資安新聞

資安新聞 每⽇摘要 - 01/01


【摘要】

重大個資外洩與補償事件

  • Coupang 補償爭議: 韓國電商 Coupang 針對 3,370 萬用戶個資外洩案宣布發放每人逾千元抵用券,遭韓國國會質疑屬變相行銷。

  • 政府系統澄清: 內政部聲明我國戶役政系統防護完善,並非近期社會個資外洩之情資源頭。

軟體安全漏洞與修補警示

  • 老舊漏洞利用: Fortinet 警告編號 CVE-2020-12812 之五年歷史 FortiOS 漏洞仍遭駭客積極利用,呼籲企業儘速修補。

  • 關鍵基礎設施管理: 澳門關鍵基礎設施網安漏洞管理規範生效,強制要求相關機構每年至少執行一次定期漏洞檢測。

金融資安政策與韌性發展

  • 金融資安藍圖: 金管會發布四年期發展藍圖,規劃於明年推動 AI 安全指引、軟體安全設計及後量子密碼遷移規範。

資安犯罪與國際執法行動

  • 資安專家犯罪: 兩名美國資安專業人士因勾結 ALPHV (Blackcat) 勒索集團攻擊企業並進行勒索,已向司法部認罪。

  • 國際跨國執法: 趨勢科技聯手國際刑警組織破獲非洲勒索網路,總計逮捕 574 名嫌犯並追回逾 300 萬美元非法所得。

供應鏈與新興威脅趨勢

  • 硬體供應鏈攻擊: 蘋果代工廠於 12 月中旬遭駭客入侵,恐導致內部生產線敏感資訊與產能情資外洩。

  • AI 魚叉式釣魚: 駭客組織 UTA0388 利用 AI 生成客製化內容,冒充研究員針對亞洲地區發動精準魚叉式釣魚攻擊。

  • 雲端系統濫用: Google Cloud 自動化系統遭駭客大規模濫用,引發全球逾 3,000 家組織面臨帳號憑證被劫持之釣魚風險。

  • 加密貨幣資安預測: 產業報告指出隨著 MFA 與防護機制普及,預計 2025 年加密貨幣釣魚損害金額將較去年下降 83%。

資料外洩
網頁
3370萬用戶個資外洩!酷澎補償「每人逾千元抵用券」 明年這時間發放| 鏡報 - LINE TODAY
對此,酷澎於29日宣布,將針對此次資料外洩事件提供總額約1.685兆韓元(折合台幣約370億元)的補償方案,相當於每位受影響用戶可獲得逾千元的抵用券。 廣告 ...
用戶資料外洩酷澎終於道歉! 將賠每人新台幣1千多元站內折價券 - Facebook
酷澎前陣子爆發用戶資料外洩案,經查發現 有高達3370萬用戶資訊遭到外洩... (#大哥旁編) https://www.ftvnews.com. tw/news/detail/2025C29I08M1?utm_source ..
賠償挨批「變相行銷」!韓國會就Coupang資料外洩事件辦聽證會官員控「惡意」淡化
南韓電商巨頭Coupang(酷澎)(CPNG.US) 近日因用戶大規模個人資料外洩事件引發輿論震盪。南韓科技部長官裴慶勳今(30) 日重申,Coupang 最近的資料外洩事件 ...

個資
網頁
戶役政系統資安防護完善非戶政個資外洩源頭身分證字號更換依現行規範辦理 - 內政部
相關紀錄亦長時間留存供公正、客觀的第三方每年定期或不定期辦理稽核,以確保將民眾的戶役政個資防護做到滴水不漏。 另外,我國身分證統一編號係採一人一號之身分 ...
個資保護觀念與案例分享(114年) - ccmedia - 清華大學
個資保護觀念與案例分享(114年). 日期:2025-12-04. 時間:14:00-17:00. 地點:國立清華大學遠距教室B. 主辦單位:國立清華大學計通中心/人事室. 瀏覽數:29. 友善 ...

安全漏洞
新聞
關鍵基礎設施網安漏洞管理規範明生效
... 安全漏洞管理的內部操作程序,4個階段分別為編製資產清單、識別安全漏洞、評估漏洞風險及採取修補措施,要求每年至少1次定期檢測安全漏洞。 (曾雪菲李芬艷)
Fortinet示警5年前FortiOS雙因素認證繞過漏洞仍遭駭客積極利用 - 資安人科技網
Fortinet 於12 月24 日發布最新資安通報,警告一個存在已久的FortiOS 安全漏洞仍遭駭客積極利用。這個編號為CVE-2020-12812 的漏洞已有5 年歷史,允許攻擊者在 ...
金管會揭露未來4年金融業資安韌性發展藍圖,鼓勵資安左納入軟體安全設計 - iThome
... 安全漏洞揭露計畫(VDP)的情資,並且加強與國際合作。 在精進金融韌性上,過去鼓勵金融業者投入DDoS、紅藍隊攻防演練,以及重大資安事件的情境模擬演練;林 ...

資安
新聞
勒索攻擊數間美國企業2資安專家認罪 - 世界日報
本案因被告以資安防護領域專業人士身分從事勒索攻擊,而引發關注。 路透社報導,司法部官員指出,兩人分別為40歲、來自喬治亞州的高德柏格(Ryan Goldberg),以及 ...
金管會公布資安發展藍圖明年擬提後量子密碼遷移指引 - Yahoo股市
此外,為了因應新興科技挑戰,也規劃進行前瞻部署,林裕泰指出,考量AI發展非常快速,國際資安組織也針對生成式AI或大型語言模型發布一些常被攻擊的弱點資訊,希望明年 ...
新聞稿-金管會發布「金融資安韌性發展藍圖」
六、前瞻部署,因應新興科技的挑戰:考量AI系統的資安風險更複雜與隱蔽,將研訂金融業AI系統安全防護及檢測參考指引,以涵蓋傳統網路威脅及AI特有攻擊類型;另因應 ...

駭客攻擊
網頁
蘋果代工廠12月中旬遭駭客攻擊恐洩產線資訊| anue鉅亨網 - LINE TODAY
蘋果代工廠12月中旬遭駭客攻擊恐洩產線資訊. anue鉅亨網. 更新於2025年12月31日13:40 • 發布於2025年12月31日13:40 已訂閱訂閱訂閱. 蘋果代工廠12月中旬遭駭客 ...

勒索軟體
新聞
身分反轉!美兩名資安專家勾結勒索集團向業者索討數百萬美元認罪 - 聯合新聞網
美國司法部今天表示,兩名美國資安專業人員被控與惡名昭彰的勒索軟體集團合作,對美國目標進行勒索,並已認罪。本案因被告以資安...
從數位防禦到勒索攻擊美國兩名資安專家認罪| 國際 - 中央社
美國司法部今天表示,兩名美國資安專業人員被控與惡名昭彰的勒索軟體集團合作,對美國目標進行勒索,並已認罪。本案因被告以資安防護領域專業人士身分從事勒索 ...
趨勢科技攜手國際刑警組織破獲非洲勒索網路,逮捕574 人、追回逾300 萬美元
... 勒索軟體擴散,還能一鍵還原檔案 · AI 工具被濫用!Anthropic 報告揭Claude AI 涉入至少17 起網路攻擊,曾生成勒索信與惡意程式. 圖片及資料來源:趨勢科技 ...

釣魚攻擊
網頁
【精選威脅情資】用AI 攻擊亞洲:UTA0388 新型態威脅分析
UTA0388 主要的入侵途徑是魚叉式釣魚,攻擊目標會收到高度客製化的電子郵件,內容冒充來自虛構機構的資深研究員或分析師。郵件中附有連結,會將收件人導向雲端託管 ...
Google 自動化系統遭濫用,全球3000 家組織陷釣魚危機
:即使憑證被竊,強化的MFA(如硬體密鑰)仍能防止帳號被劫持,抵銷釣魚攻擊的最末端損害。 自動化工作流審查:企業應定期審計組織內部使用的Google Cloud ...
預計到2025年,加密貨幣網路釣魚損害將下跌83%
慢霧報告指出,到2025 年,通過網路釣魚攻擊竊取的資金量將減少83%,達到8385 萬美元。 來源:慢霧2024年,這一數字達到4.94億美元。受影響的用戶數…

網路攻擊
新聞
勒索攻擊數間美國企業2資安專家認罪 - 世界日報
路透社尚無法查明第3名共謀者的身分或現況,也無法聯繫上ALPHV Blackcat。這個駭客集團自去年針對聯合健康集團(UnitedHealth Group)發動大規模網路攻擊後,便已 ...
從數位防禦到勒索攻擊美國兩名資安專家認罪 - 經濟日報
這個駭客集團自去年針對聯合健康集團(UnitedHealth Group)發動大規模網路攻擊後,便已銷聲匿跡。 ※ 歡迎用「轉貼」或「分享」的方式轉傳文章連結;未經 ...
從數位防禦到勒索攻擊美國兩名資安專家認罪| 國際 - 中央社
... 網路攻擊後,便已銷聲匿跡。(編譯:蔡佳敏)1141231. #加密貨幣 · #駭客 · #美國司法部 · 加密貨幣. 從數位防禦到勒索攻擊美國兩名資安專家認罪. 2025/12/31 08:17.