資安新聞

資安新聞 每⽇摘要 - 04/18



安全漏洞
新聞
蘋果釋iOS更新修正安全漏洞與CarPlay問題| 聯合新聞網
蘋果支援網頁指出,iOS 18.4.1修補2項已被證實遭利用的系統安全漏洞,分別存在於CoreAudio與RPAC模組,建議所有iPhone用戶立即更新。 針對CoreAudio漏洞,駭 ...
蘋果iOS 18.4.1更新緊急釋出!修復多項錯誤和兩大安全漏洞 - 瘋先生
詳細iOS 18.4.1 安全漏洞修復細節如下:. CoreAudio漏洞(CVE-2025-31200):攻擊者可利用特製音訊媒體檔案,觸發記憶體損毀並執行惡意程式碼。這意味著僅僅 ...

資安
新聞
6檔搶進資安國家隊火力全開 - Yahoo股市
「國家資通安全戰略2025」於4月上旬正式公布,資通訊安全升高至國家安全等級後,承接政府資安專案的業者,包括凌群、安碁資訊、中華電信、中華資安、新漢、合勤 ...
【臺灣資安大會直擊】趨勢科技:企業可以LLM應用架構設計安全邊界檢視風險 - iThome
... 資安風險。 「大語言模型的開發生命周期,就是一種機器學習和DevOps的綜合體」,蔡凱翔說,趨勢科技針對大語言模型的資安風險發布報告,建立一套檢視LLM ...
企業導入AI 為何須重新思考資安?「5 大情境」解析最常忽略的風險 - 報橘
當企業將AI 納入營運流程,用於提升效率、降低成本,資安風險卻常被忽視。世界經濟論壇最新報告《2025 年全球網路安全展望》,揭示了一項令產業不安的數據── ...

駭客攻擊
新聞
同樣在今天,義大利發生新的駭客攻擊:銀行和港口成為目標- PRP Channel
同樣在今天,義大利發生新的駭客攻擊:銀行和港口成為目標 ... 今天早上,新的網路攻擊襲擊了多個義大利目標,延續了親俄羅斯組織Noname057(16) 聲稱的一系列攻擊行動 ...
DIN官方帳號疑遭駭客入侵,用戶謹防釣魚鏈接 - PANews
PANews 4月16日訊息,AI 區塊鏈項目DIN官方推特帳號(@din_lol_) 遭遇駭客攻擊。目前帳號發佈的資訊並非由官方團隊所發,建議使用者不要點擊任何連結或參與相關 ...
Spotify 全球宕機兩個多小時,但這不是安全駭客攻擊 - 新浪香港
Spotify 全球宕機兩個多小時,但這不是安全駭客攻擊. 04月16日16:56 Gamereactor tech-auto-hilite. 文章: Javier Escribano – Gamereactor.cn如果您最近一直 ...

勒索軟體
新聞
惡意駭客組織Hunters International改變戰術:捨棄勒索軟體,專注資料竊取 - 資安人
由於傳統勒索軟體攻擊的風險增加且獲利下降,更多駭客組織可能改採資料竊取作為主要手段。為確保資安,組織應加強防護機制、監控可疑存取行為,並及早部署保護措施 ...
【臺灣資安大會直擊】AI同事雙面刃,網路犯罪即代理危機浮現 - iThome
儘管現在企業面對勒索軟體攻擊,支付的贖金規模似乎降低,代表攻擊者賺得錢變少,但從資料外洩的數量來看,其實事故還是呈現增加。Robert McArdle引用了區塊鏈分析 ...
MFT檔案共享系統Cleo受害者首度現身,租車業者Hertz證實受害 - iThome
去年12月資安業者Huntress揭露鎖定Cleo旗下MFT檔案傳輸系統的攻擊行動,駭客利用零時差漏洞CVE-2024-55956(CVSS風險評分為9.8分)得逞,隨後勒索軟體駭客Clop ...

資安攻擊
新聞
未爆彈就在身邊!昇頻攜手CTOne 出擊CYBERSEC 2025 鎖定行動聯網最後一哩關鍵資安防線
隨著IIoT、AIoT 應用加速無線化與遠端化發展,工業聯網從封閉集中走向開放分散,物聯網設備倍增的同時,也使資安攻擊面擴大、風險潛伏無所不在。昇頻 ...
賴清德:政府服務網每天遭受240萬次侵擾 - MSN
中市資安攻擊破案掛蛋盧秀燕:無事即好事. NOWnews. 中市資安攻擊破案掛蛋盧秀燕:無事即好事. 4. 日本人的聰明創新,打破語言障礙. Poliglu. 日本人的聰明創新 ...
釣魚攻擊
新聞
ENS首席開發者遭釣魚攻擊,源自於Google基礎設施漏洞且暫未修復 - 鉅亨網
BlockBeats 消息,4 月16 日,ENS 首席開發者nick.eth 發文稱,其遭遇了一次極其複雜的網絡釣魚攻擊,該攻擊利用了谷歌基礎設施中的一個漏洞,但谷歌拒絕修復該 ...
nick.eth曝遭遇高仿谷歌官方釣魚攻擊,警告用戶提防“合法域名陷阱” - PANews
PANews 4月16日訊息,ENS開發者nick.eth發文警告,其近日遭遇一起高度模擬的釣魚攻擊,攻擊者利用Google基礎設施中的漏洞,偽裝成官方郵件並繞過DKIM驗證,郵件 ...
ENS首席開發者遭釣魚攻擊,源於谷歌基礎設施漏洞且暫未修復 - Mitrade
4月16日消息,ENS 首席開發者nick.eth 發文稱,其遭遇了一次極其複雜的網絡釣魚攻擊,該攻擊利用了谷歌基礎設施中的一個漏洞,但谷歌拒絕修復該漏洞。

網路攻擊
新聞
你的瀏覽器是不是網路攻擊的破口? - 資安人科技網
你的瀏覽器是不是網路攻擊的破口? 2025 / 04 / 16. 投稿文/Palo Alto Networks台灣. Facebook Line X LinkedIn Email. 加入我的最愛. 你的瀏覽器是不是網路攻擊 ...
醫院身分證號、手機、住址全遭竊!台灣每天240萬次網攻、被植木馬也不知…情資機構 - 今周刊
... 網路攻擊,平均每天會有240萬次的網路攻擊,比2023年的數量翻倍。網攻來源幾乎都是源自中國。 微軟去年底也曾發布報告,指出在亞太地區台灣是最常受到攻擊的 ...
駭客「匿名者」稱保衛烏克蘭公布普廷秘密數據- 國際- 自由時報電子報
... 網路攻擊,並公布了高達10TB的龐大數據快取,內容據稱包含「所有在俄營運企業資料、克里姆林宮在西方資產、親俄官員名單、美國總統川普檔案及更多資訊 ...