LockBit被反駭、中國駭客攻製造業、迪士尼被駭、銀行被罰、微軟急修漏洞!一週資安新聞速報

本週資安熱點議題,包括中國駭客利用 SAP 漏洞攻擊製造業、勒索軟體 LockBit 遭駭導致內部資料外洩。此外,AI 技術被濫用於入侵事件的風險亦受到關注,例如美國一名駭客利用 AI 繪圖外掛入侵迪士尼。同時,微軟修補了多項零時差漏洞,而某銀行則因個資外洩事件遭金管會重罰。AI 人才需求持續增長,但也面臨人才短缺等問題。新型 AI 詐騙手法針對長輩,企業也開始禁止員工使用部分 AI 工具以防數據外洩。最後,全球專家共同發表了 AI 安全研究的優先事項,旨在推動國際合作與共識。

以下是本週資安十大熱門新聞:

  1. 中國駭客利用SAP NetWeaver滿分漏洞攻擊製造業,植入後門SuperShell
    SAP於4月緊急修補的高風險漏洞CVE-2025-31324遭中國駭客持續利用,影響超過千台伺服器,資安業者指出攻擊仍在延續中。
  2. 黑吃黑?勒索軟體LockBit遭駭,內部資料外流,包含比特幣地址與管理員密碼
    LockBit聯盟網站被置換,駭客公開大量內部協調對話及管理員密碼,顯示勒索軟體組織本身也成攻擊目標。
  3. 趨勢科技打造AI資安「煞車系統」,阻止AI失控成為資安威脅
    趨勢科技推出AI驅動的威脅偵測平台,強化即時資安反應,並推動開放原始碼AI模型促進代理式網路資安發展。
  4. 美25歲駭客利用AI繪圖外掛入侵迪士尼,盜取1.1TB資料並恐嚇員工
    事件突顯AI技術被濫用於資安攻擊的風險,駭客面臨長達10年刑期。
  5. 微軟修補多項零時差漏洞,包含Windows部署服務及Azure DevOps重大漏洞
    這些漏洞被Play勒索軟體駭客及其他攻擊者積極利用,微軟持續發布安全更新以防範攻擊。
  6. 銀行個資外洩,金管會重罰600萬,個資外洩長達4年
    銀行催收信函及信用卡帳單疏失導致個資外洩,引發金融資安監管關注。
  7. AI職缺數年增長11%,企業搶人大戰暴露三大問題
    AI人才需求急增,但企業面臨人才短缺、技能不匹配及信任問題。
  8. 新詐騙手法頻出,長輩成AI詐騙主要目標,三大網路陷阱需警惕
    詐騙手法升級,結合AI技術,專門針對年長族群進行詐騙,警方及資安專家提醒提高警覺。
  9. 微軟禁止員工使用Deepseek工具,防止數據外洩及宣傳內容風險
    反映企業對AI工具可能帶來的資安及合規風險的高度警戒。
  10. 全球AI安全研究優先事項發表,逾11國專家共擬三大重點,彌合中美分歧
    新加坡主導國際合作,聚焦AI安全與治理,推動全球資安共識。

繼續閱讀

【資安新聞週報】三方郵件盡在駭客掌握!進階版 BEC變臉詐騙案例/北韓網攻關鍵:俄羅斯基礎設施/SK電訊爆資安危機!換SIM卡T-money竟歸零

趨勢科技企業資安部落格探討北韓之所以能在網路犯罪領域占有一席之地 (如 Void Dokkaebi 駭客集團的攻擊行動),是因為他們大量使用了匿名化網路以及俄羅斯的 IP 位址。

另外最近我們調查了一起 B2B 變臉詐騙 (BEC) 攻擊,這是一個典型變臉詐騙的進階版,運用了精心設計的手法將多家企業玩弄於指掌之間。事件中的駭客利用一台已遭駭入的電子郵件伺服器來發送詐騙郵件。我們根據蒐集到的詳細資訊,建構出一個推測的事件發生時間表,顯示這起行動橫跨了數日之久。除此之外,趨勢科技也找出了攻擊情境中使用到的 MITRE ATT&CK 技巧,以及企業可建置的一些資安控管。

趨勢科技調查了一起 進階版變臉詐騙 (BEC) 攻擊
趨勢科技調查了一起 進階版變臉詐騙 (BEC) 攻擊

本週海外資安事件最受矚目的是韓國SK電訊爆發嚴重的資安漏洞,導致高達3.4萬用戶急於跳槽,更離譜的是,用戶更換SIM卡後竟發生T-money儲值金額歸零的災情,引發用戶強烈不滿。另一則引發關注的個資外洩事件發生在日本關西機場,「必辦神卡」的用戶個資遭到外洩,機場方面已公開道歉。而在台灣方面,駭客攻擊日益猖獗,「台灣遭網攻超恐怖,駭客鎖定三大對象」的消息令人憂心,也讓資安國家隊的動向備受關注。此外,美國耶魯紐海文醫療系統也傳出遭駭,恐洩漏550萬人的個資,再次敲響醫療機構資安的警鐘。

在企業資安方面,超過千台的SAP NetWeaver伺服器被發現存在高風險漏洞並可能已遭入侵,對企業營運構成潛在威脅。知名儲存設備大廠 Hitachi Vantara 也傳出遭到勒索軟體Akira攻擊,導致伺服器離線,凸顯勒索軟體對企業的嚴重威脅。資安研究人員也持續揭露新的攻擊手法,例如利用Linux io_uring躲避偵測的Rootkit,以及透過惡意瀏覽器擴充程式繞過雲端平台MFA驗證的Cookie-Bite手法,都顯示駭客的攻擊技術不斷演進。另外,Android間諜程式被發現鎖定俄羅斯前線軍人,也揭示了網路間諜活動的持續存在。

繼續閱讀

【資安新聞週報】Crazy Hunter駭客鎖定台灣而來/加州人行道語音遭駭,播放馬斯克、祖克柏格語音/醫院再傳駭客入侵/ VPN漏洞成駭客新寵


綜合本週新聞報導,LINE官方推出新功能協助用戶在帳號被盜後找回資料(今周刊),然而,醫院個資外洩事件頻傳,工商時報電子報指出某醫院八萬筆個資遭竊,今周刊更示警台灣每日遭受數百萬次網路攻擊,VPN漏洞成駭客目標,連帶使醫院個資面臨嚴重威脅。不僅如此,民視新聞網獨家報導,朱宗慶打擊樂團亦遭受駭客勒索,大量資料恐外洩,而萬海航運官網也一度遭駭客入侵。顯示各行各業皆面臨高度的資安風險,個人資料保護與企業資安防護已是刻不容緩的議題。

CrazyHunter駭客鎖定臺灣而來,運用來自GitHub的工具犯案          iThome
中芯數據揭CrazyHunter關鍵戰術     資安人
【資安事件分析】CrazyHunter 鎖定台灣關鍵產業勒索,強化資安刻不容緩 趨勢科技

【臺灣資安大會】趨勢科技:企業推動AI應用資安策略應面面俱到,可從資料、模型開發、員工使用及基礎架構管理著手 iThome

  美漏洞資料庫計畫危機 歐盟替代方案受關注iThome

  報告揭美AI資料中心漏洞 易受中國間諜活動攻擊 中央通訊社

【資安日報】4月23日,殭屍網路RustoBot在臺灣、日本、越南、墨西哥發動攻擊 iThome

   中國駭客組織 Billbug瞄準東南亞:全新工具發動精密網路間諜戰 資安人

   

2025企業資安威脅升溫 勒索詐騙AI供應鏈成戰場 網管人

DeepSeek安全堪慮 引爆AI資安/主權AI爭辯 網管人

謊稱美國政府效率部,勒索軟體Fog打著政府機構的名號犯案          iThome

繼續閱讀

【資安新聞週報】駭客AI傭兵化,網路犯罪更易發/駭客EncryptHub黑白通吃,身分遭起底/Windows爆嚴重漏洞,駭客利用CLFS散布勒索軟體


本週資安焦點聚焦於網路犯罪的新變革與潛在威脅。趨勢科技示警,駭客正朝「AI 傭兵化」發展,降低了網路犯罪門檻。勒索軟體集團 Albabat 則展現跨平台攻擊能力,並利用 GitHub 提升其惡意程式。與此同時,Windows 爆出嚴重 CLFS 漏洞,駭客正積極利用其散布勒索軟體,微軟已發出警告,呼籲用戶切勿刪除重要的修補資料夾 inetpub。此外,一名黑白兩道的駭客組織 EncryptHub 成員身分遭到起底。專家分析,代理式 AI 將成為未來資安防禦的關鍵。另一方面,Google Cloud CEO 則指出,AI 正劇烈改變雲端服務市場的格局。

AI時代駭客犯罪模式出現轉變,趨勢科技指出駭客將AI當雇員,更容易從事網路犯罪     iThome

生成式 AI 如何改變資安格局?Google Cloud 資安主管授予台灣企業 7 大防禦之道       INSIDE

萬事問ChatGPT當心!「5要事」別透露 5招加強護隱私   中時新聞網

【資安新威脅】「零知識駭客」不會寫程式,卻靠沉浸式世界讓 AI 生出惡意軟體   科技報橘

AI時代,資安如何守住?    商業周刊(台灣)

2025 資安風險報告:企業仍處於「中度風險」,但資安風險指標正逐年下降     T客邦

賴總統:中共網攻每天240萬次         聯合報

【臺灣資安大會直擊】趨勢科技:企業可以LLM應用開發生命周期檢視風險,以LEARN方法論強化LLM應用安全      iThome

賴清德總統四度親臨臺灣資安大會,從國家戰略到產業政策彰顯資安重要性     iThome

《科技》2025台灣資安大會 擁三亮點       富聯網

MFT檔案共享系統Cleo受害者首度現身,租車業者Hertz證實受害          iThome

還有四年!SSL/TLS 憑證最長效期將縮短為 47 天         網路資訊雜誌

微軟警告:不要刪除突然出現的神祕空白資料夾「inetpub」,因是重要的安全修補          科技新報網

GPT-4.1是什麼?ChatGPT打開沒發現,該怎麼用?      遠見雜誌網

Nvidia Container Toolkit修補不全,攻擊者有機會逃脫容器系統          iThome

ZKSync 遭駭「攻擊者鑄造1億 zk 代幣」!駭客脫手引發交易所 Bithumb 等緊急下架      BLOCKTEMPO

俄羅斯駭客EncryptHub遭起底,此人黑白兩道通吃,既從事網路犯罪卻又通報漏洞拿獎金          iThome

比監聽還恐怖!手機正在默默被監視,1招關閉追蹤杜絕後患          風傳媒

繼續閱讀

【資安新聞週報】別讓AI 變脫繮野馬,打造資安領域「煞車系統」/破解版軟體暗藏惡意程式,備妥XDR採取縱深防禦

AI 時代的網路犯罪趨勢與資安防禦革命


Robert McArdle 趨勢科技 / 網路犯罪研究前瞻威脅研究 (FTR) 總監

Robert 是趨勢科技「前瞻威脅研究」(FTR) 與「敵情監控」(AIM) 團隊的總監,負責分析和監控最新的網路犯罪威脅,尤其專門研究未來的威脅情勢、資安威脅情報 (CTI),以及協調與國際執法機關的調查。Robert 經常在媒體與資安研討會上發言,同時也在愛爾蘭的芒斯特理工大學 (Munster Technological University,簡稱 MTU) 以及都柏林大學學院 (University College Dublin,簡稱 UCD) 的碩士課程教授惡意程式分析與網路犯罪調查。他對他的嗜好和工作融為一體感到憂心,隨時都在懷疑一般「正常人」是否也是如此。

更多議程:

繼續閱讀