資安新聞

資安新聞 每⽇摘要 - 01/09


【摘要】
  • Ledger 合作夥伴 Global-e 發生資料外洩,導致用戶隨後遭受偽裝成硬體錢包合併資訊的釣魚電郵攻擊。

  • BPMFlowWebkit 平台爆發雙重安全漏洞,恐導致敏感資料外洩與系統毀損之嚴重風險。

  • 美國教育機構引進 AI 技術補強校園安全漏洞,旨在強化預警機制以防範校園槍擊悲劇。

  • F5 發布 2026 年資安趨勢預測,強調量子威脅、AI 資安斷層及數位韌性將成為亞太地區發展重點。

  • ASML 重要供應鏈信邦電子遭 DragonForce 勒索軟體攻擊,導致公司伺服器遭加密及合作機密面臨外洩風險。

  • 酷澎個資外洩事件凸顯企業內部防禦漏洞,專家示警「特權帳號管理 (PAM)」已成為資安關鍵破口。

  • 中國駭客組織「鹽颱風 (Salt Typhoon)」入侵美國參眾兩院電郵系統,被視為美國歷來最嚴重的電信間諜攻擊事件。

  • 兩名美國資安從業人員因密謀利用 ALPHV/BlackCat 勒索軟體攻擊企業並勒索逾百萬美元,面臨最高 20 年刑期。

  • 韓國航空與亞細亞航空因供應鏈漏洞遭 FIN11 組織攻擊,導致約三萬名員工個資外洩。

  • 國安局報告指出中共於軍演期間每日對台發動逾百萬次網攻,且針對關鍵基礎設施的攻擊頻次持續攀升。

  • 駭客利用 Microsoft 365 OAuth 裝置碼與假冒 Google 系統通知發動新型釣魚攻擊,繞過密碼驗證直接獲取帳號控制權。

  • 立法委員促請金融業資安長職位透明化與專業化,以應對金融機構遭受資安攻擊頻次遠高於其他產業的威脅。

  • 資料外洩
    網頁
    Ledger於1月5日披露電商夥伴Global-e資料外洩,隨後用戶遭釣魚電郵攻擊 - BingX
    Ledger於1月5日電郵通知客戶,其第三方電商夥伴Global-e發生資料外洩,暴露姓名、電郵、電話及訂單詳情。其後,冒稱Ledger與Trezor合併的釣魚電郵出現, ...
    BPMFlowWebkit 平台爆發雙重安全漏洞:敏感資料外洩與系統損壞的潛在風險 - 駿捷科技
    ... 資料外洩與系統損壞的潛在風險. BPMFlowWebkit 平台爆發雙重安全漏洞:敏感資料外洩與系統損壞的潛在風險 · 1 月6, 2026. —. 作者: ai客服. 分類: 區塊鏈, 資安 ...

    安全漏洞
    新聞
    美國校園槍擊震驚全球靠AI補強安全漏洞阻悲劇 - MSN
    美國校園槍擊震驚全球靠AI補強安全漏洞阻悲劇 ... 「我們是警察!」 當這句話在教室門外響起,蹲在地上的學生終於鬆了一口氣。然而,短短幾分鐘前,槍聲與尖叫聲仍在 ...

    資安
    新聞
    F5 2026資安趨勢預測:量子威脅、AI 資安斷層以及韌性競逐戰 - DIGITIMES
    展望2026年,F5 亞太、中國及日本區首席技術長Mohan Veloo指出,亞太地區(APAC)已經逐步成為資安發展的關鍵轉折點。隨著AI 技術快速落地,以及數位經濟規模持續擴張 ...
    獨家/ASML驚爆資安危機重要供應鏈信邦遭駭!合作機密恐外洩 - Yahoo股市
    專業資安人士分析,當前頂尖勒索團體如DragonForce,其技術手段早已進化。根據資料顯示,DragonForce 採用的是高度專業化的RaaS(勒索軟體即服務)模式,加盟者可分得 ...
    酷澎個資外洩揭企業內部資安漏洞!智雲徐涍挺曝「特權帳號管理」成破口 - 財經新報
    對此,智雲科技總經理徐涍挺示警,若企業長期忽視內部資安的風險,特別是「特權帳號管理(Privileged Account Management, PAM)」成為企業資安最大漏洞,更 ...

    駭客攻擊
    新聞
    獨家/ASML驚爆資安危機重要供應鏈信邦遭駭!合作機密恐外洩 - Yahoo股市
    事實上,DragonForce 在全球駭客攻擊勒索紀錄中,絕非等閒之輩。自2023 年崛起以來,他們曾令英國百貨巨頭馬莎(Marks & Spencer)與Harrods 陷入苦戰,其中 ...
    金融時報:大陸駭客入侵美國眾議院多個委員會電郵系統 - 經濟日報
    美國參議院情報委員會主席沃納稱,疑似與中國有關、代號「鹽颱風」(Salt Typhoon)的網路間諜行動,是美國歷來最嚴重的電信駭客攻擊事件。
    金融時報:中國駭客入侵美國眾議院多個委員會電郵系統| 世界新聞網
    美國參議院情報委員會主席沃納稱,疑似與中國有關、代號「鹽颱風」(Salt Typhoon)的網路間諜行動,是美國歷來最嚴重的電信駭客攻擊事件。 駭客 間諜 眾院.

    勒索軟體
    新聞
    【專欄】災變啟示錄:勒索攻擊癱瘓供應鏈,數位信任臨崩解危機 - Yahoo奇摩新聞
    引言回顧2025年,全球數位社會在高速推進的數位轉型浪潮中,迎來一連串前所未見的網路安全衝擊。從癱瘓企業營運與物流體系的勒索軟體攻擊,到人工智慧被快速挪用為 ...
    監守自盜!資安專家成勒索駭客,恐面臨20年刑期 - 網路資訊雜誌
    兩名美國資安公司員工承認密謀利用ALPHV/BlackCat勒索軟體攻擊多家企業,洩露資料並勒索贖金,總額逾120萬美元。二人面臨最高20年徒刑,法庭將於3月12日宣判。
    供應鏈遭駭!韓國航空雙雄驚傳三萬名員工個資外洩
    韓航雖未指明攻擊者,不過業界推測可能與去年大肆攻擊Oracle E-Business Suite(EBS) 的Clop 勒索軟體駭客組織FIN11 有關。該組織先後利用Oracle EBS 的CVE ...

    資安攻擊
    網頁
    2025年底 中共對台軍演期間 國安局:對台資安攻擊破百萬次 - Facebook
    中共對台軍演期間 對台資安攻擊破百萬次- Rti央廣. 47 mins. Recent Posts. Rti 中央廣播電臺. 2m󰞋󱟠. 󳄫. 人工生殖法今逐條審 在野5版本納代孕 綠委籲脫鉤 ...
    資安長恐成橡皮圖章? 林楚茵促專業化門檻、透明化 - PChome Online 新聞
    林楚茵引用2025年網路安全平台KnowBe4《金融業威脅報告》數據,金融業每年遭受資安攻擊的次數是其他產業的300倍,資安風險不容小覷。她說,根據現行《金融 ...

    公開資訊觀測站 資安事件 網路攻擊
    新聞
    獨家/ASML驚爆資安危機重要供應鏈信邦遭駭!合作機密恐外洩| 民視新聞網 - LINE TODAY
    ... 資安危機重要供應鏈信邦遭駭! 駭客點名入侵信邦電子竊密檔案包含ASML合作資料。(圖/翻攝駭客洩密網站). 根據信邦電子2025年12月24日在股市公開資訊觀測站 ..
    獨家/ASML驚爆資安危機重要供應鏈信邦遭駭!合作機密恐外洩 - Yahoo股市
    根據信邦電子2025年12月24日在股市公開資訊觀測站發布的重大訊息,公司聲稱偵測到不明駭客入侵公司主機遭,並將伺服器資料加密,已迅速啟動防禦,且請外部 ...

    釣魚攻擊
    網頁
    從Microsoft 365 裝置碼釣魚攻擊,看企業資安治理盲點[轉載自資安快報] - 網頁設計
    近期接連出現濫用Microsoft 365 OAuth 裝置碼授權流程的釣魚攻擊,駭客不必竊取密碼,也能誘使員工在官方登入頁面完成正確卻危險的操作,直接交出帳號控制權, ...
    iThome新聞】近兩周約3200個組織遭鎖定,駭客假冒Google通知發動釣魚攻擊
    資安業者Check Point揭露一波近兩周活躍的網路釣魚攻擊,駭客把釣魚郵件包裝成企業日常Google系統通知,例如語音信箱提醒、檔案存取或權限開通,藉此降低收件者 ...

    網路攻擊
    新聞
    金融時報:中國涉「鹽颱風」行動侵駭美國會幕僚電郵| 國際| 中央社CNA
    ... 網路攻擊行動。(編譯:徐睿承)1150108. #金融時報 · #美國聯邦參議院 · #駭客 · #白宮 · #美國聯邦眾議院 · #鹽颱風 · #中國事務委員會. 延伸閱讀. 英副貿易大臣 ...
    金融時報:中國涉「鹽颱風」行動侵駭美國會幕僚電郵- 國際- 自由時報電子報
    ... 網路攻擊行動。(編譯:徐睿承)1150108. 不用抽不用搶現在用APP看新聞保證天天中獎點我下載APP 按我看活動辦法 · 圖 impression. 圖 impression. 相關新聞 ...
    【禁聞】報告:中共每日網攻台灣關鍵設施263萬次 - 新唐人
    台灣國家安全局1月4日發布「2025年中共對我國關鍵基礎設施網駭威脅分析」報告,揭示中共2025年針對台關鍵基礎設施的網路攻擊,達到每天263萬次,比2024年增加6% ...