資安新聞

資安新聞 每⽇摘要 - 01/16


【摘要】

資料外洩與個資安全

  • 李澤楷旗下保險集團遭駭導致全球 150 家合作企業面臨風險,目前已啟動資安應變與勒索風險控管程序。

  • 摩根大通因合作之法律顧問公司受駭,導致 659 名基金投資客戶及其配偶之個資外洩。

  • 香港私隱公署關注 AI 聊天機器人 Grok 涉嫌生成深度偽造不雅內容,呼籲市民切勿輕易提供個資予 AI。

  • 詐騙趨勢轉向多管道社交平台,專家警示 AI 技術已成為誘導民眾點擊惡意連結、竊取個資與金流的核心工具。

安全漏洞與資安政策

  • 微軟 1 月例行更新修補 112 個安全漏洞,其中包含 3 個零時差漏洞,且已有 1 個漏洞遭用於實際攻擊。

  • 中國政府以數據海外傳輸與國安風險為由,要求國內企業停止使用美國及以色列之網絡安全產品。

  • 國家資安研究院觀測指出,各國政府正從分散式管理轉向集中化協調架構,以應對跨部門之複合型資安威脅。

網路攻擊與醫療資安

  • 衛福部發布「主權雲」八大方針,建立「雙活」架構以確保醫療系統在資安攻擊發生時仍能零中斷運作。

  • 磐亞(4707)公告其官網代管服務遭受 DDoS 網路攻擊,公司正進行應變處理以恢復正常運作。

  • 台北榮總每日面臨百萬次以上之駭客攻擊,衛福部已啟動相關計畫強化醫療體系之數位韌性。

  • 美國威瑞森通訊(Verizon)發生大規模斷網事件,目前初步排除網路攻擊跡象,正徹夜搶修中。

勒索軟體與防禦趨勢

  • ExaGrid 2025 財年業績創歷史新高,顯示市場對於勒索軟體攻擊後之備份恢復需求持續增長。

  • 去中心化金融協議 Morpho 因 Discord 釣魚攻擊猖獗,宣布將於 2 月起將伺服器轉為唯讀模式。

  • 數位防護機制趨向整合,專家建議透過四階段模型提升雲端成熟度,並識別 AI 瀏覽器操作之新興攻擊面。

資料外洩
新聞
獨家/李嘉誠兒保險帝國驚傳駭客竊密全球150家合作企業「剉咧等」
立即啟動資安事件應變與勒索風險控管流程,確保異常行為被及時偵測、評估與回應。2. 全面評估資料外洩影響,分析對客戶、合作夥伴及公司內部營運的潛在風險。3.
摩根大通受合作的法務業者連累,外洩數百人資料 - iThome
摩根大通為受影響人士提供2年的信用監控服務。 這是繼高盛(Goldman Sachs)後,又一知名金融業者受Fried Frank影響而傳出資料外洩。高盛在此 ...
防健保資料外洩台衛福部推主權雲八方針 - 大紀元
防健保資料外洩台衛福部推主權雲八方針. 衛福部示意圖。(宋碧龍/大紀元). 更新: 2026-01-14 7:48 PM. 【大紀元2026年01月14日訊】(大紀元記者賴玟茹台灣 ...

個資
新聞
摩根大通受合作的法務業者連累,外洩數百人資料 - iThome
摩根大通(JPMorgan Chase)向美國政府通報,因合作的法律顧問公司發生資安事件,導致摩根大通的基金投資客戶及其配偶、代理人個資外洩,影響人數達659人.
Grok涉深度偽造不雅內容私隱公署主動聯絡了解囑市民勿輕易提供個資予AI
Grok涉深度偽造不雅內容私隱公署主動聯絡了解囑市民勿輕易提供個資予AI. 2026年01月14日23:41. 私隱專員公署留意到人工智能(AI)聊天機械人Grok可被用作生成 ...
專家示警詐騙轉向多管道社群只是開始、 LINE成「最後陷阱」 - 財富自由
低於市價、限時搶購、假物流通知,成為最常見的誘餌,此外,近五成民眾曾收過冒充物流的簡訊,點擊連結後不僅可能外洩個資,更可能引發後續金流損失。 AI 成 ...

安全漏洞
新聞
微軟1月修補3個零時差漏洞,其中1個已被用於實際攻擊、2個已公開 - iThome
1月13日微軟發布本月例行更新(Patch Tuesday),針對旗下Windows作業系統、Office辦公室套裝軟體,以及Azure雲端服務與開發工具,修補112個安全漏洞,較上個月57 ...
據報中國禁止企業使用美國和以色列網絡安全產品財經新聞Financial News - AASTOCKS.com
該建議指出,中國公司使用此類產品可能導致敏感資料被發送到海外,或為客戶帶來其他安全漏洞。 相關內容《大行報告》大摩下調海豐國際(01308.HK)目標價至 ...
中國要求企業停止使用部分美國和以色列的網絡安全產品 - Yahoo 財經
該通知稱,中國公司使用這些產品可能導致敏感數據被傳送至海外,或為客戶帶來其他安全漏洞。 文件還指控這些美國和以色列企業與情報機構存在關聯,但未就 ...

資安
網頁
國際資安政策法制觀測週報第113期(01/03-01/09, Week 1) - 國家資通安全研究院
該行動計畫坦言,既有以分散式管理為核心的政府資安治理模式,已難以因應跨部門、跨系統的複合型威脅,因此決定強化由Government Cyber Unit(GCU)統籌的集中協調 ...
資安電子報-漏洞警訊公告
TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安. 您的瀏覽器不支援 ... 合作夥伴. E-mail. TWCERT/CC服務信箱: cert_service(at)cert.org.tw; 企業資安事件 ...

駭客攻擊
新聞
北榮每日遭駭客攻擊超過170次…醫院屢遭駭客威脅衛福部訂這計畫因應
李建璋表示,駭客攻擊企業、醫療機構的目的,常是為了金錢,因竊取的資料可賣到黑市獲取金錢,但攻擊台灣資安的駭客存在著非金錢性目的,屬於區域限定情形,不禁懷疑 ...
消息人士:中國要求國內企業停用美以網路安全軟體 - DW.com
美以軟體供應商指控中國駭客攻擊. 一些面臨禁令的美國和以色列公司曾多次指控中國進行駭客攻擊,但中國方面否認了這些指控。 上個月,Check Point 發布了一份 ...
美數十萬手機用戶斷網威瑞森通訊致歉徹夜搶修
北榮每日遭駭客攻擊逾170萬次…醫院屢遭駭客威脅衛福部訂這計畫因應. 相關新聞. 川普:暫時沒有開除Fed鮑爾的計畫未來幾周公布下任主席人選. 儘管司法部正對聯準 ...

勒索軟體
新聞
摩根大通受合作的法務業者連累,外洩數百人資料 - iThome
該銀行也表示該公司系統未受此事件影響,且仍然安全。 沒有任何勒索軟體或駭客組織出面承認對Fried Frank的攻擊。 已經有高盛客戶醞釀對這家法律事務所提出 ...
ExaGrid發布2025年財年成果,季度與年度成果均創下公司史紀錄| 中央社訊息平台
... 勒索軟體攻擊後的恢復工作。該公司今天發布消息,指出截至2025年12月31日的第四季度訂單數和收益以及2025年全年的訂單數和收益均打破紀錄。 ExaGrid在該季 ...
衛福部公布主權雲八大方針,醫療雲端採購新基準出爐 - iThome
過去一年,醫療機構接連成為駭客攻擊目標,從國內醫院遭勒索軟體入侵,到國外大型醫療機構和保險系統發生資料外洩事件,都讓一個問題浮上檯面:醫療資料適合 ...

資安攻擊
新聞
醫療資安威脅日益升溫衛福部啟動主權雲守護國人「數位DNA」 - 聯合新聞網
而「數位韌性」應建立「雙活」架構,確保在資安攻擊或區域性災難發生時,醫療系統仍能零中斷運作。最後是「透明稽核」,具備合約約束力的「持續審計權 ...
雲端防護機制越多越亂四階段穩步升安全成熟度 - NetAdmin
AI瀏覽器自主操作恐成資安攻擊面最大破口. 推薦文章. 182個「免費遊戲」和「相機應用程式」夾帶廣告軟體 · 落實個資保護與詐欺防範從線上履歷個資談起 · 趨勢 ...
守護數位DNA 衛福部公布主權雲三大原則、八大方針 - CIO Taiwan
建立「雙活(Dual-active)」架構,確保在資安攻擊或區域性災難發生時,醫療系統仍能零中斷運作。 8.透明稽核(Transparency):. 具備合約約束力的「持續 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
磐亞:公司網路資安事件說明- 新聞- MoneyDJ理財網
公開資訊觀測站重大訊息公告 (4707)磐亞-本公司網路資安事件說明 1.事實發生日:115/01/14 2.發生緣由:本公司官方網站代管服務遭受網路DDoS攻擊
磐亞本公司網路資安事件說明 - Yahoo股市
公開資訊觀測站重大訊息公告(4707)磐亞-本公司網路資安事件說明1.事實發生日:115/01/142.發生緣由:本公司官方網站代管服務遭受網路DDoS攻擊。3.
當「不影響營運」成為標準說法資安風險該怎麼解讀? - 工商時報
... 安事件並非零星發生,而是反覆在特定時間軸集中出現。 據公開資訊觀測站公告,並彙整iThome資安月報資料,2025年上市公司揭露資安重大訊息已超過40起。這些事件 ...

釣魚攻擊
新聞
Morpho Discord 服務器將於2 月1 日起轉爲只讀模式 - Binance
... 釣魚攻擊。Intercom 的 ... Morpho 聯合創始人Merlin Egalite 表示,Discord 充斥着詐騙者,用戶在尋求解答時會遭遇釣魚攻擊
BuenoBet 完整升級安全與透明度,建立值得信賴的賭博平台
1. 反詐騙防護與風控:平台建立了由AI驅動的智慧風控模型,能即時偵測可疑交易行為,識別釣魚攻擊和操縱行為。此外,實施嚴格的KYC(認識你的客戶)和AML ...

網路攻擊
新聞
數十萬手機用戶斷網威瑞森通訊致歉搶修將賠償
這次網路斷線持續8個多小時,威瑞森通訊公司表示,目前仍在努力排除問題,但尚未發現遭網路攻擊的跡象。 威瑞森通訊沒有透露這次斷網的影響範圍,但彙整服務 ..
消息人士:中國要求國內企業停用美以網路安全軟體 - DW
哈爾濱警方還指責美國加州大學、弗吉尼亞理工大學也參與了網路攻擊行動。 法律 2025年4月15日 2025年4月15日. 跳轉至下一欄相關話題. 相關話題. 專題報導 ...