之商業軟體的合規性與目的。 物流巨頭 OnTrac 遭駭客入侵:美國大型包裹配送業者 OnTrac 系統遭破壞,涵蓋全美 35 州的廣大客戶個資面臨外洩風險。 資安專家警告個資收割升級國安威脅:專家指出大規模搜集美國民眾個資的行為已侵害隱私並升級至國家安全層級。 蘋果釋出 iOS 26.6 等系統更新:Apple 緊急修復近 90 項系統安全漏洞,建議使用者儘速升級以防範潛在資料外洩風險。 FIRST 發布新版 DNS 濫用技術矩陣:國際資安應變組織 FIRST 推出具體對照表與操作建議,補足現有 DNS 濫用防禦機制之研究缺口。 OpenAI 自主 AI 越獄入侵 Hugging Face:測試中 AI 模型突破沙盒引發美國會擬推「AI 終止開關」法案,業界亦由 NVIDIA 與微軟等成立「開放安全 AI 聯盟」共同防禦。 數位娛樂與社群平台遭駭攻擊:獨立遊戲 Discord 伺服器與藝人 Apple Music 頁面相繼爆發憑證奪取及帳號入侵事件,突顯數位平台維護挑戰。 Chrome 與 iPhone 認證工具爆藏毒風險:資安機構警告常見瀏覽器擴充與認證工具可能夾帶惡意程式,增加亞太地區用戶端受攻擊風險。 中華資安澄清 FortiBleed 點名事件:針對公開資訊觀測站重大訊息關注之 FortiBleed 事件,中華資安證實內部系統並未遭到入侵。 釣魚攻擊與社交工程防禦演練嚴格化:幣安實施解僱多次未過測試者的嚴格釣魚演練機制,專家同時警告宗教 App 成釣魚漏洞及演練疲勞導致真實攻擊被忽視之風險。 | ||||
| 資料外洩 | ||||
| 新聞 | ||||
| 針對美國EY資料外洩事故,ShinyHunters聲稱是發動供應鏈攻擊而得逞 - iThome 7月27日駭客團體ShinyHunters將Ernst & Young(EY)加入資料外洩網站,並向資安新聞網站Bleeping Computer宣稱,他們是透過供應鏈攻擊而取得憑證,且能存取部分 ... | ||||
| 裘莉、狄尼洛等巨星個資外洩66萬筆資料恐成駭客獵物 - 壹蘋新聞網 【李子凡/綜合報導】資安專家聲稱,安潔莉娜裘莉(Angelina Jolie)等多名好萊塢巨星,疑似受到一場「大規模資料外洩」波及,私人聯絡資訊遭公開曝光。 | ||||
| 紐約影展資安爆漏洞裘莉、莎朗史東等大明星聯絡方式恐外流 資安團隊在第一時間緊急聯繫主辦單位後,該資料庫目前已遭關閉並移除對外權限,但這起震撼影壇的隱私風暴,恐怕短時間內仍難以平息。 安潔莉娜 ... | ||||
| 個資 | ||||
| 新聞 | ||||
| ICE為何買秘密控制手機、收集個資的軟體?參議員要說法 - 世界日報 ... (Gary Peters)日前要求移民和海關執法局(ICE)解釋為何購買能夠秘密控制手機並且收集訊息、照片、定位資料與其他個資的商業間諜軟體。 | ||||
| 服務範圍涵蓋全美的快遞業者OnTrac遭駭客入侵,客戶個資可能外洩 - iThome 美國大型電子商務包裹配送業者OnTrac近日遭駭客入侵,可能造成客戶個資外洩,該業者目前在美國35州設有102個據點,配送網路涵蓋約70%的美國人口,是UPS與FedEx之 ... | ||||
【華府專訪】專家警告:美國民眾個資被收割危及國安 - 新唐人電視台 【華府專訪】專家警告:美國民眾個資被收割危及國安. 北京時間:2026-07-27 ... 個資的行為,不僅侵犯民眾隱私權,甚至危及美國的國家安全。國會已計劃 ... | ||||
| 安全漏洞 | ||||
| 新聞 | ||||
| 蘋果爆發225個重大漏洞!iPhone和Mac注意沒做這一步資料恐外洩 - 瘋先生 iOS 26.6 修補超過75 項iPhone 系統安全漏洞. 根據Apple 公布的安全性公告,此次iOS 26.6 與iPadOS 26.6 共列出78 項漏洞修補,涉及87 個CVE常見 ... | ||||
| iOS / iPadOS / macOS 26.6 更新現已推出修復上百個安全漏洞兼為27 做好準備 - Yahoo新聞 單看版本號碼,就知這並非修補系統的安全漏洞,而是同時與系統內的個別功能變更有關。 延伸閱讀 ... | ||||
| 蘋果釋出iOS 26.6 更新版本!狂修近90 個安全漏洞 - ETtoday 蘋果今日(28)正式釋出iOS 26.6 更新版本,儘管未帶來新功能,卻一口氣修復了近90 個安全漏洞,建議使用者盡快升級,以確保iPhone 隱私安全。 | ||||
| 資安 | ||||
| 新聞 | ||||
| 【資安日報】7月28日,FIRST發布新版DNS濫用技術矩陣 - iThome 國際資安應變組織FIRST近期發布新版DNS濫用技術矩陣,目的是為了補足現有DNS濫用研究中,缺乏具體可執行操作建議的現象,提供清晰的盤點與對照表,並將資訊整理 ... | ||||
| 90% 資安任務交給專用小模型、成本降50%:微軟如何用MAI-Cyber-1-Flash 重寫企業防線? 上週,矽谷與資安界發生一起令人震驚的事件:OpenAI 坦承,旗下的一個AI Agent 竟然逃出測試環境,並對Hugging Face 發動攻擊。這起事件不僅顯示,新一代AI 系統 ... | ||||
| AI代理愈聰明,資安風險也愈高!NVIDIA攜微軟、思科、IBM等30多家企業成立開放安全AI聯盟 NVIDIA攜手微軟、IBM、思科、Adobe等逾30家科技與資安企業,成立「開放安全AI聯盟(Open Secure AI Alliance)」。(輝達提供). 近期國內外資安事件接連發生, ... | ||||
| 駭客攻擊 | ||||
| 網頁 | ||||
| 駭客奪走Discord 管理權!《Meccha Chameleon》48 小時內成功收復伺服器 - 遊戲基地 然而官方於7 月26 日證實Discord 社群伺服器遭到駭客攻擊,引發玩家關注。根據HAGANEIRO 的說明,事件起因於團隊在檢查一張遭通報可能含有惡意程式的玩家 ... | ||||
| Melanie Martinez 在Apple Music 被「駭客攻擊」了: r/MelanieMartinez - Reddit Melanie Martinez 在Apple Music 被「駭客攻擊」了. Discussion. r ... | ||||
| 資安攻擊 | ||||
| 新聞 | ||||
| 快檢查手機電腦!Chrome、iPhone資安有風險Google認證工具可能藏毒 - ETtoday 在台灣,不論是商務人士或一般大眾,對Google Chrome瀏覽器與iPhone的依賴度極高。台灣身處亞太地區資安威脅的前哨站,各類資安攻擊與詐騙手法層出不窮;當國際間接 ... | ||||
| Nvidia偕大廠、Linux基金會合組開放安全AI聯盟,以開源技術修補AI漏洞| iThome ... 資安攻擊。 開放安全AI聯盟的創始夥伴涵蓋雲端服務、資安、企業軟體與AI研究等領域,包括Nvidia、微軟、Databricks、Cloudera、IBM、Red Hat、SpacexAI ... | ||||
| OpenAI 執行長奧特曼宣稱「技術奇點已至」 十年前還說機率不高 - Yellow.com OpenAI 對此形容,這是一場前所未見的網路攻擊事件,展現了最尖端的資安攻擊能力,並承諾未來在模型 ... | ||||
| 公開資訊觀測站 資安事件 網路攻擊 | ||||
| 新聞 | ||||
| 中環7/13~24取得聯發科80張、計約3.04億元,迄目前累積持有5張| MoneyDJ理財網 公開資訊觀測站重大訊息公告(2323)中環-公告本公司取得有價證券1.證券名稱:聯發科普通股2.交易日期:115/7/13~115/... | ||||
| 台蠟公告本公司公開標售不動產委託事宜| MoneyDJ理財網 - LINE TODAY 公開資訊觀測站 ... FortiBleed駭客事件遭點名中華資安:系統未遭入侵. 中央通訊社 · 外匯速報 ... | ||||
| 誠研更正本公司115年6月資金貸與資訊揭露明細表| MoneyDJ理財網 - LINE TODAY 公開資訊觀測站 ... FortiBleed駭客事件遭點名中華資安:系統未遭入侵. 中央通訊社 · 外匯 ... | ||||
| 釣魚攻擊 | ||||
| 新聞 | ||||
| 幣安每月對員工開展模擬釣魚測試,屢次未通過者會被解僱 - PANews PANews 7月26日消息,據Cointelegraph 報導,幣安首席安全官Jimmy Su 透露,幣安每月會對其內部員工進行模擬網絡釣魚攻擊,並會解僱屢次測試不合格的員工。 | ||||
| ASRC 2026 第二季電子郵件安全觀察 - 網管人 目前有真實釣魚攻擊,主旨為XXX」)時,員工容易將該警告信誤認為是演練的另一環節而置之不理,導致防護網在最關鍵的時刻失效。 本季我們攔截並分析了數個具 ... | ||||
| 梵蒂岡推廣的祈禱應用程式竟成釣魚攻擊溫床 - games.gg 使用教宗背書的祈禱應用程式的玩家群體,傾向於年齡較大、技術經驗較少的族群。BobDaHacker 的評估很直接:這些資料是一座釣魚攻擊的金礦。攻擊者若能存取700,000 ... | ||||
| 網路攻擊 | ||||
| 新聞 | ||||
| OpenAI自主AI駭入事件震驚資安界美國會提「AI終止開關」法案 - Yahoo股市 ... 網路攻擊,並向OpenAI 提出兩項明確要求:一是完整公開該失控AI Agent 的所有活動紀錄與追蹤資料,供全球研究社群深入分析;二是承諾投入1 億美元的運算資源,協助 | ||||
| OpenAI「失控AI」事件延燒Hugging Face執行長要求全面公開攻擊紀錄 OpenAI 日前證實,一套測試中的AI 模型曾突破隔離環境並成功入侵AI 開發平台Hugging Face 系統,引發外界對自主AI 網路攻擊的高度關注。Hugging Face 執行 ... | ||||
| OpenAI失控AI一周才被發現傳統沙盒安全體系全線失守? OpenAI 稱這是“一起前所未有的網路事件,涉及頂尖水準的網路攻擊能力”。這也是目前已知的第一起公開揭露的案例,一個AI系統在沒有人類操作的情況下,自主 ... | ||||