資安新聞

資安新聞 每⽇摘要 - 12/28


【摘要】

重大個資洩漏與供應鏈風險
  • 南韓電商 Coupang 爆發大規模個資外洩事件:

    • 事件規模與影響: 受影響用戶數估計高達 3,300 萬至 3,370 萬筆。起初官方僅通報 4,500 筆,隨後擴大調查發現涉及前員工非法留存資料。南韓政府對 Coupang 聲稱資料未外流之說法持保留態度,不排除祭出停業處分

    • 台灣現況: 酷澎台灣發布聲明強調,目前無任何證據顯示台灣消費者資料受波及,並已委請國際獨立資安公司進行深度調查以釐清風險。

  • 高盛(Goldman Sachs)受合作律師事務所漏洞波及:

    • 高盛向其另類投資基金客戶發出預警,指稱因合作之外部律師事務所 Fried Frank 出現資安漏洞,導致部分投資者數據面臨洩漏風險,凸顯企業對於第三方合作夥伴(Supply Chain)資安管理的脆弱性。

  • 成人平台 Pornhub 與加密貨幣錢包遭駭:

    • Pornhub: 駭客組織 ShinyHunters 透過 SMS 釣魚攻擊入侵,威脅公開 2 億條用戶觀看紀錄與個資。

    • Trust Wallet: 因釣魚攻擊與供應鏈漏洞損失約 700 萬美元,官方表示將全額承擔用戶損失。


勒索軟體與精準攻擊技術趨勢

  • 勒索集團 Everest 連續突襲全球指標大廠:

    • 該集團近期動作頻頻,繼攻擊台灣科技大廠**華碩(ASUS)後,緊接著對美國百年車廠克萊斯勒(Chrysler)**發動攻擊。駭客利用耶誕假期發動突襲,挑戰跨國企業的應急響應機制。

  • 駭客濫用 Google 雲端官方功能進行「合法釣魚」:

    • Check Point 報告揭露,駭客利用 Google Cloud 的「應用程式整合(Application Integration)」發信功能發送釣魚信。由於郵件來源為合法官方網域,導致傳統防護系統難以攔截,受害者更易卸下心防。

  • AI 技術消弭語系保護屏障:

    • AI 語言模型的普及打破了日語等語言護城河,使得原本因語言封閉而相對安全的日本企業,現已面臨全球駭客的無差別攻擊,網路犯罪門檻大幅降低。


國家級資安戰略與區域聯防

  • 日本更新《網路安全戰略》授權「主動反擊」:

    • 日本內閣會議敲定未來 5 年新戰略,將國家背景的攻擊定位為「嚴重威脅」。新政正式寫入「主動網路防禦(Active Cyber Defense)」,授權在平時即可監控並中和潛在威脅源,不再僅限於被動防守。

  • 星馬強化海事資安合作:

    • 馬來西亞與新加坡擴大合作協議,重點保護海底電纜、港口物流系統等關鍵基礎設施,以應對日益嚴峻的區域性資事風險。


企業資安通報與防護實務

  • 台灣企業資安動態:

    • 信邦(3023): 公告海外子公司部分系統遭受攻擊,宣稱對整體營運無重大影響。

    • 威聯通(QNAP): 澄清上櫃首日之駭客傳聞,強調僅為孤立之特定用戶事件,其平台核心系統運作正常,未遭入侵。

  • 雲端服務資安規範強化:

    • 叡揚資訊(Vital 雲端): 持續深化金融級資安標準,透過 ISO 27001 認證與 AI 技術整合,強化雲端平台防護,建立企業數位轉型之高合規防禦體系。

資料外洩
網頁
台灣用戶未受影響!南韓酷澎個資外洩調查過程宛如電影情節 - 財富自由
... 說明,強調截至目前為止,並無任何證據顯示台灣消費者資料外洩。相關調查仍在進行中,並已與多家國際頂尖、具公信力的獨立資安公司合作,全面釐清事件全貌。
Coupang 的個資外洩事件究竟造成了多大的影響? | 經理人
Coupang 近期爆發的大規模個資外洩事件,涉及高達3370 萬筆用戶資料,對公司、用戶乃至韓國社會都產生了深遠的影響。起初Coupang 僅通報4500 筆資料外洩, ...

個資
新聞
酷澎3300萬用戶個資外洩! 官方:台灣用戶並未受影響 - Yahoo奇摩新聞
韓國最大電商平台酷澎(Coupang)近期爆出大規模個資外洩事件,約有3300萬帳戶受影響,政府不排除祭出停業處分。對此,酷澎台灣昨天(25日)發出聲明強調,按目前的 ...
台灣用戶未受影響!南韓酷澎個資外洩調查過程宛如電影情節 - 自由財經
南韓酷澎個資外洩調查過程宛如電影情節. 2025/12/25 22:00. Coupang酷澎台灣今(25)日晚間就近期酷澎韓國資 ...
酷澎稱僅3000個資遭留存未外流韓國政府:待調查| 國際 - 中央社
韓國最大電商酷澎(Coupang)今天表示,已追回約3000份遭前員工留存的用戶個資,並強調這些資料並未流出公司。不過政府當局認為這僅是酷澎單方面說辭, ...

安全漏洞
新聞
高盛就外部律師事務所數據洩露向部分另類基金客戶發出警告 - 經濟日報
【彭博】-- 高盛警告其部分另類投資基金的投資者,由於該行一家律師事務所出現網路安全漏洞,他們的數據可能被洩露。 高盛在12月19日的信中表示,已收到Fried ...
威脅日益增加之際,馬來西亞和新加坡加強海事網路安全關係 - Indo-Pacific Defense FORUM
馬來西亞與新加坡正在擴大海事網路安全合作,善用兩國的長期夥伴關係與協議,以保護關鍵海上航道與基礎設施,包括海底電纜和港口物流系統。 在海事領域網路安全漏洞 ...

資安
新聞
數位轉型路,「客戶許願、叡揚實踐!」Vital 雲端15年一片天,金融級資安規範再次強化防護
務實的研發文化,讓Vital 的AI 功能,從BOLE 智慧招募系統到Vital Knowledge 的智慧問答,都能精準切中實務痛點;資安合規方面,更樹立了高標準,一舉得到ISO 27001、 ...

駭客攻擊
網頁
討論牆| 威聯通上櫃首日傳遭駭客攻擊澄清為用戶事件、平台系統未遭入侵| LINE TODAY
0則貼文| 快來參與LINE TODAY討論牆上的討論| 威聯通上櫃首日傳遭駭客攻擊澄清為用戶事件、平台系統未遭入侵.

勒索軟體
新聞
勒索集團Everest再出手!繼華碩遭駭後百年車廠Chrysler也淪陷 - 自由財經
勒索軟體集團Everest接連對大型企業出手,從台灣科技大廠到美國百年車廠都中招。駭客示意圖。(路透檔案照). 〔記者邱巧貞/台北報導〕耶誕假期不平靜!
勒索集團Everest再出手!繼華碩遭駭後百年車廠Chrysler也淪陷 - 理財寶
勒索軟體集團Everest接連對大型企業出手,從台灣科技大廠到美國百年車廠都中招。駭客示意圖。(路透檔案照)〔記者邱巧貞/台北報導〕耶誕假期不平靜!

釣魚攻擊
新聞
官方網域也淪陷!駭客濫用Google雲端整合發信功能「合法釣魚」用戶難辨真偽 - 工商時報
根據Check Point資安團隊於12月22日發布的報告,研究人員發現一波有組織的釣魚攻擊,駭客透過Google雲端平台提供的「應用程式整合(Application Integration)發信 ...
Trust Wallet遭黑客攻擊造成700萬美元損失CZ:公司將承擔損失 - 文匯報
... 釣魚攻擊與供應鏈事件成主要威脅 12月23日06:00:00. 華爾街先知預測:金價將達1萬美元 12月25日03:40:09. Solana:過去一周頻遭DDoS攻擊 但未對網路效能造成 ...
Pornhub 用戶數據大規模洩漏黑客組織威脅公開2 億條觀看記錄 - Unwire.hk
Mixpanel 於11 月8 日偵測到SMS 釣魚攻擊,黑客透過此方式入侵系統,但該公司試圖淡化事件嚴重性,聲稱只影響有限數量客戶。ShinyHunters 近年頻繁發動類似攻擊, ...

網路攻擊
新聞
AI打破語言屏障全球駭客無差別攻擊日本 - Yahoo奇摩新聞
日本網路安全面臨前所未有的挑戰,過去日本企業受到語言的天然屏障,躲過駭客攻擊;但是現在AI降低了語言障礙,犯罪分子盯上日本,網路攻擊事件頻傳。
日本新版網路安全戰略授權主動反擊中國:嚴重關切| 兩岸 - 中央社
日本共同社報導,日本政府23日在內閣會議上敲定了未來5年的新「網路安全戰略」。其中把以國家為背景的網路攻擊定位為安全保障方面的嚴重威脅,寫入「從平時就讓 ...
信邦:公司與海外子公司部份資訊系統遭受駭客網路攻擊,對營運、資訊安全等無重大影響
公開資訊觀測站重大訊息公告(3023)信邦-公告本集團與海外子公司部份資訊系統遭受駭客網路攻擊1.事實發生日:114/12/24 2.發...