資安新聞

資安新聞 每⽇摘要 - 01/18


【摘要】

數據外洩與個資安全

  • 醫療巨頭凱瑟醫療(Kaiser Permanente)針對病患隱私洩漏集體訴訟達成 4,600 萬美元和解,並開放符合資格者申領賠償。

  • 台灣事實查核中心證實單純開啟手機藍牙不會直接導致個資或金錢遭竊,化解網路謠言恐慌。

  • 刑事小隊長非法利用職權查閱個資協助其子進行吸金恐嚇,遭士林地檢署偵結起訴。

關鍵漏洞與平台風險

  • 奇安信報告揭露 2025 年度九成以上智慧網聯汽車雲平台存在漏洞,且超過七成具備高危風險。

  • 開源工作流程工具 n8n 被偵測出 4 個重大資安漏洞(如 CVE-2025-68613),相關單位已發布緊急預警。

  • 趨勢科技預警 2026 年企業核心風險將集中於雲端錯誤設定、API 漏洞及 AI 偽造身分濫用。

駭客組織與攻擊活動

  • 中國駭客組織「野馬熊貓」利用委內瑞拉政局動盪,針對美國政府官員發動精準釣魚攻擊以刺探政策動向。

  • 俄羅斯 APT 組織 Fancy Bear 強化全球魚叉式網路釣魚行動,旨在竊取政府及戰略組織的機密憑證。

  • 內政部澄清戶政系統近五年紀錄未受干擾,但對外網站每日需防禦超過 5 萬次駭客攻擊。

  • 檢警透過影像格放分析犯罪嫌疑人之手指滑動軌跡,成功破解 BitLocker 強力加密獲取電競筆電證物。

  • 攻擊者將 PDF 等合法工具武器化,利用遠端監控手法將其轉變為入侵企業網路的新型威脅媒介。

雲端安全與數位韌性

  • 勒索軟體 DeadLock 利用 Polygon 智能合約輪換代理地址以隱匿蹤跡,顯示攻擊技術正朝去中心化金融工具演進。

  • 2026 年勒索軟體攻擊頻率雖有所下降,但贖金支付金額因企業對營運中斷的恐懼而創下歷史新高。

  • 中國駭客組織開發專屬 VoidLink 惡意框架,鎖定全球 Linux 雲端環境進行深度滲透。

  • 衛福部推動「主權雲」並採用金鑰自主及雙活(Dual-active)架構,確保醫療系統在遭受攻擊時能維持零中斷運作。

個資
新聞
凱瑟醫療涉洩個資一文看4600萬和解金申領資格+流程 - 世界日報
凱瑟醫療涉洩個資一文看4600萬和解金申領資格+流程 ... 福斯新聞(Fox)報導,醫療保健巨頭凱瑟醫療集團(Kaiser Permanente)已針對一起涉洩露病患隱私的集體訴訟達成 ...
單純開啟手機藍牙不會直接導致個資或金錢被竊取
單純開啟藍牙不會直接被盜用個資或金錢. (一)查核中心請資安專家劉彥伯協助檢視網傳影片。針對網傳「手機不關藍牙,就有可能 ...
台大高材生吸金5500萬刑警父違法查個資成幫兇 - Yahoo新聞
一名台大高材生假冒期貨專家,誆騙親友吸金超過5千萬,起擔任刑事小隊長的父親還非法調閱個資協助兒子恐嚇被害人遭判刑,全案近日士林地檢署偵結起訴。

安全漏洞
新聞
奇安信发布智能网联汽车云平台漏洞报告:九成存漏洞,超七成涉高危风险 - 理財寶
报告对2025年度国内30家主流汽车厂商的云平台进行了漏洞分析,结果触目惊心:93.3%的厂商云平台存在安全漏洞,其中76.7%的厂商云平台存在超危或高危级...

資安
網頁
資安服務委外怎麼選?企業導入一站式資安外包關鍵指南 - 銓鍇國際CKmates
資安法規與稽核要求日益嚴格的情況下,許多合規標準(如ISO、金融或產業法規)皆建議或要求由第三方執行資安檢測,委外交由具備認證與經驗的資安廠商,不僅有助於 ...
【漏洞預警】n8n存在4個重大資安漏洞(CVE-2025-68613)(CVE-2025-68668)(CVE-2026 ...
[內容說明:] 轉發台灣電腦網路危機處理暨協調中心資安訊息警訊TWCERTCC-200-202601-00000014. n8n是一款開源工作流程自動化工具,透過視覺化拖拉介面串接多種 ...
資安新聞週報】2026 年企業最關鍵的資安風險是什麼?如何讓高層買單資安風險管理策略?
本週資安新聞揭示企業與消費者面臨的最新威脅:雲端錯誤設定、API 與帳號管理風險、AI 偽造內容與身分濫用,正.

駭客攻擊
新聞
中國駭客趁馬杜洛事件發動釣魚攻擊「野馬熊貓」鎖定美政府官員
... 駭客攻擊 ... 駭客攻擊。 路透社報導,「野馬熊貓」是運作已久的中國網路間諜團體,一貫手法是利用當前時事或重要 ...
傳駭客入侵戶政系統內政部:追溯5年記錄未受干擾 - 東森新聞
潘營忠解釋,經往前追溯5年紀錄,看起來是都沒有受到干擾的問題,至於戶政系統外的對外網站,則是每天都會遭受5萬次以上駭客攻擊,但只有攻擊,沒有成功。
隨機殺人犯電競筆電「BitLocker 加密」太強大,檢警靠這招繞道強行破碼 - T客邦
警方隨即利用特殊軟體進行「格放」,將影像拆解為每秒30 張,逐一分析張文手指滑動的軌跡,最終成功猜中6 位數密碼,順利破解。 延伸閱讀:城邦自慢墊捐贈「駭客攻擊 ...

勒索軟體
新聞
勒索軟體攻擊次數下降,贖金支付金額卻創新高 - 資安人科技網
支付贖金或許是回歸正常營運的最快方式,但這只會助長勒索軟體即服務(RaaS)的發展。要打破這個惡性循環,企業必須超越被動防禦工具,建立真正的主動韌性。
勒索軟體DeadLock正利用Polygon智能合約輪換代理地址以藏匿行踪| PANews
網路安全公司Group-IB研究人員發現,一款名為「DeadLock」的勒索軟體正利用Polygon智能合約隱藏自身並輪換代理位址。該勒索軟體於去年7月首次被發現, ...

資安攻擊
新聞
衛福部主權雲八大技術門檻解析:金鑰自主、不可逆刪除、雙活架構 - 資安人科技網
數位韌性(Resilience) : 要求建立「雙活架構」(Dual-active),確保在遭受資安攻擊或發生區域性災難時,醫療系統仍能維持零中斷運作,保障醫療服務持續性。
衛生福利部舉辦「主權雲應用發表會」|醫療 - 僑務電子報
法治優先(Legal Primacy):服務必須完全遵循台灣《資通安全管理法》與《個資法》。 7.數位韌性(Resilience):建立「雙活(Dual-active)」架構,確保在資安攻擊或區域 ...
ChatGPT能當家庭醫師嗎?病歷上傳前,你一定要先想清楚的3件事 - 康健雜誌
數位韌性:建立「雙活(Dual-active)」架構,確保在資安攻擊或區域性災難發生時,醫療系統仍能零中斷運作。 透明稽核:具備合約約束力的「持續審計權 ...

釣魚攻擊
新聞
中共駭客對美發動釣魚攻擊刺探美對委政策動向 - Yahoo新聞
中共駭客對美發動釣魚攻擊刺探美對委政策動向. 青年日報. 2026年1月16日週 ... 釣魚攻擊,刺探美委政策動向。(達志影像/美聯社資料照片). 切換到 Yahoo ...
俄羅斯Fancy Bear APT組織增強全球機密竊取行動 - 資安人科技網
Fancy Bear 主要針對全球政府機關或對俄羅斯具戰略價值的組織,進行標準的魚叉式網路釣魚攻擊。該組織鎖定全球各地的特定組織,竊取其憑證,攻擊工具僅為經設計 ...
香港網絡安全事故協調中心呼籲市民防範資料外洩引發之釣魚攻擊及社交工程陷阱
香港網絡安全事故協調中心呼籲市民防範資料外洩引發之釣魚攻擊及社交工程陷阱. 2026-01-16. 來源:香港商報. 香港網絡安全事故協調中心近日關注到社交平台 ...

網路攻擊
網頁
PDF 陷阱:合法工具變身惡意武器,遠程監控恐慌升級! - 駿捷科技
圖片來源:Wikimedia Commons(關鍵字:PDF exploit). 偽造PDF 文件武器化合法工具:遠程監控攻擊新趨勢. 近年來,網路攻擊手法不斷演變,攻擊者利用各種合法工具 ...