【資安新聞週報】惡意 Google 日曆邀請竟能偷走 Gmail 與 ChatGPT/Apple 示警「傭兵間諜軟體」/ 576 萬 IP 同時發動 L7 DDoS 攻擊

從微軟與 Google 修補零時差漏洞,到 Apple 發出全球傭兵間諜軟體警告,再到台灣連環爆出的假官網與超低價詐騙案例,本週的資安新聞提醒我們:威脅既來自高強度的 DDoS 與勒索攻擊,也來自日常生活中看似無害的廣告與邀請。AI 更成為雙面刃,一方面協助企業強化防禦,一方面卻被駭客濫用來偽造身分、設計詐騙話術。整體趨勢顯示:資安、AI與防詐騙已經緊密交織,任何企業與個人都必須同時警覺、同時行動。


1. 駭客利用惡意 Google 日曆邀請竊取 Gmail 與 ChatGPT

  • 重點:社交工程與第三方服務結合的新攻擊手法,影響範圍廣。
  • 來源:科技新報網

2. Apple 警告傭兵間諜軟體攻擊

繼續閱讀

【資安新聞週報】AI發現婚外情企圖勒索!/照片傳給 ChatGPT 安全嗎?/駭客勒索藝術家:不給贖金,就用你的作品「餵」AI   

本週資安圈話題持續延燒,從 AI 被惡意利用勒索、個資外洩,到金融帳號遭鎖、假網站橫行,威脅手法不斷翻新。駭客攻擊目標已從一般使用者擴展到企業、金融與政府機構,全球網路犯罪成本甚至預估將在 2029 年飆破 15 兆美元。這些事件提醒我們:無論是個人隱私、金融安全,還是產業與國家級資安防護,都需要持續提高警覺、強化防護,才能在數位時代中守護自身與組織的安全。

繼續閱讀

【資安新聞週報】逾3萬個IP大規模掃描微軟RDP服務/蘋果釋出iOS 修補「駭客級」漏洞!/新型勒索軟體「卡隆」採用APT級攻擊

本週資安事件頻傳,主要聚焦於三大面向:首先,勒索軟體與大規模攻擊事件頻傳。例如,具備國家級駭客技術的新型勒索軟體「卡隆」及成功竊取日產汽車旗下公司4TB資料的「Ollin」。此外,全球超過3萬個IP地址正大規模掃描微軟服務,顯示新一波攻擊可能正在醞釀。其次,AI技術帶來的風險不容忽視,駭客已利用AI進行變聲詐騙,並將攻擊指令隱藏於圖片中,而趨勢科技警告,ChatGPT等AI程式本身也可能成為新的資安漏洞。最後,個資外洩與詐騙手法持續演變,多個企業如日本服飾品牌和臺灣匯兌業者皆發生大規模個資外洩,加上虛擬貨幣成為洗錢新管道,詐騙集團甚至能僅憑一項個資便盜取帳戶。這些事件凸顯了當前數位環境的脆弱性,提醒我們必須對各種資安威脅保持高度警覺。


勒索軟體與大規模攻擊

新型勒索軟體「卡隆」具備國家級駭客技術,而「Ollin」成功竊取了日產汽車旗下公司4TB資料。此外,全球有超過3萬個IP地址正大規模掃描微軟服務,可能預示著更大的攻擊。


AI技術帶來的風險

駭客開始利用AI進行變聲詐騙,甚至將攻擊指令隱藏在圖片中。趨勢科技警告,ChatGPT等AI程式也可能成為新漏洞。


個資外洩與詐騙

多個企業如日本服飾品牌和臺灣匯兌業者都發生大規模個資外洩。同時,虛擬貨幣已成為洗錢新管道,而詐騙集團手法也推陳出新,僅憑一項個資就能掏空帳戶。


繼續閱讀

【資安新聞週報】AI 瀏覽器也會幫你亂下單!恐引導至假網站交易!/ChatGPT 爆「零點擊」漏洞/以太坊開發者遭惡意 AI 插件駭入,錢包三天清空/非法 NFC 程式首例盜刷 2000 萬


生成式 AI 帶來新契機,但也衍生新的攻擊面向——ChatGPT 傳出「零點擊漏洞」,僅憑使用者信箱就能竊取資料;以太坊開發者安裝惡意外掛後,三日內錢包清空,凸顯 AI 外掛與供應鏈安全的挑戰。同時,Perplexity 推出的 AI 瀏覽器 Comet 被發現可遭誘騙,研究人員成功引導其自動跳轉至冒牌電商網站並下單,再度凸顯 AI 工具在使用場景中的安全風險。

在台灣,更爆出首例 非法 NFC 程式盜刷,短短三週內造成 2000 萬損失,顯示行動支付與刷卡交易仍有防護缺口。除此之外,Zoom Windows 版 CVSS 9.6 漏洞一旦遭利用,可能讓用戶僅點擊連結就中標;而醫美診所的患者影像外洩事件,更暴露醫療單位資安韌性的不足。


⭕️ 資安趨勢部落格精選

⭕️ 本週資安新聞精選


繼續閱讀