【資安新聞週報】語音釣魚攻擊香奈兒、LV、愛迪達等知名品牌客戶資料全面告急/Perplexity被控資料小偷/北韓駭客假面試吸金500億/逾1.5萬個惡意TikTok Shop網站,誘下載App竊資

本週 Google、微軟、蘋果接連爆出高風險漏洞;香奈兒客資外洩遭語音釣魚攻擊;勒索軟體 Akira、Anubis 針對防火牆與行動設備發動攻擊;北韓、中國、俄羅斯等國家級駭客行動更讓全球網路安全危機升溫;AI語音模仿相似度已達85%,網紅也成被害人,Joeman 拍片呼籲:「我的影片竟然被詐騙集團拿去騙錢!」。

我們整理了本週資安新聞重點,一起掌握最新資安威脅趨勢。

⭕️ 資安趨勢部落格精選

⭕️ 本週資安重點新聞

1.語音釣魚攻擊】香奈兒、LV、愛迪達等知名品牌客戶資料全面告急

  • 事件概述

語音釣魚攻擊系統性地攻擊多個產業的Salesforce系統,受害者不僅包含香奈兒,還涉及澳洲航空、安聯人壽,以及 LVMH 集團旗下的路易威登、迪奧、蒂芙尼等知名品牌,連愛迪達也未能倖免。

2. 【AI詐騙升級】假聲音、假人開會 變聲技術突破逼真極限

3. 【AI生成工具成新威脅】ChatGPT突破驗證、Perplexity遭批偷資料

4. 【國際駭客行動】北韓、中國、俄羅斯駭客持續攻擊

5. 【釣魚詐騙橫行】普發現金詐騙、假LINE訊息再起

6. 【重大系統漏洞】Google、微軟、蘋果接連爆資安洞

7. 【新型詐騙手法】TikTok Shop、行李標籤、假App針對消費者

8. 【企業資安危機】Salesforce、SharePoint成攻擊目標

9. 【勒索軟體活躍】Akira、Anubis、Chaos等勒索病毒大舉入侵

10. 【生成式AI安全疑慮】AI程式碼編輯器、ChatGPT外洩風險曝光

繼續閱讀

【資安新聞週報】勒索與竊資雙重來襲!BERT 擴散至 Linux、Lumma Stealer 捲土重來/台灣再度躍居亞洲網路攻擊重災區/SonicWall、CrushFTP、AWS VPN 爆資安漏洞 數千系統仍未修補

近期資安情勢嚴峻,AI 技術的快速發展正成為一把雙面刃,不僅大幅提升駭客攻擊效率,導致 OpenAI 執行長奧特曼警告「大詐騙時代」來臨,更有針對 Microsoft 365 Copilot 的「EchoLeak」零點擊 AI 漏洞,預示著新型 AI 攻擊的威脅。這些都使得傳統驗證方式失效,一年內 AI 詐騙案件暴增四倍多。

AI詐騙與資安危機正席捲全球,從金融業到公部門無一倖免。生成式 AI 被濫用、勒索軟體跨平台擴散、企業資料庫接連失守,不僅資安漏洞層出不窮,連日常使用的 LINE、第三方支付也成為詐騙溫床。
本週資安新聞中,我們看到:

- 駭客工具「Lumma Stealer」、「BERT 勒索軟體」再度活躍,竊資與加密攻擊同步升溫
OpenAI 執行長示警 AI 詐騙大爆發,傳統驗證機制已無法阻擋攻擊
微軟 SharePoint 被中國駭客鎖定,國防級機構接連中招
台灣成為亞洲資安攻擊最嚴重地區,社交工程與假簡訊詐騙層出不窮

⭕️ 資安趨勢部落格精選

⭕️ 本週資安重點新聞

AI 恐助長資安危機與詐騙狂潮

AI 技術的快速發展,也同步提升了網路攻擊的威脅層級。OpenAI 執行長奧特曼(Sam Altman)警告,AI 將開啟一個「大詐騙時代」,駭客利用 AI 可以在短時間內突破資安防線,導致大規模詐騙事件暴增。有報導指出,AI 詐騙在一年內暴增四倍多,傳統的驗證方式已經失效。


SharePoint 零時差漏洞成中國駭客目標

微軟 SharePoint 伺服器爆發多個零時差漏洞,包括美國核武機構在內的數百家企業受害,其中包含超過 400 家。多組中國國家級駭客組織,如 Storm-2603,被點名利用這些漏洞進行攻擊,甚至意圖散佈勒索軟體 Warlock。這也引發美國國會議員對微軟與中國工程師合作的疑慮。


勒索軟體與新型詐騙手法層出不窮

勒索軟體肆虐

勒索軟體攻擊依然猖獗,除了前述利用 SharePoint 漏洞散佈的 Warlock 外,針對 Windows 和 Linux 的勒索軟體 BERT 也浮現,竊資軟體 Lumma Stealer 也傳出捲土重來。英國政府正考慮立法打擊勒索軟體,禁止公部門支付贖金。

詐騙手法推陳出新

詐騙集團不斷演變手法,除了利用網路電話交換機代發簡訊業者進行詐騙外,常見的詐騙手法如假檢警詐騙遊戲點數詐騙演唱會詐騙第三方支付詐騙仍是熱區。此外,熱門女性交友 App 資料外洩國泰航空亞洲萬里通里數被盜,以及機場 USB 充電恐遭駭等事件,都顯示個資外洩風險無處不在。更有駭客組織鎖定中文用戶散佈 Windows 惡意程式。
◎延伸閱讀:「旅遊小幫手」?「存款大扒手」! FBI 警告:出國旅遊不要做的四件事

繼續閱讀

【資安新聞週報】Microsoft SharePoint 重大資安漏洞/Meta隱私破口,AI對話全被內部看光光/Google起訴BadBox 2.0揭中國背景殭屍網路

Microsoft SharePoint也爆出CVE-2025-53770 與 CVE-2025-53771 兩項高風險漏洞,恐讓駭客遠端執行任意程式碼,企業需立即部署修補與防禦機制。Meta被揭AI對話內容恐遭內部窺視,隱私破口令人震驚;Google對中國背景的殭屍網路BadBox 2.0提告,展現對抗境外資安威脅的決心;Chrome則宣布撤銷中華電信憑證,8月1日生效,恐衝擊台灣大量用戶連線體驗。另一方面,Facebook個資外洩案雖以80億美元求償和解,但信任已難挽回;台灣知名徵信社工程師竟暗網買個資來「抓姦」,超過9,300萬筆資料外洩,更讓人警覺資料濫用的真實存在。
同時,勒索軟體Bert強制關閉VMware虛擬機並多執行緒加密檔案,企業防線岌岌可危;DNS TXT記錄被濫用作為惡意程式藏身之所,顯示駭客手法持續翻新;麥當勞的AI徵才工具爆出6,400萬筆應徵者資料可能外洩,凸顯AI應用與資安風險間的矛盾。更令人擔憂的是,20款熱門App(包含FB與YouTube)被揭私下蒐集並回傳使用者資料至母公司,個資無所遁形;而追星族也難倖免,假冒「拓元」的來電詐騙橫行,甚至連身分證字號都遭掌握。資安威脅早已滲透日常生活,我們不只是使用者,更是攻擊目標。此刻,比科技更重要的,是警覺與防備。

⭕️ 資安趨勢部落格精選

⭕️ 本週十大資安重點新聞

繼續閱讀

【資安新聞週報】AI幫詐騙團寫信、做分工:我們正在對抗的是一個「自動化犯罪集團」

當你以為資安威脅只是「電腦病毒」那麼簡單,詐騙集團早已用AI寫信、偽造聲音、製作假官網,甚至一步步設計劇本騙光你的錢。本週十大資安新聞揭露:從YouTube假廣告彈窗、Google Workspace與ChatGPT漏洞、到LINE假警察指導你「錯過救援時機」,每一則都在提醒我們——資訊安全早已不只是IT的責任,而是你我日常生活的一部分。面對多段式詐騙與AI深偽技術,唯有掌握最新手法與自保知識,才能在資訊洪流中不被攻破。

⭕️ 資安趨勢部落格精選

⭕️ 本週十大資安重點新聞

✅ 1.假廣告騙點擊!YouTube冒出「中毒警告彈窗」騙人掃毒
→ 詐騙廣告進軍影音平台,點下去就掉坑!

✅ 2.Google Workspace重大漏洞!一鍵總結變成釣魚工具
→ 郵件摘要功能遭濫用,小心一點就中招!

✅ 3.瀏覽器外掛又出包!230萬次下載的18款擴充程式含惡意程式碼
→ 用得越多,風險越高!

繼續閱讀

【資安新聞週報】「銀狐」假冒 DeepSeek AI 程式,專攻台灣竊取情報/AI深偽助攻,身分盜用激增 312%/勒索軟體 Hunters International 釋金鑰,專家疑「變身」重犯

本週焦點不僅有趨勢科技攜手科技大廠強化 AI 工廠安全,更揭露小紅書、抖音等平台潛藏個資風險,社群詐騙也從 Threads 蔓延到 Facebook,詐騙金額更於 6 月飆破 89 億元。這些訊號無不提醒我們:在資訊無孔不入的時代,資安意識早已不只是 IT 的事,而是你我每天都該關注的事。

⭕️ 資安趨勢部落格精選

⭕️十大資安重點新聞

本週資安新聞揭示了不斷演進的網路威脅樣貌,從國家級駭客攻擊到新興 AI 風險,以及持續發現的軟硬體漏洞,皆提醒企業與個人必須持續強化資安防護。


✅1. 中國駭客組織「銀狐」假冒 DeepSeek AI 程式,專攻台灣竊取情報

中國駭客組織「銀狐」再次展現其對台灣的威脅,這次他們假冒知名的 DeepSeek AI 安裝程式,進行精密的網路間諜活動。這類攻擊通常旨在竊取敏感資料或情報,凸顯了在下載不明來源軟體時必須格外警惕的重要性,特別是針對來自高風險區域的資安威脅。


✅2. 身分盜用激增 312%,AI深偽(deepfake)技術成犯罪新工具

人工智慧的進步也為網路犯罪帶來了新的工具,導致身份盜用案件顯著增加。2024 年身份盜用通報數飆升 312%,這顯示 AI 技術如深度偽造(deepfake)等,正被惡意利用來製作逼真的假身份或詐騙內容。這提醒我們,未來需更仰賴 AI 技術來偵測和防範此類新型態的犯罪。


✅3.OpenAI 增聘軍事專家強化 AI 安全,防範中國等間諜威脅

為應對日益增長的外國間諜威脅,特別是來自中國的滲透,領先的 AI 公司 OpenAI 已開始聘請軍事專家來強化其安全措施。這反映了 AI 技術作為國家級戰略資產的地位,以及其可能成為地緣政治和網路間諜活動目標的高度風險。AI 核心技術的保護將成為未來資安戰略的關鍵一環。


✅4. 勒索軟體 Hunters International 突釋解密金鑰,專家示警恐是「變身」再犯

一則較為罕見的好消息是,勒索軟體組織 Hunters International 宣佈停止運營並釋出了部分的解密金鑰。雖然這為部分受害者帶來了恢復數據的希望,但資安專家仍示警,這類組織很可能只是「改頭換面」重新出現,或將其技術出售給其他駭客集團。這提醒我們,即使勒索軟體集團看似瓦解,潛在威脅仍舊存在。

繼續閱讀