資安新聞

資安新聞 每⽇摘要 - 01/02


【摘要】

公部門與法規情資

  • 戶政個資外洩爭議: 內政部針對 2,300 萬筆個資外洩訴訟案澄清,外洩源頭並非戶役政系統,並重申身分證字號僅限姓名錯誤或特殊情事方可變更。

  • 加州個資刪除法: 加利福尼亞州「刪除法」(Delete Act)於元旦正式生效,允許州民透過簡易機制要求所有資料掮客清除個人訊息。

  • 歐盟資安規範: 隨著歐盟《網路韌性法案》(CRA)推行,資安專家呼籲企業應將安全機制深度融入 AI 與工業物聯網的研發生命週期。

加密貨幣與 Web3 威脅

  • Flow 網路非法鑄幣: Flow 網路於 12 月底爆發重大漏洞,駭客利用系統弱點非法鑄幣並透過交易所出貨,幣安已緊急凍結相關資產。

  • Web3 釣魚損失報告: CertiK 監測顯示 12 月加密領域損失約 1.18 億美元,其中釣魚攻擊佔比近八成,並以「地址投毒」手法最為猖獗。

網路攻擊與勒索犯罪

  • 資安從業人員犯罪: 兩名美國資安專業人士坦承與 ALPHV BlackCat 勒索集團合作攻擊全美多間企業,相關行為已構成聯邦重罪。

  • 跨國執法行動: 國際刑警組織聯合非洲 19 國執行查緝,逮捕 574 名涉及商業電子郵件詐騙(BEC)及勒索軟體之嫌犯。

  • 供應鏈安全事件: 蘋果中國代工廠於 12 月中旬遭駭客入侵,恐導致機密產線資訊與產品生產情資外洩。

  • 企業 DDoS 攻擊: 電源供應器廠商飛宏科技發布重大訊息,說明其官網代管廠商遭受 DDoS 攻擊,目前正強化資安韌性應對。

資安發展與趨勢預測

  • 2026 年資安趨勢: F5 預測 AI 全面導入企業核心後,資安將從防護角色轉型為數位經濟的關鍵基礎建設。

  • 金融資安藍圖: 金管會未來四年規劃將資安防護「左移」至軟體研發階段,並運用 AI 監控技術縮短攻擊事件的平均回復時間(MTTR)。

資料外洩
新聞
獨家/2300萬筆個資外洩!民眾想換身分證字號內政部急下「限制令」 - Yahoo奇摩新聞
何男起先只對文山戶政提告,但文山戶政認為,何男須先證明自己的戶政資料外洩,才可申請變更。法院今年2月當庭勘驗,發現外洩的2357萬2055筆戶役政資料中,每筆共有39 ...
憂洩個資欲換身分證字號遭阻內政部:僅錯誤、重複或特殊情事可變更
內政部表示,有關2022年全國個人戶籍資料外洩一事,經檢調單位追查證實,並非從內政部戶役政系統洩漏。戶役政系統為國家關鍵基礎設施之一,除遵循資通安全法 ...
內政部:身分證字號僅錯誤、重複或特殊狀況可變更| 政治 - 中央社
先前傳出全台戶政資料外洩,媒體報導,民眾因此想換身分證字號卻被內政部限制。內政部說,身分證字號是識別身分專屬代碼,只有發生錯誤、重複或特殊情事者可 ...

個資
新聞
獨家/2300萬筆個資外洩!民眾想換身分證字號內政部急下「限制令」 - Yahoo奇摩新聞
... 個資日前驚傳遭駭客放在網路上兜售,事後有民眾提告內政部請求變更或刪除 ... 對此當事人委任律師批評,內政部過去連「算命師或神明說統號不好」都允許更換,如今全台 ...
「刪除法」元旦上路助加州州民保障個資 - 世界日報
「刪除法」元旦上路助加州州民保障個資 ... 加州「刪除法」(Delete Act)元旦起上路,州民可用簡便的方式,一次要求所有資料掮客清除自己的個人訊息。
2022戶政個資外洩案!內政部:源頭非戶役政系統更換身分證字號依現行規範辦理
針對媒體報導「2300萬筆個資外洩!民眾想換身分證字號內政部急下『限制令』」,內政部今(31)天澄清聲明,有關2022年全國個人戶籍資料外洩一事,經檢調單位追查 ...

安全漏洞
新聞
Flow 基金會開砲:某交易所KYC 重大漏洞,1.5 億枚假$FLOW 成功出貨
... 安全漏洞攻擊網路恢復. 熱門文章. 如果你沒有富爸爸:普通人走向財務自由的9 步路徑. 15116 shares. Share 1511 ...
幣安發佈Flow(FLOW) 網路安全事件進展:已凍結駭客在平台剩餘資金,敦促專案方披露事後 ...
BlockBeats 消息,12 月31 日,Binance 發佈關於Flow(FLOW) 網路安全事件更新:2025 年12 月27 日,Flow(FLOW) 網路發生了一起嚴重的安全漏洞事件,駭客利用系統漏洞 ...
幣安凍結Flow 網絡黑客資金並呼籲項目團隊合作 - Binance
Binance Blog 發佈最新文章,探討Flow 網絡的安全漏洞。2025-12-27,Flow (FLOW) 網絡遭遇重大安全漏洞,一名黑客利用系統漏洞鑄造了大量代幣。幣安在得知事件 ...

資安
新聞
《科技》AI當道四趨勢資安業吃香 - Yahoo股市
【時報-台北電】隨著人工智慧(AI)全面導入企業核心流程,資安角色正從輔助防護,躍升為數位經濟的關鍵基礎建設。資安業者F5近期發布2026年最新資安趨勢預測 ...
零時差守備打造資安韌性| 網管人
零時差守備打造資安韌性 ... 根據Verizon 2024年《資料外洩調查報告》統計,近五年網路攻擊類型中,分散式阻斷服務(DDoS)攻擊始終名列前茅。A10 Networks技術總監 ...
資安融入研發接招歐盟CRA - 新電子科技雜誌Micro-electronics
生成式AI、工業物聯網(IIoT)與智慧終端快速普及,正把多數設備推向「具備數位元素之產品」且長期連網的型態。 TÜV NORD Taiwan工業服務部國際AI資安策略總監 ...

駭客攻擊
新聞
蘋果代工廠12月中旬遭駭客攻擊恐洩產線資訊 - Yahoo 財經
蘋果代工廠12月中旬遭駭客攻擊恐洩產線資訊. 鉅亨網編譯許家華. 2025年12月 ...
蘋果代工廠12月中旬遭駭客攻擊恐洩產線資訊 - 鉅亨網
蘋果代工廠12月中旬遭駭客攻擊恐洩產線資訊. 鉅亨網編譯許家華 2025-12-31 13:40. 中國一家為蘋果(AAPL-US) 進行組裝代工的企業,於12 月中旬成為網路攻擊目標 ...
美國土安全部高層警告「中國絕對是最大網路攻擊威脅」 大規模滲透有這幾個目的 - 今周刊
... 資安破口系列4一政府遭駭客攻擊6年增1.7倍!一份風險清單,台灣公私部門高達20%入列. 2025-10-16 ...

勒索軟體
新聞
勒索軟體ALPHV BlackCat主犯認罪!全球逾千人受害,某受害者曾損失120萬美元比特幣
美國司法部近日揭露,一起由資安從業人員親自參與的勒索軟體犯罪案件正式曝光,兩名美國男子承認利用ALPHV BlackCat 勒索軟體,對全美多名受害者發動攻擊,再度 ...
聯合19國執法單位,國際刑警組織大舉查緝非洲網路犯罪組織 - iThome
國際刑警組織(Interpol)聯合非洲19國執法單位,查緝多個發動商業電子郵件詐騙(BEC)及勒索軟體攻擊的犯罪組織,共逮捕574名嫌犯、下架超過6千個惡意連結.
兩名美國人承認使用勒索軟體攻擊多個美國受害者,涉案金額約120 萬美元
ChainCatcher 消息,据美國司法部消息,兩名美國男子因使用ALPHV BlackCat 勒索軟體對美國多個目標實施攻擊而認罪。來自佐治亞州的Ryan Goldberg(40歲)和德克 ...

資安攻擊
新聞
金管會揭露未來4年金融業資安韌性發展藍圖,鼓勵資安左移納入軟體安全設計 - iThome
... 資安攻擊事件的平均回復時間(MTTR)。過去金融業的資安防護從事前預防攻擊 ... 運用人工智慧AI 大腦,全方位處理各式資安攻擊(外部、內部 ...
趨勢科技攜手國際刑警組織破獲非洲勒索網路,逮捕574 人、追回逾300 萬美元
... 資安攻擊大增台灣每週攻擊數居亞太之冠! 2023-02-13. DC 超級英雄《The Flash 閃電俠》電影預告登場!2023 年6 月在台上映. 2015-10-16. 金士頓塗鴉款HyperX ...
可信基礎造就邊緣AI安全生態 - 網管人
從智慧工廠的機器手臂到居家生活的消費性電子產品,AI賦予了終端裝置「感知」與「決策」的能力,卻也同時開啟了新的資安攻擊面。 英飛凌(Infineon)大中華 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
飛宏:官方網站代管廠商遭受網路DDoS攻擊
公開資訊觀測站重大訊息公告(2457)飛宏-飛宏官方網站代管廠商遭受網路DDoS ... 企業資安風險有哪些?調查揭露企業最憂心的威脅與挑戰. 點子生活・ 14 ...
飛宏飛宏官方網站代管廠商遭受網路DDoS攻擊 - Yahoo股市
公開資訊觀測站重大訊息公告(2457)飛宏-飛宏官方網站代管廠商遭受網路DDoS ... 資訊安全。7.其他應敘明事項:無。延伸閱讀:電源廠飛宏官網代管廠商遭網路DDoS攻擊 ...
達運光電本公司相關人員因涉嫌違反刑法背信未遂罪,而接獲臺灣桃園地方檢察署起訴通知。
公開資訊觀測站重大訊息公告(8045)達運光電-本公司相關人員因涉嫌違反刑法背信未遂罪, ... 飛宏:官方網站代管廠商遭受網路DDoS攻擊.

釣魚攻擊
新聞
CertiK:2025年12月Web3安全損失達1.18億美元,釣魚攻擊佔近八成 - PANews
鏈上安全事件共造成約1.18億美元損失,其中釣魚攻擊佔主導,造成9346萬美元損失,佔總損失近79%,其中「地址投毒」類型攻擊佔5185萬美元。其次為錢包被竊(2944萬 ...
12 月加密領域漏洞攻擊損失約1.178 億美元 - Binance
據ChainCatcher 報道,CertiK Alert 監測顯示,12 月加密領域因漏洞攻擊造成的損失約1.178 億美元。其中,約9340 萬美元源於釣魚攻擊,釣魚損失中約5180 萬美元 ...
CertiK:12 月加密領域因漏洞攻擊損失約1.178 億美元 - 链捕手ChainCatcher
ChainCatcher 消息,据CertiK Alert 監測,12 月加密領域因漏洞攻擊造成的損失約1.178 億美元,其中,約9340 萬美元源於釣魚攻擊,而釣魚損失中約5180 萬美元歸因 ...

網路攻擊
新聞
蘋果代工廠12月中旬遭駭客攻擊恐洩產線資訊 - Yahoo 財經
中國一家為蘋果(AAPL-US) 進行組裝代工的企業,於12 月中旬成為網路攻擊目標,事件可能導致部分產品產線資訊外洩。 《DigiTimes》報導指出,這起攻擊手法相當 ...
勒索軟體ALPHV BlackCat主犯認罪!全球逾千人受害,某受害者曾損失120萬美元比特幣
兩人承認於2023 年間,串謀使用知名勒索軟體ALPHV(BlackCat),對美國境內多名受害者發動網路攻擊,並透過數位勒索手段牟取不法利益,相關行為已構成聯邦重罪。
零時差守備打造資安韌性 - 新電子雜誌
根據Verizon 2024年《資料外洩調查報告》統計,近五年網路攻擊類型中,分散式阻斷服務(DDoS)攻擊始終名列前茅。A10 Networks技術總監陳志緯指出,關鍵原因之 ...