連續閱讀3天,可領驚喜好禮。
歡迎加入聯合報數位版!這是專屬於你的閱讀任務。
首次訂閱30天內,連續3天登入網站閱讀報導,即可獲得 Line Points 5點。
更多精彩報導,明天等你回來!
您已完成任務,獲得LINE POINTS 5點!得獎訊息將在30天內通知。
連續閱讀3天報導
一份交易文件看起來再普通不過。 吉爾吉斯政府所屬的「吉爾吉斯共和國貿易公司」,花100萬美元採購大批汽車腳踏墊、車體拋光劑、安全眼鏡和繩索。 但實際上,這筆錢買的是能供俄羅斯戰爭機器使用的無人機零件。 這是去年初數千筆規避制裁交易中的一例。幕後操盤的是莫斯科金融服務公司A7。駭客去年底將它的內部文件外洩上網,揭開這套龐大網絡的一角。
資通安全研究院是政府為提升國家資安科技能力,以及資安科技研發應用設立的行政法人,監督機關為數發部,因資安院承接國家核心科技研究計畫,並支援具特殊敏感的政府機關資安防護工作,資安院前瞻中心副主任許世璋等四人身為高階資安人員,卻利用系統漏洞,駭侵他人電腦無故蒐集個資,檢方痛斥「實屬不該」。
負責武器研發的中山科學研究院首度傳出遭駭客入侵。國民黨立委王鴻薇接獲檢舉,中科院採購資訊系統從當天凌晨起大量發送兩百多封採購通知信給廠商,中科院第一時間稱「AI網路安全偵測代理人」測試時越權所致,而數位發展部初步調查打臉中科院,直指系統「遭外部暴力破解登入並觸發特定排程指令」。王鴻薇說,代表中科院系統可能已遭外部駭客入侵。
半導體設備遭駭客入侵事件時有所聞,SEMI(國際半導體協會)推動「E187半導體設備資安認驗證制度」,台灣資策會啟用全球第一座SEMI E187資安檢測實驗室,包含日本等國際半導體設備廠,都已開始洽詢相關驗證機制。
智慧手機已經成為民眾日常生活的一環,無論是行動支付、各式票券、門禁卡,甚至是各式辦公文件與軟體,現在都會存放在手機裡,若被駭客入侵,後果不堪設想。公務人員出國有更多一層考量,為了防止公務出國期間機密資料遭竊取、竄改、毀損、滅失或洩漏,數發部日前特別公布相關須知,一般民眾也可參考。
媒體報導,疑似中國駭客利用公開AI工具,打造能協同作業的自主攻擊系統,甚至入侵我政府網站。這不只是駭客多了一個工具,而是AI正在改變網路戰的樣貌。
英國金融時報報導,以色列網路安全業者發現,疑似中國大陸駭客利用公開AI工具,打造能協同作業的自主攻擊系統入侵台灣政府網站,這類型的網攻應屬首例,凸顯AI正改變網路戰形態。
7月16日,全球知名AI開發平台Hugging Face向警方報案,遭到一個使用強大AI的攻擊者入侵。一周後,OpenAI後續證實,這起攻擊是該公司在內部一組接受測試的AI代理,竟突破原本隔離的「沙盒」(Sandbox測試環境),利用未知漏洞取得外部網路存取能力,進一步登入Hugging Face公開平台,成為全球首次公開曝光、由AI自主完成完整網路攻擊流程的案例。
網路攻擊正影響明尼蘇達州及密西根州等美國至少七州的供水系統技術,部分水務機構因此被迫改採人工操作。州政府與聯邦當局正深入調查這起網攻的幕後黑手,尚不清楚是否為伊朗駭客。
託管全球大部分人工智慧(AI)軟體和開源人工智慧模式的Hugging Face公司,7月11日至13日周末期間遭到駭客攻擊。攻擊者利用惡意資料集在其一台伺服器上執行程式碼,幕後黑手竊取了內部安全憑證迅速入侵系統,利用大量臨時伺服器環境執行數千次攻擊。初步看起來像是某個老練的犯罪集團所為,後來才發現攻擊者是OpenAI公司尚未發布的新GPT模型之一。科幻電影裡一個失控的AI系統自行入侵另一家AI公司的預言,彷彿成真。
國內外重大資安事件頻傳,考量網銀、ATM、行動銀行等金融服務高度依賴資訊系統,而駭客攻擊手法日趨成熟可能造成大規模營運中斷,金管會已要求銀行公會強化資安規定,其中針對何謂重大資安事件的範圍,相關人士透露,最新入列的是勒索軟體的攻擊、供應鏈攻擊這兩項,且銀行業者必須在卅分鐘之內向金管會通報重大資安事件。
Pi錢包(拍付國際)六月遭駭客組織Settra入侵,Pi錢包公布最新調查結果指出,本次外洩資料主要為內部員工日常作業檔案,絕大多數檔案不涉及個人隱私,但二○一九年與二○二二年的專案會員資料,個資種類包含姓名、手機號碼與車牌號碼也有外洩情況。針對受影響的名單,Pi錢包近期將陸續發出App推播訊息進行個別通知。
電商業者PChome旗下Pi錢包(拍付國際)驚傳遭駭客入侵,三五○萬名用戶個資外洩;台灣曾發生第三方支付業者資料外洩,但Pi錢包是台灣第一家遭到勒索軟體入侵的第三方支付業者。數位發展部數產署昨天表示,今天會進行實地行政檢查,釐清案情並持續追蹤個資外洩等情形,若發現有違反個資法情事,將依法裁處。
PChome旗下的Pi錢包(拍付國際)驚傳遭駭客入侵,三五○萬名用戶個資外洩。資安專家表示,此次事件的關鍵並不在於「外洩資料數量」,而是在於被盜資料的類型與關聯性;一旦會員資料、內部技術文件、法遵紀錄與營運資訊被同時取得,意味著攻擊者可能已經不只是存取單一系統,而是逐步拼湊出企業的整體運作方式。
台灣高鐵通車近20年來,今年4月首度傳出無線電系統遭外部人士盜接,甚至觸發告警訊號,導致3班營運列車依程序緊急停車,檢警追查近半個月,最終鎖定23歲林姓男大生拘提到案。外界質疑這不只是一場單純的「駭客惡作劇」,更暴露了全台關鍵基礎設施通用的TETRA通訊架構,在面對數位滲透時的脆弱性。業界專家甚至提出警示:「如果沒有內線,這參數真的能靠自己破解嗎?」
林姓大學生涉嫌利用軟體定義無線電(SDR)技術,破解後燒錄台灣高鐵內部參數,發送最高等級的「緊急告警(GA)」訊號,造成清明連假期間有4班高鐵被迫停駛,延誤近1小時。鐵路警察局接獲高鐵公司報案,4月28日持拘票拘提林,桃園地檢署命10萬元交保,鐵警4月30日晚間再逮捕陳姓共犯,檢方複訊後命8萬元交保。
美國有線電視新聞網(CNN)報導,中國國家超級運算中心遭駭客入侵並盜取大量敏感資料,包括高度機密的國防文件與飛彈設計圖,可能是中國目前已知規模最大的資料外洩事件。
中華民國要在波羅的海國家愛沙尼亞設代表處,卻因為名稱問題而卡關二年。其實,在非邦交國設代表處或辦事處,使用「台灣」的只有兩地,其餘都是「台北」,連美國和日本也不例外。 台灣在愛沙尼亞終究無法複製立陶宛模式,民進黨政府心存僥倖企圖以此大內宣,正犯下重大戰略錯誤:殊不知愛沙尼亞是北約的資安堡壘、歐洲的防火牆,位於全球網路戰的最前線。這張可借鏡全球資安燈塔的入場券,台灣要是不要?
親俄駭客NoName057在2024年9月盯上台灣,運用DDoS(分散式阻斷服務)癱瘓台灣部分政府、金融機構網站;時隔一年,NoName57雖在今年7月的「Eastwood」掃蕩行動中,被歐洲刑警組織破獲,然而,執法組織的行動卻引點燃親俄駭客怒火,另組報復性同盟Z-Pentest Alliance發起反制行動攻擊西方國家。不幸的是,台灣也因此受害,除了傳產企業受影響之外,據了解,連南部教學大學醫院都受害。
今年以來,人工智慧(AI)機器人討論熱度升高,不過,不管是AI聊天機器人,或者是AI人型機器人,背後仰賴的都是AI程式,...