資安新聞

資安新聞 每⽇摘要 - 01/08


【摘要】

數據隱私與個資保護

  • 新竹縣市因應資安風險預防性停用人臉辨識差勤系統,目前初步查核尚未發現資料外洩情形。

  • 加州政府推出 DROP 免費平台,允許居民要求超過 500 家資料掮客刪除其個人檔案與個資。

關鍵基礎設施與國家級威脅

  • 國安局指出中國 APT 駭客鎖定臺灣五大關鍵基礎設施,2025 年起每日侵擾次數已攀升至 263 萬次。

  • 中共網軍持續利用臺灣醫療院所系統弱點,透過加密勒索軟體與個資竊取手段妨礙機構運作。

  • 智慧製造領域日益重視 OT 資安防護,強調需透過量身打造的解決方案與合作夥伴共同防禦。

軟硬體漏洞預警

  • DeepSeek 開源模型因數據安全疑慮面臨全球審查,美德等國監管機構已評估其潛在漏洞風險。

  • 特斯拉自動駕駛遭駭案件揭示底層硬體風險,主因為 NVIDIA Tegra X2 晶片存在物理性硬體漏洞。

  • 穩定幣初創公司 Kontigo 已完成對千名用戶的全額賠付,並宣佈修復先前遭駭客利用的安全漏洞。

釣魚攻擊與資產安全

  • 駭客利用 Microsoft 365 OAuth 裝置碼授權流程發動釣魚攻擊,無需密碼即可非法獲取帳號訪問權。

  • 慢霧科技示警 MetaMask 出現新型釣魚劇本,透過偽造網域誘騙用戶簽署惡意交易或洩漏助記詞。

  • 加密貨幣用戶因誤簽惡意交易合約,導致價值 23 萬美元的 aArbWETH 等資產遭駭客洗劫。

產業動態與防禦趨勢

  • 2026 年初資安週報顯示,金融與傳統製造業正穩健增加資安支出,重點聚焦於勒索軟體防護與 APT 偵測。

  • 趨勢科技憑藉主動式 AI 資安防護技術,以超過 23 億美元的品牌價值奪下臺灣最佳國際品牌第二名。

資料外洩
新聞
超糗!竹市人臉辨識差勤系統停用疑遭駭?公務員憂個資恐外洩 - Yahoo奇摩新聞
對此,市府澄清,尚未發現遭駭或資料外洩,但因系統與移民署相同,基於 ... 經初步檢視,尚未發現遭駭或資料外洩情形;相關事實待進一步釐清前,市府仍 ...
超糗!竹市人臉辨識差勤系統停用疑遭駭?公務員憂個資恐外洩- 政治 - 自由時報
... 資料外洩,但因系統與移民署相同,基於資安風險預防性停用。
獨/疑駭客入侵?竹市府差勤系統急停用市府:避資安風險| 政經焦點 - 經濟日報
移民署與新竹縣市政府使用同系統,今竹市府突然停用,改用手寫上下班,讓府內公務員憂心,擔心指紋與臉部辨識等個人生物特徵資料外洩。 新竹市政府人事處 ...

個資
新聞
加州推出免費平臺DROP讓居民退出個資資料庫 - iThome
加州居民造訪Privacy.ca.gov,完成身分驗證並建立個人檔案,即可要求超過500家資料掮客刪除其所持有個資
超糗!竹市人臉辨識差勤系統停用疑遭駭?公務員憂個資恐外洩- 政治 - 自由時報
... 個資恐外洩。(記者洪美秀攝). 首次上稿18:58 更新時間21:25(用語修正). 新竹市府去年號稱啟動人臉辨識差勤系統進行人事系統管理,沒想到不到1年,上週市府 ...
遭駭客入侵?憂「個資外洩」竹市府「人臉差勤系統」急喊卡:預防性停用 - Yahoo新聞
新竹縣政府資訊科與人事處已進行查核,確認系統均為內網運作,且為台灣品牌設備,差勤系統並未遭入侵,也無個資外洩情形。縣府並說明,目前指紋與臉部辨識打卡系統仍 ...

安全漏洞
新聞
【懶人包】DeepSeek全球受限制各國審查一文看懂 - 香港大紀元
共和黨參議員亦要求商務部,評估其開源模型對美國數據安全造成的潛在漏洞。 2. 歐洲. 德國:監管機構已要求蘋果與Google從應用商店移除該程序,理由是數據安全漏洞 ...
穩定幣公司Kontigo遭駭客攻擊後完成全額賠付,覆蓋超1000名用戶 - 鉅亨網
BlockBeats 消息,1 月6 日,专注拉美市场的穩定幣銀行初創公司Kontigo 表示,其在週末發現並迅速封堵了一起安全漏洞,並已於1 月6 日前完成對1,005 名受影響 ...

資安
網頁
2026年1月第一週資安威脅週報 - 佛光大學圖書暨資訊處
【重要等級:中等風險】. 親愛的合作夥伴與客戶,您好:. 雖然本週國際上並未傳出如同Log4j 等級的重大新漏洞,但資安的世界從無真正的休假。 本週重點摘要:.
【企業資安】特斯拉被駭解析:從NVIDIA 晶片漏洞談網路安全與伺服器配置選購 - 欣亞數位
最近科技界熱議的「特斯拉(Tesla)自動駕駛被駭」事件,主因並非軟體密碼被破,而是NVIDIA Tegra X2 晶片的硬體漏洞。這為所有企業資安敲響了警鐘:在當前的網路 ...
智慧製造中的優先考量是資安 - Rockwell Automation
資安在智慧製造中至關重要,需要量身打造的OT解決方案與強大的合作夥伴驅動防護。

駭客攻擊
新聞
中國APT駭客鎖定臺灣五大關鍵基礎設施而來,每日侵擾次數達263萬次 - iThome
... 駭客攻擊關鍵基礎設施的態勢分析,也反映鎖定臺灣的國家級駭客威脅更為激烈 ... 雖然國安局強調這些駭客偏好將漏洞武器化,但對於不同產業,駭客攻擊手段也出現差異。
穩定幣公司Kontigo遭駭客攻擊後完成全額賠付,覆蓋超1000名用戶 - 鉅亨網
穩定幣公司Kontigo遭駭客攻擊後完成全額賠付,覆蓋超1000名用戶. BlockBeats 律動財經 2026-01-06 22:00. BlockBeats 消息,1 月6 日,专注拉美市场的穩定幣 ...
萬潤遭駭客攻擊公司:外流資料未涉機密、強化防護 - MSN
萬潤遭駭客攻擊公司:外流資料未涉機密、強化防護. 故事作者: ETtoday. • 7 個月. 萬潤遭駭客攻擊公司:外流 ...

勒索軟體
新聞
中國網軍攻台目標曝光!國安局:最常對「這5類關鍵設施」下手| 民視新聞網| LINE TODAY
醫療領域方面,國安局表示,中共主要意在竊取個資、得以勒索傳散。國安局說明,中共網軍持續利用我國大型醫療院所網站系統弱點,以加密勒索軟體妨礙醫院運行,甚或 ...
CTIMES/SmartAuto - 台灣4產業數位投資「上雲、AI、資安」 由設備建置轉向應用優化
又以金融、傳統製造業投入資安支出最為穩健,聚焦勒索軟體防護、進階持續性威脅(APT)偵測,以及營運持續性。 針對「資訊服務」布局,MIC表示,4大產業企業 ...
MIC:4 大產業均重視AI 投資,金融與營建業導入率最高 - 資訊安全
資安支出趨勢方面,金融、傳統製造業的投入最穩健,聚焦勒索軟體防護、進階持續性威脅(APT)偵測,以及營運持續性。營建業的支出增幅最大,主要來自智慧 ...

資安攻擊
新聞
《科技》趨勢科技奪台灣最佳國際品牌第二品牌價值衝破23億美元 - 中時新聞網
... 此信箱). 留言:. 送出 取消. #AI #趨勢科技 #資安 #攻擊 #主動式 · 【1鍵掌握全球脈動】 立即訂閱國際周報. 透過【Google新聞】追蹤中時新聞網. 新聞. 也許您會 ...

釣魚攻擊
新聞
從Microsoft 365 裝置碼釣魚攻擊,看企業資安治理盲點| 科技新報 - LINE TODAY
近期接連出現濫用Microsoft 365 OAuth 裝置碼授權流程的釣魚攻擊,駭客不必竊取密碼,也能誘使員工在官方登入頁面完成正確卻危...
MetaMask驚現新釣魚新局警告假網域誘填12字助記詞 - CryptoDnes.bg
2026年01月05日,區塊鏈資安公司慢霧科技SlowMist資安長張連鋒在X發文,揭露一種專門針對MetaMask用戶的釣魚攻擊新劇本。攻擊者不再用老套的「錢包異常」恐嚇, ...
數據:某用戶因簽署惡意交易損失價值23 萬美元的aArbWETH 和aEthLBTC - ChainCatcher
... 釣魚攻擊 aArbWETH. 鏈捕手ChainCatcher提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場信息或相關方 ...

網路攻擊
新聞
國安局點名五大中共駭客組織漏洞武器化攻擊占比逾五成 - 資安人科技網
根據國安局統計,中共對台灣關鍵基礎設施的網路攻擊呈現逐年上升趨勢。2023年每日平均侵擾次數為123萬次,2024年倍增至246萬次,2025年再攀升至263萬次。三 ...
中共對台關鍵基礎設施網攻「日均263萬次」,能源醫療成重點攻擊目標…國安局揭4大網攻手法
中共網軍對我國關鍵基礎設施發動網路攻擊的駭侵手法不斷翻新,根據國安局最新報告指出,常見手法包含攻擊軟硬體漏洞、DDoS、社交工程攻擊及供應鏈攻擊等, ...
中國APT駭客鎖定臺灣五大關鍵基礎設施而來,每日侵擾次數達263萬次 - iThome
... 網路攻擊侵擾的現象,並伺機干擾政府與社會的運作。 針對中國國家級駭客不斷侵擾我國關鍵基礎設施的情況,從2023年4.5億次(平均一天123萬次),2024年近乎 ...