資安新聞

資安新聞 每⽇摘要 - 04/11



資料外洩
新聞
傳甲骨文向雲端客戶通報資料外洩 - iThome
雖然甲骨文否認今年3月間媒體報導的Oracle Cloud代管客戶資料外洩事故,但後續彭博相關報導顯示,有至少兩家企業接獲甲骨文私下通知資料外洩事件.
報告:超過半數MDR及IR事件顯示攻擊者「登入」而非「入侵」系統
在分析MDR 與IR 調查時,Sophos X-Ops 團隊特別針對勒索軟體、資料外洩與資料勒索等案例,評估攻擊者在組織內部攻擊各階段的推進速度。在這三種類型的案件中, ...

安全漏洞
新聞
GitHub推出Security Campaigns,讓企業系統化處理安全債成開發日常 - iThome
... 安全漏洞,以降低長期累積的安全債風險。 GitHub指出,雖然不少開發團隊已將修補安全漏洞的工作,納入日常拉取請求流程,透過GitHub的Code Scanning與 ...
Fortinet 呼籲用戶升級FortiSwitch 修補嚴重漏洞 - 資安人科技網
FortiSwitch 6.4.0 至6.4.14(建議升級至6.4.15 或更高版本). 據Fortinet 表示,此安全漏洞是由FortiSwitch 網頁使用者介面開發團隊的Daniel Rozeboom 在內部發現 ...
Bybit 安全漏洞:事後分析與流動性復原 - FinanceFeeds
21 年2025 月XNUMX 日,當Bybit 成為全球交易量第二大的加密貨幣交易所時,它的一個以太坊冷錢包卻遭遇重大安全漏洞。 Bybit 經歷了安全漏洞 導致在全球經濟不 ...

資安
新聞
資安法制觀測揭露國家資安戰略擬推動資安協同應變中心、預算正規化 - Yahoo股市
資安院9日發布新一期國際資安政策法制觀測週報,其中,針對我國資安與AI政策法制動態提到,國家安全會議8日公布「國家資通安全戰略2025」,當中強調「漸進式改變 ...
國家資安戰略2025年出爐將重大改革擬建戰情協同應變中心 - 軍武
... 資安4大支柱」,建立「國家資安戰情協同應變中心」與「強化國家資通安全會報及資訊資安預算正規化」戰略2大基石,達成「堅韌、 安全、 可信.
國家資安戰略2025出爐擬建戰情協同應變中心 - 青年日報
... 資安4大支柱」,並建立戰略2大基石「國家資安戰情協同應變中心」與「強化國家資通安全會報及資訊資安預算正規化」,達成「打造堅韌、 安全、 可信賴的智慧 ...

駭客攻擊
新聞
【資安日報】4月8日,駭客上傳惡意VSCode延伸套件散布挖礦軟體XMRig | iThome
4月7日下午偏光板製造商力特光電科技於股市公開觀測站發布資安重訊,指出該公司資訊系統遭到駭客攻擊的情況,事發當下他們啟動相關防禦機制,初步評估這起 ...
受駭客組織Lazarus活動影響,北韓成為全球第三大比特幣持有者 - FinanceFeeds
北韓的駭客攻擊對加密貨幣市場產生了重大影響。各國金融監管機構正加強對加密貨幣交易的監控,加強對非法交易的打擊。該交易所還引入了更先進的安全 ...
英美等6國警告中國間諜軟體鎖定台獨與西藏人權人士| 國際| 中央社CNA
駭客攻擊馬偕醫院等多單位刑事局偵破通緝中國浙江羅男 美議員施壓3中國電信公司說明與解放軍及政府關係 比利時情報機構疑遭中國駭客入侵當局展開調查 美制裁 ...

"勒索軟體“
新聞
微軟發布4月份例行更新,修補已被用於勒索軟體攻擊的CLFS零時差漏洞 - iThome
微軟發布4月份例行更新,修補已被用於勒索軟體攻擊的CLFS零時差漏洞. 本週二微軟發布4月份例行更新(Patch Tuesday),值得留意的是,其中有1項零時差漏洞 ...
【資安日報】4月9日,微軟修補CLFS零時差漏洞,若不處理,恐面臨勒索軟體攻擊 - iThome
【資安日報】4月9日,微軟修補CLFS零時差漏洞,若不處理,恐面臨勒索軟體攻擊. 本週微軟發布4月份例行更新(Patch Tuesday),其中最受到關注的部分,就是已經出現實際 ...

資安攻擊
新聞
UGUARD Defense Trust新世代威脅情資從源頭即時偵測、阻斷資安攻擊 - 資安人科技網
UGUARD Defense Trust新世代威脅情資從源頭即時偵測、阻斷資安攻擊. 2025 / 04 / 09. 編輯部. Facebook Line X LinkedIn Email. 加入我的最愛. UGUARD Defense ...
電動車與車聯網普及加劇資安風險,系統恐遭駭客入侵個資外洩 - 地球黃金線
但是,隨著AI技術成熟,從VicOne發佈之2025汽車網路安全報告,也能發現AI形式之車用資安攻擊事件愈發上升。對此,鄭仙羚也提到,未來利用AI技術反制這些AI ...
超越次世代防火牆(NGFW)與端點防護(EDR)的解決方案 - iThome
UGUARD Defense Trust新世代威脅情資從源頭即時偵測、阻斷資安攻擊.

釣魚攻擊
網頁
2025 網路安全日,讓我們一起提升防詐騙意識! - Lugo Digital & Design. Website | Graphic
隨著網路科技發展,我們的生活越來越便利,但同時網路詐騙與釣魚攻擊也變得更加狡猾。今天是 2025 網路安全日(每年2月第2週的星期二),是時候提升你的網路 ...

網路攻擊
新聞
殭屍網路鎖定中國廠牌TVT的DVR設備,單日攻擊的IP位址數量超過2500個| iThome
資安業者GreyNoise揭露最新一波的Mirai殭屍網路攻擊,駭客攻擊的目標,是中國廠商同為(TVT)旗下的DVR設備NVMS9000,企圖利用已知的資訊洩露漏洞來完全控制受害 ...
台灣網路攻擊年增31%居亞太第一詐騙色情連線1季攔35億次 - 壹蘋新聞網
【記者趙筱文/台北報導】台灣資安壓力爆表!根據國際資安服務公司Check Point Research最新統計,2024年台灣遭遇的網路攻擊次數年增31%,高居亞太第一, ...