資安新聞

資安新聞 每⽇摘要 - 12/29


【摘要】
  • 中科院技術師涉嫌將標案資料洩密予光電廠商以換取酬金,桃園地檢署今依洩密罪起訴涉案 4 人。

  • 駭客組織 ShinyHunters 聲稱竊取 Pornhub Premium 約 2 億條用戶觀看記錄與 94GB 數據,引發大規模隱私外洩風險。

  • 韓國電商酷澎(Coupang)發生該國史上最嚴重個資外洩事件之一,創辦人金範錫公開道歉並承諾研議賠償方案。

  • 資安研究指出 AI 輔助開發可能增加程式碼安全漏洞風險,預測 2026 年 AI 將成為資安攻防的核心戰場。

  • 加密貨幣錢包 Trust Wallet 瀏覽器擴充插件 2.68 版本遭植入惡意程式碼,導致約 700 萬美元資產損失並已啟動索賠。

  • 勒索軟體集團 Everest 在攻擊華碩(ASUS)後,近期再度針對百年車廠克萊斯勒(Chrysler)發動駭客攻擊。

  • Fortinet 發布警示提醒五年前已揭露的舊有 SSL VPN 漏洞正遭駭客積極利用,呼籲企業加強修補。

  • 日本內閣敲定新版網路安全戰略,授權警察與自衛隊在遭受攻擊時可「主動反擊」,引發中國外交部嚴重關切。

  • 情報單位警示 2025 年中國間諜透過系統化「工業級」手段滲透私人企業與研究專案,加劇全球網路安全威脅。

  • 資料外洩
    新聞
    中科院標案資料外洩技術師涉洩密桃檢起訴 - Yahoo奇摩新聞
    (中央社記者葉臻桃園26日電)中科院36歲林姓技術師涉嫌洩露標案資料給光電廠商,以換取酬謝金和財物,但因資料外洩、中科院將標案下架,桃園地檢署今依洩密等罪 ...
    中科院標案資料外洩技術師涉洩密桃檢起訴| 社會| 中央社CNA
    中科院36歲林姓技術師涉嫌洩露標案資料給光電廠商,以換取酬謝金和財物,但因資料外洩、中科院將標案下架,桃園地檢署今依洩密等罪起訴林嫌等4人,求刑1年到2年6 ...
    Pornhub 用戶數據大規模洩漏黑客組織威脅公開2 億條觀看記錄 - Unwire.hk
    全球知名成人網站Pornhub 早前證實,旗下付費訂閱服務Pornhub Premium 出現大規模資料外洩,黑客組織ShinyHunters 聲稱竊取94GB 數據,涉及超過2 億條用戶觀看 ...

    個資
    新聞
    韓國電商酷澎爆客戶個資外洩創辦人道歉 - Yahoo奇摩新聞
    此案被視為韓國史上最嚴重的個資外洩事件之一。 金範錫表示,公司將盡快公布針對韓國客戶的賠償方案,但未進一步說明。他也承諾進行投資與改革, ...
    韓國電商酷澎爆客戶個資外洩創辦人道歉了
    此案被視為韓國史上最嚴重的個資外洩事件之一。 金範錫表示,公司將盡快公布針對韓國客戶的賠償方案,但未進一步說明。他也承諾進行投資與改革,以防止未來 ...
    酷澎創辦人為客戶個資外洩道歉承諾將盡快公布賠償方案| 國際 - 中央社
    酷澎創辦人為客戶個資外洩道歉承諾將盡快公布賠償方案 ... (中央社首爾28日綜合外電報導)韓國最大電商酷澎(Coupang)創辦人金範錫(Bom Kim)今天在公司官網發布聲明 ...

    安全漏洞
    新聞
    美國工程師正被AI「大屠殺」 程式設計師就業率暴跌27.5% - Yahoo 財經
    CodeRabbit 形容,這是一顆正在滾動中的雪球。 安全層面的風險更是雪上加霜。資安公司Apiiro 的研究顯示,使用AI 輔助開發的工程師,其產出的安全漏洞 ...
    Trust Wallet 啓動索賠流程,因安全漏洞損失約700 萬美元 - Binance
    據吳說報道,Trust Wallet 針對瀏覽器擴展2.68 版本的安全漏洞啓動索賠流程,該漏洞導致數百個錢包損失約700 萬美元。受影響用戶可通過Trust Wallet 門戶網站 ...
    插件錢包安全事件一覽:饱受偽造軟件和釣魚攻擊困擾,直接官方漏洞較少
    BlockBeats 消息,12 月26 日,今晨用户基數最大的非托管加密錢包Trust Wallet 官方發布安全警報,確認瀏覽器插件2.68 版本存在安全漏洞,鏈上偵探ZachXBT 披露 ...

    資安
    新聞
    《各報要聞》2026年AI將重塑資安版圖 - Yahoo股市
    【時報-台北電】AI不再只是企業數位轉型的工具,也正快速成為資安攻防的核心戰場。多家國內外研究機構,包括IDC、趨勢科技、Check Point Software與資策會, ...

    駭客攻擊
    新聞
    2025中國間諜似比往年活躍最重磅是這起... | 洛杉磯即時 - 世界日報
    駭客攻擊也是2025年中國間諜活動的重要部分。根據聯邦調查局網路安全主管 ... 這些惡意行為者以私人公司員工與承包商身分行動,以掩蓋中國政府參與方式進行駭客攻擊 ...
    數百萬美元TrustWallet駭客攻擊:目前已知情況 - Bitget
    今日,2025 年12 月26 日,主流多鏈加密錢包TrustWallet 遭遇駭客攻擊。根據網路安全研究人員揭露,惡意程式碼(JavaScript 載荷)被植入TrustWallet Google Chrome ...
    勒索集團Everest再出手!繼華碩遭駭後百年車廠Chrysler也淪陷 - 自由財經
    ... 華碩驚傳遭駭客攻擊勒索公司緊急發出聲明 · 威聯通上櫃首日被爆駭客入侵公司緊急 ...

    資安攻擊
    新聞
    Fortinet警示5年前公布的SSL VPN漏洞再遭積極利用 - iThome
    ... 運用人工智慧AI 大腦,全方位處理各式資安攻擊(外部、內部、資料外洩). 臺灣資安大會|26 分. 基於流程圖驅動多 ...
    供應鏈風險全面升溫日本企業迎向五大挑戰與CLO新時代 - 墨新聞
    技術風險涵蓋資安攻擊、系統中斷與資料外洩;社會風險則涉及人權、勞動條件、疫情與公共衛生衝擊。顧問指出,能在這兩類風險上建立完整治理機制的企業仍屬 ...
    【回顧2025】剖析臺灣大型企業的GenAI進化之路(下),136位IT主管對GAI最真實的心聲| iThome
    ... 資安攻擊的頻率上升. 50年傳產資訊主管資料外洩、驗證生成結果、使用成本. 老字號銀行資訊協理驗證答案的真實性必須100%. 電子支付業資安長證明對業務改善的 ...

    釣魚攻擊
    新聞
    插件錢包安全事件一覽:饱受偽造軟件和釣魚攻擊困擾,直接官方漏洞較少
    插件錢包安全事件一覽:饱受偽造軟件和釣魚攻擊困擾,直接官方漏洞較少. BlockBeats 律動財經 2025-12-26 10:00. BlockBeats 消息,12 月26 日,今晨用户基數 ...

    網路攻擊
    新聞
    網路版「台灣有事論」?日本網路安全戰略授權「主動反擊」,再次引發中國嚴重關切| 中央社
    日中關係緊張下,日本內閣會議23日敲定未來5年的「網路安全戰略」,授權警察和自衛隊在遭受網路攻擊時可以主動反擊。中國外交部26日對此表示「嚴重關切」, ...
    自由開講》中國間諜「工業級」竊技加拿大前情報局長揭真相
    ... 網路攻擊、滲透研究專案到招募學術人員,中共系統化地收集敏感資訊,並將其軍事化,顯示北京對技術優勢的渴求已全面升級;維格諾指出,這種滲透行為不僅威脅 ...