資安新聞

資安新聞 每⽇摘要 - 12/27


摘要

  • 重大個資外洩事件

    • 酷澎 (Coupang):發生韓國史上最大規模個資外洩案;台灣酷澎證實正與全球頂尖資安公司(如 Mandiant)合作調查,並強調台灣用戶資料未受影響

    • 中科院內鬼案:一名工程師涉嫌洩漏價值 2 億元的機密標案資料予特定廠商,桃園地檢署已正式起訴並求刑。

    • 高盛 (Goldman Sachs):因合作之律師事務所出現資安漏洞,發出警告提醒部分基金客戶個資可能外洩。

  • 企業受駭與營運影響

    • 信邦電子 (3023):證實集團與海外子公司主機遭駭客入侵並加密資料(勒索軟體),目前系統陸續復原,評估對營運無重大影響。

    • 供應鏈風險:日本朝日集團(Asahi)遭勒索軟體攻擊,再度凸顯全球供應鏈管理中的資安防禦缺口。

  • 虛擬資產與錢包漏洞

    • Trust Wallet:瀏覽器擴充功能 2.68 版出現致命漏洞,已致 600 萬美元損失,呼籲用戶立即升級至 2.69 版。

    • Polymarket:因第三方驗證服務出包遭駭客鎖定,導致部分用戶資產遭清空。

    • Mt. Gox 關聯轉帳:相關錢包近期異動 1.14 億美元比特幣,疑似流向俄羅斯當局,引發市場關注。

  • AI 驅動的攻擊新趨勢

    • AI 打破語言障礙:駭客利用 AI 克服語言屏障,導致原本因日文門檻較高的日本企業成為全球無差別攻擊的新目標。

    • AI 代理風險:資安大廠預警,AI 瀏覽器自主操作(Agent Mode)與自動化攻擊將成為 2026 年供應鏈治理的新挑戰。

  • 全球風險與政策預警

    • 風險首位:怡安 (Aon) 調查指出,資安風險已連續三年蟬聯全球企業風險首位。

    • 釣魚攻擊升級:駭客開始濫用 Google Cloud 應用整合機制繞過垃圾郵件防線,發動高擬真釣魚攻擊。

資料外洩
新聞
中科院內鬼洩2億標案!無良工程師賣資料索8萬「閱覽費」與7趴後謝桃檢今起訴求刑
相關條件談妥後,林男即自今年4月起,多次將去除中科院浮水印的機密標案資料交付給陳、彭等人,企圖以此方式協助陳女公司得標,但不久標案資料外洩醜聞傳出,桃園地檢 ...
台灣用戶未受影響!南韓酷澎個資外洩調查過程宛如電影情節 - 自由財經
... 資料外洩。相關調查仍在進行中,並已與多家國際頂尖、具公信力的獨立資安公司合作,全面釐清事件全貌。 針對韓國母公司資安事件的最新調查進度,酷澎也同步 ...
Coupang 酷澎台灣公布最新資安事件進度強調台灣資料未外洩
... 資料外洩。公司將在調查終結後提供最新報告,未來另外向用戶公告賠償方案。 Coupang酷澎已確認涉案者身分,將資料外洩事件中的相關設備全數追回。調查結果 ...

安全漏洞
新聞
高盛就外部律師事務所數據洩露向部分另類基金客戶發出警告 - Yahoo 財經
【彭博】— 高盛警告其部分另類投資基金的投資者,由於該行一家律師事務所出現網絡安全漏洞,他們的數據可能被洩露。
Trust Wallet 錢包爆重大安全漏洞!切勿匯入助記詞並儘速升級2.69,失竊金額至少600 萬美元
... 安全漏洞!切勿匯入助記詞並. 37. SHARES. 分享至Facebook分享至Twitter. Trust Wallet 今晨確認瀏覽器擴充2.68 版存在致命漏洞,鏈上損失擴大,用戶須立即升級 ...
美國內州起訴域適都涉銷售中國海康威視、大華製造設備 - RFI
在明知產品存在安全漏洞的情況下,仍將其行銷為'安全'產品,這種行為既具欺騙性,也極其危險。內布拉斯加州不會容忍這樣的行為。” 訴狀進一步指出,從2021年至2022 ...

資安
新聞
資安連三年居全球風險之首 - 工商時報
根據Aon(怡安)發布的「2025 全球風險管理調查(Global Risk Management Survey)」,全球企業關注的「十大風險」排序較2023、2024年明顯洗牌,但資安風險連三年居首 ...
趨勢科技「2026資安年度預測」指出:供應鏈與治理缺口成資安新戰場 - Yahoo股市
企業積極導入AI,令網路威脅迎來前所未有的「攻擊升級」。全球資安大廠趨勢科技日前發布「2026資安年度預測」指出,AI工業化助長攻擊速度,供應鏈與治理缺口成 ...
Coupang 酷澎台灣公布最新資安事件進度強調台灣資料未外洩
目前公司正與三家全球頂尖資安公司Mandiant、Palo Alto Networks 及安永進行嚴謹的數位鑑識調查。 Coupang酷澎資安事件是韓國企業史上最大個資外洩案 ...

駭客攻擊
新聞
AI打破語言屏障全球駭客無差別攻擊日本 - Yahoo奇摩新聞
日本網路安全面臨前所未有的挑戰,過去日本企業受到語言的天然屏障,躲過駭客攻擊;但是現在AI降低了語言障礙,犯罪分子盯上日本,網路攻擊事件頻傳。
Mt. Gox 駭客相關錢包轉移1.14 億美元比特幣,疑似落入俄羅斯當局、加劇市場動盪 - 鏈新聞
根據美國司法部估計,BTC ▽-e 在營運期間處理的交易金額超過90 億美元,用戶數約100 萬人,資金來源涵蓋駭客攻擊、勒索軟體、身分盜竊及毒品交易。B T C-e ...
用戶資產遭清空,Polymarket證實第三方驗證出包成駭客攻擊目標 - 加密城市
用戶資產遭清空,Polymarket證實第三方驗證出包成駭客攻擊目標. 區塊客thumbnail 區塊鏈媒體區塊客 · 金融 2025.12.25. Polymarket 證實第三方驗證服務出現漏洞 ...

勒索軟體
新聞
HPE攜手中華電信領先業界打造IDC災難備援服務 - iThome
... 勒索軟體防護與災難復原技術,協助本地企業建立秒級復原點目標(RPO)與分鐘級復原時間目標(RTO)的全球異地備援機制。讓企業在遭遇勒索病毒攻擊時,享有 ...
Mt. Gox 黑客聖誔前夕再拋售1,300 枚比特幣,手上還有4,100 枚| 鉅亨網- 鏈文
檢察官聲稱,這兩人利用與紐約比特幣經紀人的欺詐性合約兌現了超過660 萬美元,並將收益轉移到海外帳戶,而BTC-e 則成為勒索軟體、駭客攻擊和毒品資金的中心。
提升資安日促大企業分攤成本 - 台灣大紀元
2022年,豐田汽車(Toyota)因供應商小島工業(Kojima Industries)遭駭客入侵,日本境內多家工廠一度停擺,震動全國產業鏈。 近期飲料巨頭朝日集團(Asahi)遭勒索軟體 ...

資安攻擊
新聞
Palo Alto Networks 與Google Cloud 共同強化雲端與AI 資安防護 - 網管人
AI瀏覽器自主操作恐成資安攻擊面最大破口. 2025-12-18. 人氣點閱. more → · 建置高可用性iSCSI儲存設備(中). 2011-07-07 · Citadel協同合作系統企業級基本功能一 ...
AI 轉型衝擊獨漏會計?人才流失+轉型過慢,Marble 要用AI 代理革新會計產業
揭開資安攻擊的新破口 · 2025 AI 工具應用報告 · AI 機器人產業生態分布圖:透視台灣100 大領軍企業 · 2025 企業主管AI 技能趨勢報告. 展會特輯. 直擊SEMICON ...
供應鏈風險全面升溫日本企業迎向五大挑戰與CLO新時代 - Yahoo股市
... 資安攻擊、系統中斷與資料外洩;社會風險則涉及人權、勞動條件、疫情與公共衛生衝擊。顧問指出,能在這兩類風險上建立完整治理機制的企業仍屬少數。災害經驗 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
信邦公告本集團與海外子公司部份資訊系統遭受駭客網路攻擊 - MoneyDJ理財網
信邦公告本集團與海外子公司部份資訊系統遭受駭客網路攻擊. 2025/12/24 15:33. 公開資訊觀測站重大訊息公告 ... 事件對公司營運、資訊安全、個資等無重大影響。
信邦公告本集團與海外子公司部份資訊系統遭受駭客網路攻擊 - Yahoo奇摩新聞
公開資訊觀測站重大訊息公告(3023)信邦-公告本集團與海外子公司部份資訊系統遭受駭客網路攻擊 ... 攻擊啟動資安防禦與系統 ...
信邦:公司與海外子公司部份資訊系統遭受駭客網路攻擊,對營運、資訊安全等無重大影響
公開資訊觀測站重大訊息公告(3023)信邦-公告本集團與海外子公司部份資訊系統遭受駭客網路攻擊1.事實發生日:114/12/242.發生緣由:本集團與海外子公司發現遭 ...

釣魚攻擊
新聞
插件錢包安全事件一覽:饱受偽造軟件和釣魚攻擊困擾,直接官方漏洞較少 - 鉅亨網
插件錢包安全事件一覽:饱受偽造軟件和釣魚攻擊困擾,直接官方漏洞較少. BlockBeats 律動財經 2025-12-26 10:00. ‌. BlockBeats 消息,12 月26 日,今晨用户 ...
插件錢包安全事件一覽:深受假冒軟體與釣魚攻擊困擾,官方漏洞相對較少 - Bitget
插件錢包安全事件一覽:深受假冒軟體與釣魚攻擊困擾,官方漏洞相對較少. BlockBeats2025/12/25 17:54. 顯示原文.
看起來像官方信卻是釣魚郵件,駭客濫用Google Cloud 應用整合繞過垃圾郵件防線 - 資訊安全
這類釣魚攻擊也出現在更廣泛的帳號接管趨勢中。近期研究同樣提到,與俄羅斯有關的攻擊者自2025 年9 月起,濫用Microsoft 365 的「裝置代碼(device code ...

網路攻擊
網頁
信邦遭駭客攻擊啟動資安防禦與系統復原| 中央通訊社 - LINE TODAY
信邦表示,公司偵測到部分資訊系統遭受駭客網路攻擊,資安部門立即啟動相關資安防禦與系統復原,目前資訊系統已陸續恢復中,並委請外部資安技術公司及專家 ...