【資安新聞週報】Crazy Hunter駭客鎖定台灣而來/加州人行道語音遭駭,播放馬斯克、祖克柏格語音/醫院再傳駭客入侵/ VPN漏洞成駭客新寵


綜合本週新聞報導,LINE官方推出新功能協助用戶在帳號被盜後找回資料(今周刊),然而,醫院個資外洩事件頻傳,工商時報電子報指出某醫院八萬筆個資遭竊,今周刊更示警台灣每日遭受數百萬次網路攻擊,VPN漏洞成駭客目標,連帶使醫院個資面臨嚴重威脅。不僅如此,民視新聞網獨家報導,朱宗慶打擊樂團亦遭受駭客勒索,大量資料恐外洩,而萬海航運官網也一度遭駭客入侵。顯示各行各業皆面臨高度的資安風險,個人資料保護與企業資安防護已是刻不容緩的議題。

CrazyHunter駭客鎖定臺灣而來,運用來自GitHub的工具犯案          iThome
CrazyHunter Campaign Targets Taiwanese Critical Sectors 趨勢科技

【臺灣資安大會】趨勢科技:企業推動AI應用資安策略應面面俱到,可從資料、模型開發、員工使用及基礎架構管理著手 iThome

  美漏洞資料庫計畫危機 歐盟替代方案受關注iThome

  報告揭美AI資料中心漏洞 易受中國間諜活動攻擊 中央通訊社

【資安日報】4月23日,殭屍網路RustoBot在臺灣、日本、越南、墨西哥發動攻擊 iThome

   中國駭客組織 Billbug瞄準東南亞:全新工具發動精密網路間諜戰 資安人

   

2025企業資安威脅升溫 勒索詐騙AI供應鏈成戰場 網管人

DeepSeek安全堪慮 引爆AI資安/主權AI爭辯 網管人

謊稱美國政府效率部,勒索軟體Fog打著政府機構的名號犯案          iThome

北韓、伊朗、俄羅斯APT集團升級攻擊技巧 ClickFix成網路間諜新利器          資安人

深度學習框架PyTorch存在重大漏洞,恐被用於RCE攻擊          iThome

南韓電信龍頭SKT遭駭疑北韓所為 客戶資料外洩   中央通訊社

獨家/朱宗慶打擊樂團驚傳駭客勒索 1.6TB資料恐外洩          民視新聞網

【資安日報】4月22日,中壢長慎醫院遭駭客組織NightSpire攻擊,部分業務受到衝擊     iThome

又有醫院遭駭客攻擊!8萬人個資外洩      工商時報電子報

醫院身分證號、手機、住址全遭竊!台灣每天240萬次網攻、被植木馬也不知…情資機構:VPN漏洞被盯上    今周刊

官方網站遭駭客入侵「無法連線」 萬海航運發重訊「營運無影響」          民視新聞網

轉型為勒索服務營運後,梅杜莎集團攻擊量大幅攀升     資安人

又爆詐騙新招 他回傳截圖「存款秒蒸發」 這平台超多人用   中時新聞網

加州多處人行道語音遭駭 播放「馬斯克和劄克柏格」惡搞語音          自由時報電子報

DDoS 攻擊持續升溫 中華電信監測:台灣每日被攻擊35次  經濟日報網

逾20機關遭DDoS攻擊 3月資安事件通報創半年新高 中央通訊社

華郵:美敏感文件遭不當分享多年 含白宮平面圖    中央通訊社

LINE帳號被盜怎麼辦?如何取回必看!「再次登入」官方新功能,2步驟找回聊天紀錄、保留詐騙訊息 今周刊

Apple 揭兩個零時差漏洞遭「高度複雜攻擊」利用 資安人

Amazon Web Services 公佈 2022 年台灣 AWS 合作夥伴獎得主          癮科技

網路治理論壇 黃彥男:運用AI下架不實廣告  中央通訊社

刪減預算先下刀資安?業者示警恐因小失大     電子時報網

「腦袋產業的數位隱私經濟」- 電獺共同創辦人謝綸洞察 AI 時代價值轉移          新聞稿自助吧

OpenAI搶攻Vibe Coding商機!傳斥資30億美元併購AI編碼新創:Windsurf有何來頭?    數位時代

基於LLM自主軟體服務 AI角色從助理走向代理人        網管人

10醫院完成AI認證制度建立 衛福部:醫療數位轉型一大步           自由時報電子報

【資安週報】0414~0418,臺灣資安大會CYBERSEC 2025登場,AI資安風險持續受矚目         iThome

微軟3月修補的NTLM漏洞危機升溫,至少出現10起實際濫用的攻擊行動     iThome

微軟更新後現神秘「inetpub」資料夾 官方親揭這用途:勿刪除     CTWant

中國駭客Mustang Panda鎖定緬甸而來,利用StarProxy存取未與網際網路連線的環境          iThome

語音詐騙升級!「AI復刻版」聲音相似度達85%:9大防詐撇步+ 3個反詐App一次看 數位時代

冒牌LINE電腦版散播木馬!官方教2招自保  東森新聞網

蔣萬安喊開發毫無下文 北市聯醫系統逾10年未更新恐衍生資安風險          自由時報電子報

【資安日報】4月17日,CVE專案長年靠美國政府資金運作議題浮上檯面     iThome

中芯數據揭CrazyHunter關鍵戰術     資安人

iOS 18.4.1 正式釋出!修復無線 CarPlay 問題與兩項重大安全漏洞,建議 iPhone 用戶立即更新  電腦王阿達

駭客「匿名者」稱保衛烏克蘭 公佈普廷秘密數據    自由時報電子報

Black Hat Asia 2025宣佈在新加坡舉辦的網路安全活動圓滿落幕          中央通訊社

網路犯罪迎來三大變革 代理式AI成資安關鍵        網管人

Akamai 發布 2024 年 DDoS 攻擊趨勢報告:從「攻擊規模」轉向「戰術精密」,資安防禦需同步升級       iThome

KnowBe4 發布《2025 全球零售業資安報告》:帳號憑證遭竊成為最主要威脅     iThome


【臺灣資安大會】趨勢科技:企業推動AI應用資安策略應面面俱到,可從資料、模型開發、員工使用及基礎架構管理著手 iThome
趨勢科技建議,企業推動AI應用發展,可從AI應用的生命周期來看,從資料、模型開發、員工使用、基礎架構及管理等面向,強化各方面的資安防護策略,附低相關的AI應用風險。

  美漏洞資料庫計畫危機 歐盟替代方案受關注 iThome

美國CISA雖然承諾延長委託MITRE執行CVE、CWE專案至少11個月,但外界也擔心後續可能再度因為政治等不確定因素而影響CVE、CWE專案運作,並將目光轉向歐盟打造的漏洞資料庫EUVD

  報告揭美AI資料中心漏洞 易受中國間諜活動攻擊 中央通訊社
美國「時代雜誌」今天引述AI安全公司報告指出,美國加速興建資料中心,但許多資料中心關鍵零組件製造由中國掌控,中國若刻意延遲出貨,恐讓關鍵零組件遭攻擊後因缺少修復元件而癱瘓數月或更長的時間。

【資安日報】4月23日,殭屍網路RustoBot在臺灣、日本、越南、墨西哥發動攻擊 iThome

以Rust開發的殭屍網路RustoBot從今年年初攻擊行動升溫,駭客鎖定Totolink、居易路由器設備發動攻擊,在臺灣、日本、越南、墨西哥都出現災情

   中國駭客組織 Billbug瞄準東南亞:全新工具發動精密網路間諜戰 資安人
外媒報導。中國背景的Billbug駭客組織正在東南亞進行精密的網路間諜行動,這些攻擊很可能與中國政府尋求強化在台灣和南海地區主張的戰略企圖息息相關。賽門鐵克(Symantec)和思科Talos的研究均證實,這些網路攻擊具有明顯的國家級駭客組織特徵。在2024年8月至2025年2月期間,Billbug以前所未見的新型工具對東南亞多國的關鍵基礎設施發起了一場精密的網路滲透攻勢。

2025企業資安威脅升溫 勒索詐騙AI供應鏈成戰場 網管人
網路環境日益複雜化,目前企業與政府正面臨更進階的資安威脅、更嚴格的法規要求及技術風險擴大,其中主要影響因素包括:地緣政治風險升溫、供應鏈安全風險增加、AI驅動網路犯罪、監管法規增多,以及關鍵基礎設施成為攻擊目標。

DeepSeek安全堪慮 引爆AI資安/主權AI爭辯 網管人

DeepSeek近期因其DeepSeek-R1模型表現亮眼,更挾著低成本及創新技術與全球頂尖模型競爭,引發產業廣大迴響與關注,也使美中科技戰更加白熱化。而其開源特性進一步推動更多新創的加速崛起,並促進低成本小模型的快速導入與迭代。

謊稱美國政府效率部,勒索軟體Fog打著政府機構的名號犯案          iThome

趨勢科技近期發現勒索軟體Fog最新一波攻擊行動,他們一共在惡意軟體分析平臺VirusTotal看到9個惡意酬載,這些檔案上傳的時間介於3月27日至4月2日,一旦執行,受害電腦的檔案就會被加密,並將副檔名竄改成.flocked,然後留下勒索訊息。

<回到新聞條列重點>

CrazyHunter駭客鎖定臺灣而來,運用來自GitHub的工具犯案          iThome

針對從今年2月開始接連對臺灣企業組織發動攻擊的勒索軟體駭客CrazyHunter,趨勢科技公布駭客的犯案手法,這些駭客廣泛運用可從GitHub取得的工具作案,並搭配自帶驅動程式(BYOVD)手法,而能迴避資安防護機制的偵測。      
⟫ 延伸閱讀 CrazyHunter Campaign Targets Taiwanese Critical Sectors  

<回到新聞條列重點>

北韓、伊朗、俄羅斯APT集團升級攻擊技巧 ClickFix成網路間諜新利器          資安人

多個國家級進階持續性威脅(APT)組織日前被發現採用ClickFix社交工程攻擊手法,其中包括來自北韓、伊朗與俄羅斯的駭客團體。這種新興的攻擊方式正成為網路間諜活動的重要工具,引發資安界高度關注。         

<回到新聞條列重點>

深度學習框架PyTorch存在重大漏洞,恐被用於RCE攻擊          iThome

廣泛受到採用的深度學習框架PyTorch存在重大層級的RCE漏洞CVE-2025-32434,通報此事的研究人員指出,採用舊版、並依照PyTorch正式文件採用特定功能及配置的開發者,有可能因此曝險。    

<回到新聞條列重點>

南韓電信龍頭SKT遭駭疑北韓所為 客戶資料外洩   中央通訊社

南韓最大電信商SK Telecom今天證實日前遭大規模駭客攻擊,導致USIM等客戶資料外洩,但尚未公布受害規模。部分媒體猜測可能是北韓所為。    

<回到新聞條列重點>

獨家/朱宗慶打擊樂團驚傳駭客勒索 1.6TB資料恐外洩          民視新聞網

國際知名朱宗慶打擊樂團驚爆遭駭客入侵!惡名昭彰的駭客勒索組織「肉瘤(Sarcoma)」昨天在暗網發布訊息,宣稱已成功入侵朱宗慶樂團網站,並竊取1.6TB資料,藉此向樂團勒索贖金。對此,記者連續2天致電朱宗慶樂團,但業者迄未回應。        

<回到新聞條列重點>

【資安日報】4月22日,中壢長慎醫院遭駭客組織NightSpire攻擊,部分業務受到衝擊     iThome

繼馬偕、彰基之後,又有醫院遭到駭客攻擊而面臨部分業務停擺的情況!根據多家媒體報導,專門提供老年專科照護的中壢長慎醫院,傳出在一週前遭到駭客組織NightSpire攻擊。   

<回到新聞條列重點>

又有醫院遭駭客攻擊!8萬人個資外洩      工商時報電子報

長慎醫院為中壢地區大型醫院,主要針對年長者提供糖尿病、洗腎等專業醫療照護。本月13日遭駭客攻擊,根據長慎醫院官網16日公告,該院電腦系統異常,導致網路掛號、初診與現場暫停掛號,調整為現場人工叫號、醫師手寫處方,系統全力搶修中。         

<回到新聞條列重點>

醫院身分證號、手機、住址全遭竊!台灣每天240萬次網攻、被植木馬也不知…情資機構:VPN漏洞被盯上    今周刊

亞太威脅情資分析機構Team T5杜浦數位安全執行長蔡松廷點出,現在全世界都在注意中國駭客動向,而台灣由於地緣關係,累積了很多情資與經驗。他舉例,團隊自2000年開始就一直研究亞太資安威脅,其中又以中國駭客為主軸。         

<回到新聞條列重點>

官方網站遭駭客入侵「無法連線」 萬海航運發重訊「營運無影響」          民視新聞網

台灣貨櫃三雄之一的萬海航運,從18日下午就傳出遭到駭客攻擊的消息,截至19日上午8點,萬海航運的官方網站一直顯示無法連線的狀態。事件發生後,萬海航運也發布重訊,坦承公司官網遭到駭客,但對於營運、資訊安全、個資等方面均無重大影響。         

<回到新聞條列重點>

轉型為勒索服務營運後,梅杜莎集團攻擊量大幅攀升     資安人

這種類似企業加盟的模式讓美杜莎集團快速擴張。2024 年使用該集團基礎設施的攻擊事件暴增 43%,預計今年將再增加至少三分之一。自 2024 年中以來,美杜莎 RaaS 集團已成功入侵 300 至 400 個目標,其針對醫療和製造業等關鍵產業的攻擊,已造成重大衝擊。         

<回到新聞條列重點>

又爆詐騙新招 他回傳截圖「存款秒蒸發」 這平台超多人用   中時新聞網

詐騙手法翻新速度快,讓人防不勝防,一名男子近日在網路上販售蒜頭,竟成為詐騙集團鎖定的目標,詐騙集團透過Messenger私訊聯繫,先是假扮買家,再冒充客服,要求男子依照指示操作,並回傳系統生成的QR Code及相關截圖,他照做後,帳戶內的1萬元遭詐騙轉出,警方提醒,面對通訊軟體或社群平台上的可疑訊息,務必抱持「零信任」態度,才能守住荷包,遠離詐騙陷阱。         

<回到新聞條列重點>

加州多處人行道語音遭駭 播放「馬斯克和劄克柏格」惡搞語音          自由時報電子報

美國加州北部多個行人穿越道按鈕遭人惡意篡改,當行人按下按鈕時,本應播放的「步行」或「等待」提示音,被替換成模仿美國社群媒體巨頭Meta執行長札克柏格(Mark Zuckerberg)和特斯拉執行長馬斯克(Elon Musk)聲音的惡搞語音,消息曝光引發熱議。         

<回到新聞條列重點>

DDoS 攻擊持續升溫 中華電信監測:台灣每日被攻擊35次  經濟日報網

隨著全球數位威脅加劇,駭客攻擊持續發生,尤其2024年起DDoS攻擊頻率持續上升,全球攻擊次數較去年成長53%,最大攻擊流量更到達5.6Tbps。根據中華電信(2412)SOC團隊監測,國內每日平均發生約35次DDoS攻擊,2024年9月與2025年初,親俄駭客組織NoName057與RipperSec接連對台灣政府與企業發動攻擊,導致多個對外網站運作受影響。    

<回到新聞條列重點>

逾20機關遭DDoS攻擊 3月資安事件通報創半年新高 中央通訊社

資安署3月資安月報顯示,3月資安事件通報數量共82件,雖較去年同期略減少,不過通報數創下半年新高。逾20個機關遭到網路分散式阻斷服務(DDoS)攻擊,包含部分縣市政府、地方稅務機關等,截至目前,DDoS攻擊尚未造成系統遭破壞,各機關多可在短時間內恢復。資安署持續分析惡意程式的威脅特徵,也布建威脅偵測規則在政府網際服務網(GSN)。資安署指出,3月發現多個機關對外產生惡意程式特徵的連線,調查發現,有使用者在搜尋引擎查詢LINE安裝軟體,搜尋結果出現含有「line」字樣的.com網域的偽冒網站,使用者誤認為官方下載頁面,安裝夾帶後門程式的LINE安裝檔。      

<回到新聞條列重點>

華郵:美敏感文件遭不當分享多年 含白宮平面圖    中央通訊社

美國總務署(GSA)職業雇員要為這次分享過多資訊負起責任,此事引發上週一起資安事件通報及調查。總務署為大部分聯邦官僚系統提供行政和技術支援,並管理政府的房地產投資組合。    

<回到新聞條列重點>

LINE帳號被盜怎麼辦?如何取回必看!「再次登入」官方新功能,2步驟找回聊天紀錄、保留詐騙訊息 今周刊

「再次登入」功能是LINE最新推出的一項便利功能,適用於LINE版本15.4.0(含)以上。此功能可以幫你快速登入原帳號,就算沒有做好日常備份,也能保留帳號被盜前的聊天記錄,用戶帳號中的貼圖、代幣等付費產品也能完全恢復。不過,日常備份還是要做好,之後要換機的時候才會沒煩惱。    

<回到新聞條列重點>

Apple 揭兩個零時差漏洞遭「高度複雜攻擊」利用 資安人

蘋果公司(Apple) 近日公布兩個重大零時差漏洞正被用於「極其複雜的攻擊」中,但提供的細節極為有限,引發安全專家關注。研究人員指出,Apple 對此類事件的慣性保密態度,正阻礙業界建立更有效的網路防禦機制。    

<回到新聞條列重點>

Amazon Web Services 公佈 2022 年台灣 AWS 合作夥伴獎得主          癮科技

Amazon Web Services(AWS)於今日舉行 2022 年台灣合作夥伴高峰會(AWS Partner Summit),全方位分享 2022 年最新的合作夥伴策略與願景,並頒發在地合作夥伴獎項,彰顯 AWS 攜手合作夥伴深耕台灣產業的決心。今年獲選 AWS 合作夥伴獎的 13 個得獎者,皆深入運用 AWS 雲端技術,幫助客戶應對快速變動的商業環境,更協助客戶快速拓展業務版圖。         

<回到新聞條列重點>

網路治理論壇 黃彥男:運用AI下架不實廣告  中央通訊社

2025網路治理論壇今天登場,數發部長黃彥男表示,台灣常發生詐騙事件,網路治理的重要性不言可喻,也善加利用AI做偵測、讓不實廣告可以盡快從平台下架;財團法人台灣網路資訊中心也說,3月已推出綠色域名服務,如同對網域做身分驗證,盼建立更好的網路安全環境。         

<回到新聞條列重點>

刪減預算先下刀資安?業者示警恐因小失大     電子時報網

多數資安業者看好市場成長,企業因法規與風險意識提升而增加資安預算,尤以金融與電商產業為主。然而,部分業者警示國際局勢不穩,導致部分中小企業削減預算。整體而言,資安正從選配變為企業營運的基本要素,如何平衡預算與防護將是關鍵課題。然而,趨勢科技技術總監劉家麟指出,中小企業與傳產業者資安意識仍低,受關稅與營收壓力影響,部分客戶已開始刪減資安預算,顯示市場仍存保守觀望氛圍。    

<回到新聞條列重點>

「腦袋產業的數位隱私經濟」- 電獺共同創辦人謝綸洞察 AI 時代價值轉移          新聞稿自助吧

電獺執行長兼共同創辦人謝綸日前於「AI EXPO Taiwan 2025」分享「AI 時代下的腦袋產業洞察談」,探討 AI 技術對創作產業的影響,除闡述「腦袋產業」概念外,透過結合電獺創業歷程,分析時代變遷的重要節點,並分享團隊面對科技衝擊的應對之道,以及解析網紅市場的發展軌跡。本場演講獲得與會者熱烈迴響,許多參與者肯定其對產業發展的前瞻視角。    

<回到新聞條列重點>

OpenAI搶攻Vibe Coding商機!傳斥資30億美元併購AI編碼新創:Windsurf有何來頭?    數位時代

Windsurf 前身為知名的 Codeium,主要業務是提供AI驅動的程式碼撰寫輔助,其競爭對手包含另一熱門工具 Cursor,以及來自 Microsoft (微軟)、Anthropic 及OpenAI自身開發的相關功能。         

<回到新聞條列重點>

基於LLM自主軟體服務 AI角色從助理走向代理人        網管人

人工智慧應用已經從單一技術走向了多元技術的應用,AI代理人也具有多種技術集合的概念。其涵蓋了機器學習(ML)、深度學習(DL)、增強式學習(RL)、自然語言處理以及電腦視覺等五種核心技術。         

<回到新聞條列重點>

10醫院完成AI認證制度建立 衛福部:醫療數位轉型一大步           自由時報電子報

衛福部去年10月宣布啟動三大AI中心,其中「負責任AI執行中心」已完成10家醫院認證制度的建立,為亞洲首創,目前經由導入至少10項負責任AI落地應用,達到近23萬人次使用。衛福部次長呂建德今(21日)表示,此為台灣醫療數位轉型的重要一步,更有望成為國際醫療AI應用的標竿示範。  

<回到新聞條列重點>

【資安週報】0414~0418,臺灣資安大會CYBERSEC 2025登場,AI資安風險持續受矚目         iThome

回顧2025年4月第三星期的資安新聞,臺灣資安大會CYBERSEC 2025舉行是主要焦點,本屆規模再創新高,有超過300場的資安專題演講,以及400家資安業者、超過1,500個攤位的參與,吸引2萬位全球產官學界資安專家參與,持續成為企業增進攻防新知,資安產業技術交流與商機拓展的重要平臺。    

<回到新聞條列重點>

微軟3月修補的NTLM漏洞危機升溫,至少出現10起實際濫用的攻擊行動     iThome

今年3月微軟在例行更新(Patch Tuesday)總共修補57個漏洞,其中有7個零時差漏洞最受到關注,且有6個已有實際攻擊行動而成為焦點,但也有當時公布的資安漏洞,微軟評估利用的可能性不高,觸發漏洞存在必要條件,認為其風險不高,後續被駭客盯上並相繼用於攻擊。例如,當時修補的NTLM雜湊值洩露漏洞CVE-2025-24054(CVSS風險6.5分),近期有資安業者提出警告,在微軟公告一週後,他們察覺有人將其用於實際攻擊行動。         

<回到新聞條列重點>

微軟更新後現神秘「inetpub」資料夾 官方親揭這用途:勿刪除     CTWant

微軟(Microsoft)今年4月釋出Windows安全更新,用戶安裝後會自動在C槽根目錄建立一個名為「inetpub」的空資料夾,雖然多數使用者並未啟用與檔名相關的網頁伺服器功能(IIS),但該資料夾仍存在,因此引發廣泛討論。對此,微軟證實該項行為屬於「刻意設計」,並強調用戶不應將該資料夾刪除,以免增加電腦漏洞風險。         

<回到新聞條列重點>

中國駭客Mustang Panda鎖定緬甸而來,利用StarProxy存取未與網際網路連線的環境          iThome

資安業者Zscaler揭露中國駭客Mustang Panda(Earth Preta、RedDelta、TA416)鎖定緬甸的攻擊行動,並指出駭客利用一批新的工具,使得行蹤變得更加隱匿難以察覺。         

<回到新聞條列重點>

語音詐騙升級!「AI復刻版」聲音相似度達85%:9大防詐撇步+ 3個反詐App一次看 數位時代

近年來,越來越多的犯罪分子使用生成式AI來實施語音詐騙。根據《華爾街日報》報導,今年2月,在美國科羅拉多州的一名62歲母親琳達‧羅恩接到疑似來自綁匪的電話,要求她支付贖金以換取26歲女兒的安全。羅恩隨後支付了2,000美元的贖金後,才發現女兒一直安全地待在家裡。    

<回到新聞條列重點>

冒牌LINE電腦版散播木馬!官方教2招自保  東森新聞網

資安業者「趨勢科技」於4月15日發出警告,指出近期偵測到有駭客佯裝成即時通訊軟體Line的電腦版下載網站,藉此散布木馬程式。駭客手法相當狡猾,利用Google搜尋的關鍵字操作,只要使用者輸入「電腦版Line」等字眼,就有可能接觸到這些偽造網站。一旦照指示下載安裝,電腦恐遭木馬入侵,導致個資外洩,甚至可能被遠端控制。         

<回到新聞條列重點>

蔣萬安喊開發毫無下文 北市聯醫系統逾10年未更新恐衍生資安風險          自由時報電子報

台北市聯合醫院體系規模龐大,平日處理病人掛號、看診、開藥及健保申報及行政作業流程皆仰賴醫院資訊系統(HIS),但系統從2009年運行至今架構老舊,不僅維護成本高,更衍生資安風險。議員王欣儀質疑,市長蔣萬安今年揚言開發HIS 2.0,但至今毫無下文,要求儘速設定預算編列時程;聯醫回應,目前已啟動精進計劃,後續將針對舊系統提出具體推動作法。    

<回到新聞條列重點>

【資安日報】4月17日,CVE專案長年靠美國政府資金運作議題浮上檯面     iThome

廣泛受到全球資安界運用的「常見漏洞披露(CVE)」資料庫傳出MITRE維護合約終止的消息,如今出現了轉圜,美國將延長合約,暫時不讓CVE服務中斷,但這也突顯該服務長期依賴美國資助的現象。         

<回到新聞條列重點>

中芯數據揭CrazyHunter關鍵戰術     資安人

據中芯數據安全研究總監表示,CrazyHunter平均每一至兩週就在其官網更新受害名單,該組織更直接宣稱可100%繞過多家國際知名大廠EDR的偵測與保護,使台灣企業IT人員面臨前所未有的壓力。    

<回到新聞條列重點>

iOS 18.4.1 正式釋出!修復無線 CarPlay 問題與兩項重大安全漏洞,建議 iPhone 用戶立即更新  電腦王阿達

在 iOS 18.4 推出僅兩週後,Apple 火速釋出 iOS 18.4.1 更新,這次雖是小版本,但內容不容小覷。除了修復部分車款無法正常使用無線 CarPlay 的問題外,還針對兩項已被駭客可能利用的嚴重資安漏洞進行修補,分別涉及音訊處理模組與記憶體驗證機制。蘋果也提醒,這些漏洞可能已在實際攻擊中被利用,建議所有 iPhone 用戶盡速更新,以維持裝置的安全與穩定。如果你最近發現愛車 CarPlay 突然無法連線,這次更新絕對值得一裝。  

<回到新聞條列重點>

駭客「匿名者」稱保衛烏克蘭 公佈普廷秘密數據    自由時報電子報

根據富比士雜誌(Forbes)17日報導,國際駭客組織「匿名者」(Anonymous)近日再度發動宣傳攻勢,宣稱「為保衛烏克蘭」已對俄羅斯發動新一波網路攻擊,並公布了高達10TB的龐大數據快取,內容據稱包含「所有在俄營運企業資料、克里姆林宮在西方資產、親俄官員名單、美國總統川普檔案及更多資訊」。      

<回到新聞條列重點>

Black Hat Asia 2025宣佈在新加坡舉辦的網路安全活動圓滿落幕          中央通訊社

本次活動推出了AI高峰會和Black Hat金融服務高峰會,隨後的主題演講涵蓋了人工智慧(AI)時代的網路威脅以及保障硬體供應鏈信任等內容。    

<回到新聞條列重點>

網路犯罪迎來三大變革 代理式AI成資安關鍵        網管人

生成式AI快速發展,企業導入相關工具以提升營運效率,犯罪組織也透過其輔助編寫惡意軟體,使犯罪工具更易於使用、演變威脅手法。趨勢科技指出,當前的網路犯罪態勢從「網路犯罪即服務(Cybercrime as a Service)」演進到以AI代理為基礎的「網路犯罪即代理(Cybercrime as a Servant)」,網路犯罪迎來重大變革,未來將出現全新的犯罪商業模式。         

<回到新聞條列重點>

Akamai 發布 2024 年 DDoS 攻擊趨勢報告:從「攻擊規模」轉向「戰術精密」,資安防禦需同步升級       iThome

Akamai Technologies 公布最新報告指出,2024 年 DDoS(分散式阻斷服務)攻擊的特徵已全面轉向精密複雜、多樣化手法,攻擊規模雖仍具威脅性,但已非唯一重點。Akamai 呼籲企業強化策略,導入自動化與人為智慧並重的多層式防禦機制,才能應對此波資安演變。    

<回到新聞條列重點>

KnowBe4 發布《2025 全球零售業資安報告》:帳號憑證遭竊成為最主要威脅     iThome

全球領先的人因風險管理資安平台 KnowBe4 發表最新《2025 全球零售業資安報告》,揭露針對零售產業的網路攻擊手法正快速轉變。報告指出,透過釣魚攻擊等手段進行的帳號憑證竊取行為,已取代信用卡資料盜用,成為零售業最常見的資安威脅,佔所有資料外洩事件的 38%;相較之下,信用卡資料外洩比例則降至 25%。  

<回到新聞條列重點>


◎瞭解更多 趨勢科技AI 防詐達人
Android用戶請立即免費下載iOS用戶請立即免費下載

⭕️ AI 防詐防毒

趨勢科技PC-cillin雲端版 運用最新 AI 防毒防詐技術,全面保護您的身分隱私,讓您享受上網安心點。

不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用



✅ 獨家 AI 隱私權分析技術 讓您的個資,由你自己掌握
✅社群帳號盜用警示 在災害擴大前,搶先一步做好防範
✅全球個資外洩追蹤 24小時為您監測守護
✅跨平台密碼安全管理讓 您安心儲存所有網路帳密

IG