資安新聞

資安新聞 每⽇摘要 - 01/10


【摘要】

個資洩漏與隱私安全

  • 台灣好市多:嚴正否認暗網兜售之 52 萬筆資料為其會員個資,強調系統均為自行開發且未採用外部管理程式。

  • 酷澎與內部管理:個資外洩事件突顯內部特權帳號管理(PAM)缺失,超過六成資安事件與內部人員或合作廠商有關。

  • 小白機個資販售案:房仲業者勾結保全利用「小白機」系統盜賣兩億筆民眾及歷任總統個資,涉案人已遭聲押禁見。

  • Facebook 重大漏洞:安全團隊未能及時偵測深層漏洞,導致 2026 年初爆發大規模資料外洩與服務中斷。

  • 匯豐 PayMe 調查:香港私隱專員公署針對 PayMe 早期版本的安全漏洞與預設隱私設置風險啟動合規性調查。

軟體漏洞與攻擊威脅

  • Apple iOS 安全預警:傭兵式間諜軟體利用系統漏洞入侵 iPhone,蘋果呼籲用戶必須升級至 iOS 26 始能修補相關風險。

  • 勒索軟體 DragonForce:該組織宣稱入侵電子零件大廠信邦電子及思科 ISE 系統,導致相關資訊與存取控制權限外洩。

  • AI 與供應鏈攻擊:資安週報警示 AI「假員工」、NPM 供應鏈蠕蟲及 M365 釣魚攻擊已成為企業面臨的無聲入侵新風險。

  • 俄法換囚事件:法國釋放一名涉嫌勒索軟體攻擊的俄籍球員,用以交換被俄方關押三年的法國政治學者。

資安政策與產業治理

  • 法規更新:台灣於 2026 年初修正「資通安全事件通報應變及演練辦法」,旨在提升資安通報效率與治理透明度。

  • 金融資安韌性:金管會發布新版金融資安發展藍圖,並研議提升資安長(CISO)專業門檻以應對高於他業 300 倍的攻擊頻率。

網路攻擊與技術趨勢

  • 兩岸資安衝突:中共對台軍演期間,台灣關鍵基礎設施遭遇超過百萬次的網路攻擊。

  • 新型態釣魚攻擊:駭客假冒 Google 系統通知鎖定 3,200 個組織發動攻擊,並結合在地化 QR Code 與加密貨幣社工手段進行詐騙。

  • 希臘空域故障:希臘與義大利航管系統異常初步排除網路攻擊可能性,調查指向技術故障導致。

資料外洩
新聞
獨家》暗網兜售52萬筆會員資料?台灣好市多嚴正駁斥! - 自由財經
... 台灣民眾愛逛的美式賣場Costco好市多,在暗網驚傳會員資料外洩。(本報資料照) ... 資料外洩 · 北北桃一小時生活圈 ...
暗網兜售52萬筆會員資料台灣美式賣場嚴正駁斥 - Yahoo新聞
不過賣場回駁斥資料外洩,對不實說法將保留法律追訴權。對近來資安事件頻傳,專家則提醒,可以啟用多因子驗證更有保障。 推著購物車,東挑西選,從生鮮食材 ...
酷澎個資外洩揭企業內部資安漏洞!智雲徐涍挺曝「特權帳號管理」成破口 - 財經新報
酷澎個資外洩事件再次顯示內部風險管理的重要性,智雲科技技術總監翁皓威表示,根據 Gartner、IBM 的報告指出,超過六成資料外洩事件與內部人員或合作廠商 ...

個資
新聞
獨/知名房仲勾結保全盜賣個資...「小白機」資料2億筆聲押禁見 - 聯合新聞網
調查局資安站掌握情資,指知名房仲林聿暐涉勾結多個社區保全,以現金購買或抵債方式取得民眾個資,再賣給從事房仲相關人員牟利。...
好市多個資外洩?暗網售52萬筆會員資料官方回應了 - Yahoo新聞
對此,台灣好市多嚴正澄清,經內部查證後確認,相關資料「並非好市多會員的個資」,並強調公司並未採用外部系統商的資料管理程式,所有系統均由公司自行開發與維護, ...
擁3任總統個資!「小白機」內藏2億筆知名房仲復出遭聲押 - ETtoday
曾在房仲業者間流傳的個資查詢神器「小白機」,如今也成為車貸仲介業者的客戶資料庫,台北地檢署指揮調查局追查發現,曾因販售小白機被判緩刑的房仲林聿暐, ...

安全漏洞
新聞
Facebook面臨重大安全漏洞與服務中斷,2026年成為關注焦點
Facebook面臨重大安全漏洞與服務中斷,2026年成為關注焦點 · 事件背景與經過. 在今年初,Facebook的安全團隊未能及時偵測到一個深層次的漏洞,該漏洞允許駭客輕易 ...
據報私隱公署調查匯豐PayMe 涉早期私隱設置風險 - Yahoo 財經
私隱專員公署表示,已啟動合規性調查,將調查所有相關問題,包括早期版本中的安全漏洞,以及應用程式內加入更多提示功能的必要性,強調匯豐必須確保在預設時 ...
間諜軟體再度入侵iPhone,蘋果示警:用戶未升級iOS 26 無法修補 - TechNews 科技新報
蘋果近期證實,傭兵式間諜軟體再度成功利用系統漏洞入侵iPhone,該公司已在假期前緊急修補兩項安全漏洞,但最新數據顯示,多數尚未升級至最新作業系統的iPhone, ...

資安
網頁
iPAS 資安工程師-2026最新資安相關法規命令更新整理CCChen
其核心目的在於強化資安治理體系、明確各類機關角色義務、提高資安事件應變效率與共享透明度。 二、115.01.05 修正「資通安全事件通報應變及演練辦法」. 一 ...
Facebook Twitter 標記為不相關
iThome新聞】【未來四年最重要的資安監理,從根本思維展開大變革】金融資安韌性發展藍圖出爐
一起資安事件最極端的損失有多大?25億美元,相當於臺幣775億元。哪一家金融公司,承受得起如此巨額的損失? 兩年前,國際貨幣基金組織(IMF)的一份報告,顛覆了 ...

駭客攻擊
網頁
【資安新聞週報】AI「假員工」無聲入侵成最新風險
蘋果iOS裝置與PS5玩家帳號更成駭客攻擊目標,而NPM供應鏈蠕蟲、微軟M365釣魚攻擊事件,更提醒我們資訊安全防護不能鬆懈。從國際社群媒體到國內關鍵基礎設施,資安 ...

勒索軟體
新聞
針對電子零件製造商信邦遭網攻,勒索軟體DragonForce聲稱是他們所為 - iThome
12月下旬電子零件製造商信邦電子發布資安重訊透露,集團與海外子公司部分資訊系統遭到攻擊,現在勒索軟體駭客組織DragonForce聲稱是他們所為,竊得該公司與 ...
【資安日報】1月9日,思科修補網路存取控制平臺ISE資訊洩露漏洞 - iThome
根據Cybersecurity News Everyday、Ransomware.Live,以及RedPacket Security等威脅情報網站公布的消息,勒索軟體駭客組織DragonForce於1月2日宣稱,他們入侵了總部 ...
俄法換囚法政治學者獲釋換俄籃球員|中央社影音新聞
俄羅斯和法國在昨天進行囚犯交換,俄羅斯方面釋放了已經服刑3年的法國政治學者維納捷,法國則是釋放了一名涉嫌勒索軟體攻擊的俄羅斯籃球員。

資安攻擊
新聞
中共對台軍演期間對台資安攻擊破百萬次 - Yahoo新聞
中共對台軍演期間對台資安攻擊破百萬次. 楊仁翔. 2026年1月7日週三下午7:26.
林楚茵促資安長專業化、透明化金管會承諾納入專業背景要求 - 立法院
林楚茵引用2025年網路安全平台KnowBe4《金融業威脅報告》數據,金融業每年遭受資安攻擊的次數是其他產業的300倍,資安風險不容小覷。然而,根據現行《金融 ...
資安長恐成橡皮圖章? 林楚茵促專業化門檻、透明化 - PChome Online 新聞
林楚茵引用2025年網路安全平台KnowBe4《金融業威脅報告》數據,金融業每年遭受資安攻擊的次數是其他產業的300倍,資安風險不容小覷。她說,根據現行《金融 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
52萬筆會員資料遭竊賣? 台灣好市多否認 - 財富自由
網站資料來源:本網站資料來源係根據台灣證券交易所、公開資訊觀測站、櫃檯買賣中心,及台灣經濟新報等機構分析資料之匯整,本網站對投資人買賣不作任何建議 ...
防駭客洩個資專家提供3招自保
資安專家指出,這類資料一旦被不法人士取得,極可能被用於釣魚詐騙 ... 網站資料來源:本網站資料來源係根據台灣證券交易所、公開資訊觀測站、櫃檯 ...

釣魚攻擊
新聞
近兩周約3200個組織遭鎖定,駭客假冒Google通知發動釣魚攻擊 - iThome
資安業者Check Point揭露一波近兩周活躍的網路釣魚攻擊,駭客把釣魚郵件包裝成企業日常Google系統通知,例如語音信箱提醒、檔案存取或權限開通,藉此降低收件者 ...
2025電子郵件資安剖析:拆解在地化釣魚陷阱與攻擊手法 - 網管人
進一步將該QR Code 所包含的URL 提交至VirusTotal 進行檢測,結果顯示該連結被多家防毒引擎判定為釣魚網址。 物流包裹二維碼釣魚攻擊 將URL 提交到VirusTotal ...
安全研究員警告加密貨幣用戶警惕新型釣魚攻擊 - Binance
據吳說報道,安全研究員23pds 提醒,近一個月來釣魚攻擊者採用新社工與技術手段攻擊加密貨幣用戶,已有案例披露,用戶需警惕不明鏈接與可疑交易。

網路攻擊
網頁
希臘空域大亂:初步調查指向技術故障,網路攻擊疑慮降溫 - 駿捷科技
希空域通訊故障事件:初步排除網路攻擊可能性分析近日,希發生了一起空域通訊故障事件,導致所有機場停航班起降。同時,意大利的着陸引導系統也出現了技術故障, ...