【資安新聞週報】這兩張照片「Father.jpg」暗藏惡意攻擊/LINE 詐騙案件一週暴增 362%/全面重塑資安思維,AI 代理打造資安大腦

本週資安事從 Windows 用戶必防的「Father.jpg」藏毒攻擊、LINE 詐騙案件一週暴增 362%,到最新詐騙手法讓人一週被騙 10 次還渾然不覺,駭客與詐團的手法再度升級!同時,跨國聯手破獲 700 個假投資網站,以及 WinRAR 零時差漏洞被俄羅斯駭客濫用,也提醒我們:資安威脅已無國界。別等事情發生才後悔,現在就檢查你的裝置、帳號與資安防護,才是對自己最好的投資。

⭕️ 本週五大資安新聞搶先看

① Windows 用戶注意!這兩張照片「Father.jpg」暗藏惡意攻擊

看似普通的照片,卻可能是駭客的陷阱!
最近出現名為 「Father.jpg」 的惡意檔案,一點就可能中毒、被植入木馬!
提醒:不明來源圖片、連結,千萬別好奇亂點!


圖片來源:T 客邦

◎延伸閱讀:圖像隱碼術(Steganography)與惡意程式:原理和方法


② LINE 詐騙案件一週暴增 362%

詐騙集團火力全開!LINE 詐騙案件一週暴增 362%,手法從假登入到假客服全都來。
年輕人和長輩都成為目標,一不小心就掉入圈套。
提醒:收到可疑訊息,先停一下,確認官方來源再回應!
◎延伸閱讀:LINE帳號被盜怎麼辦?警方揭露3句話就是詐騙!學會「再次登入」秒救帳號


③ 一週被騙 10 次還沒發覺!

想像一下…一週被騙 10 次,戶頭卻早已清空!
這是最新詐騙手法——利用小額連續扣款讓你「麻痺」,等你發現時,存款早蒸發!
提醒:定期檢查交易紀錄,小額異動也要查清楚!
◎延伸閱讀:機車族也中招!「ETC扣款失敗」詐騙手法大公開,別讓43元害你損失5萬!


④ 台美聯手破 700 假投資網站詐團

高科技詐騙不再只是電影劇情!
台美警方聯手破獲設有 700 個假投資網站 的跨國詐團,背後竟是工程師操盤。
提醒:投資請認證合法平台,陌生連結點下去可能是陷阱!


⑤ WinRAR 零時差漏洞已被駭

你更新 WinRAR 了嗎?
駭客已利用零時差漏洞發動攻擊,散佈俄羅斯木馬程式,專挑還沒更新的用戶下手!
提醒:趕快到官方網站下載最新版本,封堵漏洞!

⭕️ 資安趨勢部落格精選

繼續閱讀

【資安新聞週報】語音釣魚攻擊香奈兒、LV、愛迪達等知名品牌客戶資料全面告急/Perplexity被控資料小偷/北韓駭客假面試吸金500億/逾1.5萬個惡意TikTok Shop網站,誘下載App竊資

本週 Google、微軟、蘋果接連爆出高風險漏洞;香奈兒客資外洩遭語音釣魚攻擊;勒索軟體 Akira、Anubis 針對防火牆與行動設備發動攻擊;北韓、中國、俄羅斯等國家級駭客行動更讓全球網路安全危機升溫;AI語音模仿相似度已達85%,網紅也成被害人,Joeman 拍片呼籲:「我的影片竟然被詐騙集團拿去騙錢!」。

我們整理了本週資安新聞重點,一起掌握最新資安威脅趨勢。

⭕️ 資安趨勢部落格精選

⭕️ 本週資安重點新聞

1.語音釣魚攻擊】香奈兒、LV、愛迪達等知名品牌客戶資料全面告急

  • 事件概述

語音釣魚攻擊系統性地攻擊多個產業的Salesforce系統,受害者不僅包含香奈兒,還涉及澳洲航空、安聯人壽,以及 LVMH 集團旗下的路易威登、迪奧、蒂芙尼等知名品牌,連愛迪達也未能倖免。

2. 【AI詐騙升級】假聲音、假人開會 變聲技術突破逼真極限

3. 【AI生成工具成新威脅】ChatGPT突破驗證、Perplexity遭批偷資料

4. 【國際駭客行動】北韓、中國、俄羅斯駭客持續攻擊

5. 【釣魚詐騙橫行】普發現金詐騙、假LINE訊息再起

6. 【重大系統漏洞】Google、微軟、蘋果接連爆資安洞

7. 【新型詐騙手法】TikTok Shop、行李標籤、假App針對消費者

8. 【企業資安危機】Salesforce、SharePoint成攻擊目標

9. 【勒索軟體活躍】Akira、Anubis、Chaos等勒索病毒大舉入侵

10. 【生成式AI安全疑慮】AI程式碼編輯器、ChatGPT外洩風險曝光

繼續閱讀

【資安新聞週報】勒索與竊資雙重來襲!BERT 擴散至 Linux、Lumma Stealer 捲土重來/台灣再度躍居亞洲網路攻擊重災區/SonicWall、CrushFTP、AWS VPN 爆資安漏洞 數千系統仍未修補

近期資安情勢嚴峻,AI 技術的快速發展正成為一把雙面刃,不僅大幅提升駭客攻擊效率,導致 OpenAI 執行長奧特曼警告「大詐騙時代」來臨,更有針對 Microsoft 365 Copilot 的「EchoLeak」零點擊 AI 漏洞,預示著新型 AI 攻擊的威脅。這些都使得傳統驗證方式失效,一年內 AI 詐騙案件暴增四倍多。

AI詐騙與資安危機正席捲全球,從金融業到公部門無一倖免。生成式 AI 被濫用、勒索軟體跨平台擴散、企業資料庫接連失守,不僅資安漏洞層出不窮,連日常使用的 LINE、第三方支付也成為詐騙溫床。
本週資安新聞中,我們看到:

- 駭客工具「Lumma Stealer」、「BERT 勒索軟體」再度活躍,竊資與加密攻擊同步升溫
OpenAI 執行長示警 AI 詐騙大爆發,傳統驗證機制已無法阻擋攻擊
微軟 SharePoint 被中國駭客鎖定,國防級機構接連中招
台灣成為亞洲資安攻擊最嚴重地區,社交工程與假簡訊詐騙層出不窮

⭕️ 資安趨勢部落格精選

⭕️ 本週資安重點新聞

AI 恐助長資安危機與詐騙狂潮

AI 技術的快速發展,也同步提升了網路攻擊的威脅層級。OpenAI 執行長奧特曼(Sam Altman)警告,AI 將開啟一個「大詐騙時代」,駭客利用 AI 可以在短時間內突破資安防線,導致大規模詐騙事件暴增。有報導指出,AI 詐騙在一年內暴增四倍多,傳統的驗證方式已經失效。


SharePoint 零時差漏洞成中國駭客目標

微軟 SharePoint 伺服器爆發多個零時差漏洞,包括美國核武機構在內的數百家企業受害,其中包含超過 400 家。多組中國國家級駭客組織,如 Storm-2603,被點名利用這些漏洞進行攻擊,甚至意圖散佈勒索軟體 Warlock。這也引發美國國會議員對微軟與中國工程師合作的疑慮。


勒索軟體與新型詐騙手法層出不窮

勒索軟體肆虐

勒索軟體攻擊依然猖獗,除了前述利用 SharePoint 漏洞散佈的 Warlock 外,針對 Windows 和 Linux 的勒索軟體 BERT 也浮現,竊資軟體 Lumma Stealer 也傳出捲土重來。英國政府正考慮立法打擊勒索軟體,禁止公部門支付贖金。

詐騙手法推陳出新

詐騙集團不斷演變手法,除了利用網路電話交換機代發簡訊業者進行詐騙外,常見的詐騙手法如假檢警詐騙遊戲點數詐騙演唱會詐騙第三方支付詐騙仍是熱區。此外,熱門女性交友 App 資料外洩國泰航空亞洲萬里通里數被盜,以及機場 USB 充電恐遭駭等事件,都顯示個資外洩風險無處不在。更有駭客組織鎖定中文用戶散佈 Windows 惡意程式。
◎延伸閱讀:「旅遊小幫手」?「存款大扒手」! FBI 警告:出國旅遊不要做的四件事

繼續閱讀

【資安新聞週報】Microsoft SharePoint 重大資安漏洞/Meta隱私破口,AI對話全被內部看光光/Google起訴BadBox 2.0揭中國背景殭屍網路

Microsoft SharePoint也爆出CVE-2025-53770 與 CVE-2025-53771 兩項高風險漏洞,恐讓駭客遠端執行任意程式碼,企業需立即部署修補與防禦機制。Meta被揭AI對話內容恐遭內部窺視,隱私破口令人震驚;Google對中國背景的殭屍網路BadBox 2.0提告,展現對抗境外資安威脅的決心;Chrome則宣布撤銷中華電信憑證,8月1日生效,恐衝擊台灣大量用戶連線體驗。另一方面,Facebook個資外洩案雖以80億美元求償和解,但信任已難挽回;台灣知名徵信社工程師竟暗網買個資來「抓姦」,超過9,300萬筆資料外洩,更讓人警覺資料濫用的真實存在。
同時,勒索軟體Bert強制關閉VMware虛擬機並多執行緒加密檔案,企業防線岌岌可危;DNS TXT記錄被濫用作為惡意程式藏身之所,顯示駭客手法持續翻新;麥當勞的AI徵才工具爆出6,400萬筆應徵者資料可能外洩,凸顯AI應用與資安風險間的矛盾。更令人擔憂的是,20款熱門App(包含FB與YouTube)被揭私下蒐集並回傳使用者資料至母公司,個資無所遁形;而追星族也難倖免,假冒「拓元」的來電詐騙橫行,甚至連身分證字號都遭掌握。資安威脅早已滲透日常生活,我們不只是使用者,更是攻擊目標。此刻,比科技更重要的,是警覺與防備。

⭕️ 資安趨勢部落格精選

⭕️ 本週十大資安重點新聞

繼續閱讀

【資安新聞週報】AI幫詐騙團寫信、做分工:我們正在對抗的是一個「自動化犯罪集團」

當你以為資安威脅只是「電腦病毒」那麼簡單,詐騙集團早已用AI寫信、偽造聲音、製作假官網,甚至一步步設計劇本騙光你的錢。本週十大資安新聞揭露:從YouTube假廣告彈窗、Google Workspace與ChatGPT漏洞、到LINE假警察指導你「錯過救援時機」,每一則都在提醒我們——資訊安全早已不只是IT的責任,而是你我日常生活的一部分。面對多段式詐騙與AI深偽技術,唯有掌握最新手法與自保知識,才能在資訊洪流中不被攻破。

⭕️ 資安趨勢部落格精選

⭕️ 本週十大資安重點新聞

✅ 1.假廣告騙點擊!YouTube冒出「中毒警告彈窗」騙人掃毒
→ 詐騙廣告進軍影音平台,點下去就掉坑!

✅ 2.Google Workspace重大漏洞!一鍵總結變成釣魚工具
→ 郵件摘要功能遭濫用,小心一點就中招!

✅ 3.瀏覽器外掛又出包!230萬次下載的18款擴充程式含惡意程式碼
→ 用得越多,風險越高!

繼續閱讀