資安新聞

資安新聞 每⽇摘要 - 01/11


【摘要】

個資外洩與司法案件

  • 小白機個資案再起:知名房仲林聿暐涉嫌勾結保全盜賣包含歷任總統在內之兩億筆個資,遭檢方聲請羈押禁見獲准。

  • 日本東京 FM 遭駭:電台伺服器遭入侵導致逾 300 萬筆用戶資料外洩,資安專家警告相關個資恐遭用於後續釣魚攻擊。

  • 好市多外洩疑雲:針對暗網流傳之會員資料,專家建議用戶啟用多因子驗證並留意不明帳單資訊以應對潛在風險。

軟體漏洞與修補更新

  • 微軟 1 月例行更新:微軟發佈 2026 年首波安全更新,修補包含 Windows 作業系統中正遭積極利用的多項已知漏洞。

  • iPhone 安全修補:蘋果呼籲用戶應儘速升級至最新版本,以填補已被間諜軟體利用之關鍵系統漏洞。

網路攻擊與威脅趨勢

  • 國家級駭客行動:中國駭客組織「鹽颱風」被揭露入侵美國國會網路,顯示關鍵政府機構面臨的網路情報威脅持續升級。

  • 惡意二維碼釣魚:FBI 警示朝鮮駭客組織正利用惡意 QR Code 對外交、智庫及學術機構發動定向釣魚攻擊。

  • 公共設施標語遭竄改:桃園機場巴士電子看板遭駭客置換政治標語,公路局證實為後端系統遭受網路攻擊所致。

  • 加密貨幣錢包風險:駭客針對連接飯店公共 WiFi 的用戶發動授權攻擊,導致多名加密貨幣持有者錢包資金遭洗劫。

資安防禦與政策發展

  • 日本能動性防禦:日本政府擬於 10 月推動新政,允許對網路攻擊來源伺服器採取侵入並無害化之預防性措施。

  • 身分安全新標準:2026 年資安趨勢聚焦於身分識別(Identity),新興協議如 MCP 與 A2A 將成為企業防禦的新戰場。

  • AI 偵測技術上市:台灣資安軟體商奧義賽博預計於 2月 掛牌,主打以生成式 AI 高度自動化接管企業的攻擊偵測作業。

  • 關鍵基礎設施防護:北美水資源處理廠採用實體隔離技術(Optical Diode)解決 IT 與 OT 系統間的傳輸安全,防止攻擊蔓延。

個資
新聞
個資神器「小白機」藏上億筆資料知名房仲再遭逮聲押 - Yahoo新聞
檢調查出個資神器「小白機」又被不肖業者利用,北檢昨日發動搜索行動,當年遭查獲的知名房仲林聿暐疑似再度涉案,遭約談由檢方複訊後向法院聲請羈押禁見。
知名房仲勾結社區保全盜賣個資法院今裁定羈押禁見| 法律前線 - 聯合新聞網
知名房仲林聿暐涉勾結多個社區保全,以現金購買或抵債方式取得民眾個資,再賣給從事房仲相關人員牟利,檢方昨搜索約談林等3人到...
馬英九、蔡英文都受害…台房仲盜賣個資搜出2億筆遭收押 - 世界日報
調查局掌握情資,知名房仲林聿暐涉勾結社區保全,以現金購買或抵債方式取得個資,再賣給車貸人員牟利,資安站前天搜索7處地點,...

安全漏洞
網頁
【問題】微軟2026 年1 月例行更新:安全更新與修補完整指南
未及時部署12 月更新的組織,必須優先部署12 月與1 月補丁,以關閉敵手正在積極攻擊的已知安全漏洞。 2026 年1 月受影響的產品與系統. Windows 作業系統.

資安
新聞
2025電子郵件資安剖析:拆解在地化釣魚陷阱與攻擊手法 - 網管人
第三,技術門檻降低,AI 與自動化工具讓駭客也能快速發動高品質攻擊。這些變化,使得電子郵件威脅不再只是資安部門的技術議題,而是整體營運風險的一環。 VBSpam ...
資安威脅爆炸!奧義賽博2月掛牌創新版用AI全面接管攻擊偵測 - Yahoo奇摩新聞
在全球資安威脅持續升溫、企業加速導入生成式AI的背景下,台灣AI原生資安軟體商奧義賽博-KY(7823)將於12日舉行創新板上市前業績發表會。奧義憑藉高度自動化 ...
2026 年趨勢預測:身分將成為企業存續的關鍵 - CIO Taiwan
... 資安事件。隨著Model Context Protocol(MCP)、Agent Communication Protocol(ACP)以及Agent-to-Agent(A2A)等框架逐漸普及,資安團隊將面對一個全新的風險類型。

駭客攻擊
新聞
駭客攻擊好市多?資安專家籲三招自保 - 自由財經
駭客攻擊好市多?資安專家籲三招自保 ... 〔記者邱巧貞/台北報導〕台灣好市多(Costco)驚傳遭駭客入侵、會員資料外洩。暗網近日流出一批聲稱來自台灣好市多的會員個 ...
連接飯店公共WiFi 後,我的錢包被洗劫一空 - 動區動趨
... 加密貨幣安全錢包授權駭客攻擊. 熱門文章. 我在Google 工作14 年後領悟的21 條金律. 33655 shares. Share 3365 Tweet 1682 ...
金融時報揭露中國利用「鹽颱風」駭客行動入侵美國國會凸顯網絡安全威脅升高
... 駭客攻擊的突破點。 toronto seo group. 政府與軍方的應對措施現狀. 由於網絡安全是國家關鍵基礎設施的重要保障,美國政府已在過去數年積極強化資訊安全,但此 ...

資安攻擊
網頁
公部門資安攻擊不斷升級!北美水資源處理廠用OPSWAT MetaDefender Optical Diode(Fend ...
公部門資安攻擊不斷升級!北美水資源處理廠用OPSWAT MetaDefender Optical Diode(Fend)解決IT-OT傳輸問題 ... 關於公司:客戶是一家主要的公營供水公司,負責為近兩百 ...

釣魚攻擊
新聞
FBI警告朝鮮網絡攻擊組織利用惡意二維碼進行釣魚攻擊 - Binance
據吳說報道,美國聯邦調查局(FBI)警告稱,朝鮮網絡攻擊組織正利用惡意二維碼發起定向釣魚攻擊。目標包括智庫、學術機構及外交與國際事務相關組織。
日本東京FM電台遭駭客入侵,聲稱竊取逾300萬筆用戶資料 - 資安人科技網
這些竊取的個資可能被用於網路釣魚攻擊、身分盜用,或在暗網上販售。 建議採取的防護措施. 若您曾使用東京FM 的服務或註冊過帳號,資安專家建議立即採取以下 ...
Tether與聯合國合作打擊非洲網絡犯罪和人口販運 - Binance
Tether 在Tron 網絡上鑄造10 億USDT. 現在. 安全研究員警告加密貨幣用戶警惕新型釣魚攻擊. 20 小時. Bitcoin Depot 與緬因州達成190 萬美元和解協議. 1月6日. 0/ ...

網路攻擊
新聞
日政府擬從10月起允許對網路攻擊源採取無害化措施 - 共同社
【共同社1月9日電】日本政府9日就引入預先採取措施防止遭受網路攻擊的「能動性網路防禦」發佈方針,擬從10月1日起允許採取侵入攻擊原始伺服器並使其無害化的 ...
桃國機場巴士跨年看板出現統戰標語,公路局表示是後端廠商遭駭所致 - iThome
... 網路攻擊,其中一種引起民眾關注的手法,是置換電子看板的內容,如今這類手法再度出現,引起社會大眾的注意。 根據TVBS新聞網的報導,有民眾在12月31日清晨 ...
2025電子郵件資安剖析:拆解在地化釣魚陷阱與攻擊手法 - 網管人
隨著網路攻擊日益精密,傳統防禦方式已不足以應對。現代郵件安全策略已轉向「多層次」與「AI 驅動」為核心,MailGates 整合SophosLabs intelix AI 技術 ...