| 統領 | 上市櫃公司資安事件公告 | 資安事件重大訊息 | 網路攻擊 | 個資外洩

統領遭遇網路攻擊事件,部份資訊系統受影響,目前傳出顧客會員系統停擺兩天

老牌百貨業者統領遭網路攻擊,該公司在本月14日於臺灣證券交易所發布即時重大訊息,說明部分資訊系統受資安事件影響。相隔兩日,統領廣場在臉書粉絲專頁指出其顧客會員系統從14日即無法正常運作

2022-11-16

| 資安月報 | 資安一周 | 資安周報 | IT周報 | 資安大事記 | 勒索軟體 | 資料外洩 | 簡訊網釣 | 網釣攻擊 | 惡意程式 | 中國駭客 | 供應鏈攻擊 | 個資外洩 | 營業密秘外洩 | 駭客入侵

【資安月報】2022年10月

本月國內傳出2300萬國民資料被兜售於資料外洩地下論壇,值得關注的是,現在我們面對新舊資料外洩複雜狀況,還有外洩資料可能被重複利用兜售情形

2022-11-04

| 香格里拉飯店 | 資料外洩 | 個資外洩

香格里拉飯店集團亞洲客戶資料庫遭駭,臺灣也在外洩範圍

香格里拉通知受影響客戶的郵件中,指出用戶資料的確遭駭外洩,但該公司強調客戶的護照號碼、身分證字號、信用卡號等已經過加密

2022-10-03

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | Quantum Builder | Chaos | 個資外洩 | 漏洞修補

【資安日報】2022年9月30日。微軟Exchange伺服器又有零時差漏洞已被駭客鎖定,基於LNK散布惡意軟體的形式日益升溫

疑中國駭客集團鎖定微軟Exchange伺服器新零時差漏洞發動攻擊,微軟緊急提供緩解方法;最近有多家業者揭露的網路攻擊事件,是與透過社交工程手法夾帶LNK檔散布惡意軟體有關

2022-09-30

| 美國航空 | 個資外洩 | 網釣攻擊

美國航空外洩客戶資料

美國航空在今年7月間發現員工電子郵件帳號遭駭,導致客戶資料外洩,但並未公布受害人數

2022-09-20

| FTC | Log4j | 資安裁罰 | 個資外洩 | 資料外洩 | 漏洞修補 | TWCERT

從保護消費者資料權益出發,美FTC對無視Log4j漏洞的企業示警,若因此發生個資外洩將訴諸法律追究

美國聯邦交易委員會(FTC)在1月初警告,若因未能修補log4j漏洞而致客戶個資外洩或財務損失,FTC將採法律行動提告求償。FTC指出之前Equifax資料外洩就是一例,後續該公司即遭FTC控告,最終以7億美元和解。

2022-01-12

| 資料外洩 | 個資外洩 | 雲端資料庫 | 配置不當 | 配置錯誤 | 泰國

泰國政府一個含有逾1億筆旅客個資的資料庫於網上曝光

隷屬於泰國某政府機關的ElasticSearch資料庫未做好安全防範,導致近十年來曾造訪該國人士的姓名、護照號碼等個資被公開於網路上

2021-09-22

| COVID-19 | 身分查核 | 個資外洩 | KYC | 零接觸

維持零接觸體驗,背後需要更多互動

因應零接觸而生的各式服務數位化措施,雖然可大幅降低感染風險,也簡化了原本實體流程的繁文縟節,但有些設計不周的問題也逐漸浮上檯面,而這些狀況不能只是單靠科技來輔助,人、流程仍然是這些服務體驗能否到位的關鍵因素

2021-09-20

| 網軟 | 個資外洩 | 資料外洩

捐款個資外洩引發詐騙事件漫延一個月,網軟初期未能反應,引發朝野立委關注

近來國內恐有上百個愛心協會捐款個資外洩,都因委託同一資訊商而面對這種問題,根據這些協會與網軟的聯繫過程,網軟在7月底仍狀況外,直到8月初才應變。近日兩立委聯合多個公益團體召開相關記者會。

2021-08-27

| 網軟 | 解除分期詐騙 | 個資外洩 | 資料外洩

國內爆發愛心協會大規模捐款個資外洩,影響機構恐破200間,關鍵資訊服務商網軟遭駭仍在調查中

自7月底,警方接獲大量民眾通報,有冒名多個捐款協會的詐騙案。為何會發生此事?警方日前已指出這些慈善愛心協會均委託同一資訊系統商,由於傳出遇害機構可能多達2百家,根據我們循線追蹤,發現與提供非營利組織捐款系統的網軟有關,該公司在8月向其客戶通知遭駭客攻擊,並呼籲機構通知捐款人小心詐騙。

2021-08-25

| 大通銀行 | Chase Bank | 系統臭蟲 | 系統問題 | 個資外洩 | 資料外洩

傳大通銀行因系統問題導致客戶資料可被他人查詢

美國摩根大通旗下子公司大通銀行(Chase Bank),因不明系統問題,導致網站、App用戶進行查詢時,會顯示第三方用戶個資及交易資料

2021-08-18

| Amazon | 個資外洩 | 監控 | 資料外洩 | 資安風險

傳Amazon考慮監視客服員工打字以防止客戶個資外洩

The Motherboard根據一份Amazon內部文件,宣稱這家電商龍頭有意導入能追蹤員工鍵擊動作的監控技術,以防堵內賊或員工帳號被駭導致顧客個資外洩

2021-08-13