| Luxottica | 資料外洩

雷朋眼鏡母公司逾7,000萬用戶個資遭駭客公布

眼鏡大廠Luxottica宣稱委外商於2021年遭駭,導致大批客戶個資流入駭客網站對外兜售

2023-05-22

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊資軟體 | 惡意軟體 | 殭屍網路 | 資料外洩 | 後門程式 | 零時差漏洞

【資安週報】2023年5月15日到5月19日

本周有6個漏洞利用消息成焦點,包括蘋果修補3個WebKit零時差漏洞、Samsung裝置的漏洞,以及兩個Cisco早年的已知漏洞;本周國內資安事件頻頻引發關注,包括Yoxi、微笑單車公告遭網路攻擊,誠品、統聯客運客戶資料外洩被用於詐騙,以及財政部電子發票平臺企業帳號的共通預設密碼狀況

2023-05-22

| 竊密 | 資料外洩 | 離職員工 | 資安事件 | 蘋果

另一名竊取自駕車資料的蘋果前員工遭到美國起訴

根據美國司法部起訴書,蘋果在2018年間稽核該公司網路的存取歷史紀錄時,發現一名中國籍軟體工程師Weibao Wang利用工作上的資料存取權限,在離職前盜走蘋果大量自駕車資料逃回中國

2023-05-17

| 個資法 | 罰鍰 | 資料外洩

立院三讀通過個資法修法,企業外洩個資可直接開罰要求改善,最重可罰1,500萬元

個資法修正案通過後,未來企業違反安全維護義務的裁罰方式及額度將調整為,先開罰並命改正,情節嚴重者最重可罰1,500萬元。

2023-05-16

| Ubiquiti | 資料外洩 | 監守自盜 | 內賊

監守自盜還向老板勒索,Ubiquiti開發人員Nickolas Sharp被判刑6年

這名Ubiquiti前資深開發人員在職期間竊取公司大量機密資料,並以此為要脅對高層進行勒索、甚至放假消息給媒體導致Ubiquiti股票大跌,除了得面臨6年牢獄之災,也需支付近160萬美元賠償金給前東家

2023-05-15

| 豐田汽車 | Toyota | 資安事件 | 配置錯誤 | 雲端資安 | 資料外洩

雲端配置錯誤10年,逾2百萬豐田汽車位置資料、影像曝險

豐田坦承因其雲端環境錯誤設定,導致2百多萬名車主的車輛位置資訊以及監視器影像,曝光於公開網路上長達7~10年

2023-05-15

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊資軟體 | 惡意軟體 | 殭屍網路 | 資料外洩 | 錯誤配置 | 後門程式

【資安週報】2023年5月8日到5月12日

本周有8個已知漏洞遭成功利用的狀況需要留意,包括微軟、Ruckus Wireless的漏洞,以及涉Red Hat Polkit、Linux kernel、Jenkins UI、Oracle Java SE與Apache Tomcat的6個老舊已知漏洞

2023-05-15

| Gmail | 資料外洩 | 暗網通報

Google允許美國用戶搜尋流入暗網中的Gmail信箱

Google將Google One用戶專用的暗網通報功能,部分開放給美國地區所有Gmail帳號用戶,以查詢自身Gmail郵件信箱是否流入暗網

2023-05-12

| 微星 | 英特爾 | 勒索軟體 | Boot Guard | 資料外洩 | 供應鏈攻擊

英特爾Boot Guard金鑰因微星資料外洩事件外流,影響上百種產品

安全廠商Binarly分析微星遭駭客外洩的公司資料時,發現當中包含英特爾開機程序防護技術Boot Guard的簽章金鑰

2023-05-10

| WD | Western Digital | 資料外洩

WD坦承被駭造成客戶資料外洩

WD公布4月資安事件導致客戶的姓名、經加密信用卡號等個資外洩,但這家硬碟大廠否認媒體宣稱其憑證也落入駭客手中的說法

2023-05-09

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊資軟體 | 惡意軟體 | 殭屍網路 | 資料外洩 | 錯誤配置 | 後門程式

【資安週報】2023年5月2日到5月5日

在本周資安新聞中,有Oracle、SLP協定、TBK Vision與思科的漏洞消息值得留意;在資安事件與威脅態勢上,下列事件引發大家關注,包括:中國駭客組織Earth Longzhi鎖定臺灣、泰國、菲律賓的情形,以及俄羅斯駭客針對塔吉克政府、電信與公共服務基礎設施的攻擊行動,在當地499個系統設置後門的事件

2023-05-08

| 資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩 | 供應鏈攻擊 | 惡意程式 | 漏洞揭露 | 漏洞獎勵計畫 | 殭屍網路 | 個資外洩 | 駭客入侵 | 新興科技風險 | 影子IT | ChatGPT

【資安月報】2023年4月

在2023年4月的資安新聞中,3CX VoIP與X_Trader的軟體供應鏈攻擊事件最受關注,此外,隨著ChatGPT當紅,相關資安技術應用態勢消息不斷,而對於相關的影子IT風險問題亦持續受探討

2023-05-03