| 資安日報
【資安日報】12月24日,南陽實業傳出駭客向車主寄簡訊,聲稱個資已外流
繼22日傳出有人聲稱入侵NAS設備商威聯通(QNAP)的遠端檔案存取服務,隔天下午有另一組駭客寄送簡訊給部分現代(Hyundai)車主,聲稱總代理南陽實業洩露車主的個資,引發高度關注
2025-12-24
| Microsoft 365 | 釣魚 | OAuth授權 | 帳號接管
駭客針對M365美歐公部門與智庫學研單位用戶發動釣魚攻擊,濫用M365 OAuth裝置碼授權流程,誘導用戶在官方驗證頁輸入裝置碼讓惡意App獲授權,進而接管帳號竊取資料
2025-12-24
| FIDO | Passkey | 無密碼登入 | Google | Credential Manager | 通行密鑰 | 安全憑證交換
Google在臺解析Passkey技術新進展,展示Credential Manager強化功能,降低開發者導入門檻
在12月初舉行的FIDO Taipei Seminar 2025研討會上,作為FIDO聯盟重要成員的Google,其團隊特別展示多項平臺層面的最新強化成果,從Credential Manager到即將推出的憑證可攜、電話號碼驗證機制(PNV),讓國內企業得以掌握Passkey導入與實作流程簡化的突破性進展
2025-12-24
| 威聯通 | QNAP | KaruHunters | myQNAPcloud | 資料外洩 | 組態配置不當
威聯通上櫃當天卻傳出NAS檔案遠端存取服務遭駭疑雲,該公司澄清傳聞,表示僅有單一設備遭到入侵
民視新聞網報導指出,駭客組織KaruHunters聲稱從威聯通(QNAP)NAS檔案遠端存取服務myQNAPcloud竊得一批資料,威聯通針對此事進行調查表示並非如此,此事為單一NAS用戶配置不當釀禍,myQNAPcloud並未遭到入侵
2025-12-24
| FIDO | Passkey | 無密碼登入 | Passkey Pledge | FIDO Alliance
FIDO在臺落地規模擴大,逾300個政府與企業系統支援,Passkey體驗成下一步關鍵
FIDO聯盟執行長Andrew Shikiar在臺揭露Passkey最新態勢,指出Passkey在短短3年成主流身分驗證方式,但仍有3項工程挑戰需要持續投入解決,包括使用者體驗的改善、整體安全架構的完善,以及企業部署的優化
2025-12-24
| MacSync Stealer | MacOS | 惡意程式
MacSync Stealer偽裝合法App,成功通過macOS Gatekeeper防線
資安研究人員發現,惡意程式MacSync Stealer調整投放策略,成功通過macOS的Gatekeeper安全檢查
2025-12-24
| AI | 工作流程自動化 | n8n | npm | CVE-2025-68613
工作流程自動化工具n8n存在近滿分重大漏洞,恐導致任意程式碼執行
工作流程自動化NPM套件n8n開發工程團隊近日公布,他們在一個月前修補的重大層級資安漏洞CVE-2025-68613,並指出該漏洞相當危險,用戶應儘速採取行動因應
2025-12-24
| 鳳凰城大學 | Oracle E-Business Suite | EBS
駭客入侵美國鳳凰城大學(University of Phoenix)使用的Oracle EBS,竊走350萬人個資,影響該校師生、職員及供應商
2025-12-24











