資安新聞

資安新聞 每⽇摘要 - 01/17


【摘要】

數據外洩與法律判決

  • 台北高等行政法院判定 2,300 萬筆戶政資料外洩屬「特殊情事」,內政部應核准受影響民眾重新配發身分證字號。

  • Instagram 爆發 1,700 萬個帳戶資料外洩事件,HKCERT 呼籲使用者防範後續的釣魚攻擊與社交工程陷阱。

系統安全漏洞與平台風險

  • Trust Wallet 已完成針對瀏覽器擴充功能 2.68 版本漏洞受災用戶的首批賠償,並警告用戶停止使用該舊版本。

  • SportsBet.io 頻繁出現支付延遲、賠率錯誤及安全漏洞,導致用戶資金受損與大規模客群流失。

  • 委內瑞拉前總統馬杜洛因親信關閉電子屏蔽系統造成安全漏洞,導致美軍得以精準執行突襲行動。

國際資安局勢與政策

  • 中國政府以國家安全為由,下令國內企業停止使用 VMware、Palo Alto Networks 及 Fortinet 等多家美國與以色列資安產品。

  • 資安研究指出中國駭客在委內瑞拉政權更迭後,針對美國政府官員發動大規模釣魚攻擊。

資安威脅報告與治理趨勢

  • 數發部 114 年 12 月資安月報顯示通報件數年增 1.67 倍,主要威脅為非法入侵及假軟體植入惡意程式。

  • 安聯 2026 企業風險報告指出 AI 風險已躍升全球第二大威脅,而資安攻擊仍是企業面臨的首要隱憂。

  • 2025 上半年勒索軟體攻擊量激增五成,導致全球資安人才缺口達 470 萬,企業對高階治理人才需求顯著提升。

  • 國安局報告警示中共對我國關鍵基礎設施之網駭威脅近三年成長逾一倍,金融機構已加強 DDoS 防禦演練應對。

資料外洩
新聞
2300萬戶政個資遭外洩...他想換身分證字號遭拒法院判戶政事務所輸了 - 聯合新聞網
何姓男子以內政部戶政資料外洩、避免自己的身分證字號遭濫用為由,3年前向台北市文山區戶政事務所申請重新配發身分證字號被拒,...
HKCERT呼籲市民防範資料外洩引發之釣魚攻擊及社交工程陷阱 - Yahoo 財經
香港網絡安全事故協調中心(HKCERT)表示,近日關注到社交平台Instagram發生大規模個人資料外洩事件,涉及約1700萬個賬戶資料被公開上網,可供任意下載。
戶政個資外洩屬「特殊情事」 北市男換身分字號有理勝訴 - 世界日報
何姓男子以內政部戶政資料外洩、避免自己身分證字號遭濫用為由,3年前向台北市文山區戶政事務所申請重新配發身分證字號被拒,他...

個資
新聞
2300萬戶政個資遭外洩...他想換身分證字號遭拒法院判戶政事務所輸了 - 聯合新聞網
判決指出,雖然政府極為重視國人戶政資料的安全,但台北地檢署仍查獲並確認共計2357萬2055筆我國國民個資被外洩,由中國人童自強在暗網廣告兜售,2022年底出售的犯罪 ...
戶政個資外洩屬「特殊情事」 北市男換身分字號有理勝訴 - 世界日報
2022年10月,國外某論壇網站兜售全台2357萬2055筆個資,疑似戶政資料外洩。何男設籍北市文山區,他以戶政資料外洩,避免身分證字號遭濫用為由,2023年3月 ...
個資外洩申請換身分證字號遭拒法院判重新審核 - Yahoo奇摩新聞
(中央社記者林長順台北15日電)何姓男子因個資外洩案件,向台北市文山區戶政事務所申請更改身分證字號遭拒,提起行政訴訟。台北高等行政法院今天判決何男部分 ...

安全漏洞
新聞
Trust Wallet:受瀏覽器擴展2.68 版本安全漏洞影響,錢包不應再繼續使用,已完成第一批賠付
BlockBeats 消息,1 月15 日,Trust Wallet 針對瀏覽器擴展2.68 版本安全漏洞發布最新進展:「已完成對符合條件用戶的第一批賠付,剩餘的索賠仍在分批審核和處理中。
2026年1月15日— SportsBet.io遭遇重大挫折,成為行內失信範例
平台濫用與技術失誤引發用戶大規模流失. 根據最新的用戶反饋和第三方調查,SportsBet.io近期頻繁出現支付遲延、賠率錯誤及安全漏洞,導致用戶資金受損和個資外泄。
內鬼就在你身邊!馬杜洛遭童年摯友背叛親手打開美軍行動大門| 新頭殼 - LINE TODAY
... 安全漏洞。在3 日美軍突襲關鍵時刻,塔瓦塔授意相關部門關閉加拉加斯防空預警及電子屏蔽系統,使美軍得以「精準、順利」完成行動,幾乎未遇有效抵抗。

資安
新聞
又一波去西方化?中國禁用美國、以色列資安軟體涉及國安疑慮 - Yahoo 財經
消息人士指出,遭到禁止使用的美國企業資安產品,包含博通(AVGO-US) 旗下的VMware、Palo Alto Networks(PANW-US)以及Fortinet(FTNT-US);以色列方面,則包括Check ...
又一波去西方化?中國禁用美國、以色列資安軟體涉及國安疑慮 - AASTOCKS.com
《路透》周三(14 日) 援引兩名知情人士消息報導,中國主管機關近日已通知國內企業,基於國家安全考量,停止使用約十多家來自美國與以色列企業所開發的資安軟體 ...
資通安全網路月報(114年12月)
本月資安事件通報數量共107件,是去年同期的1.67倍,通報類型以非法入侵為主,占本月通報件數71.57%。本月份再次偵測到多個機關,因安裝冒牌軟體以致植入惡意程式占 ...

勒索軟體
新聞
AI 風險暴衝躍升第2 名!安聯2026 企業風險報告:資安仍是最大隱憂
勒索軟體、資料外洩與系統癱瘓,仍是企業最擔心的情境。 儘管大型企業在資安韌性上已有進步,也開始採用資安保險等風險轉移工具,但整體來看,亞太企業的資 ...
全球資安人才缺口470萬:用CISSP升級資安職涯戰力 - iThome
勒索軟體攻擊於2025年上半年激增近五成、全球單月攻擊事件高達數百起之際,企業對具備系統化資安治理能力的專業人才需求飆升,CISSP等高階國際資安認證 ...

釣魚攻擊
新聞
馬杜洛垮台後中國駭客對美政府發動釣魚攻擊| 世界新聞網
馬杜洛垮台後中國駭客對美政府發動釣魚攻擊. 中央社華盛頓15日綜合外電報導 2026-01-15 18:16 ET. 聽新聞. test. 0:00 /0:00. Your browser does not support ...
馬杜洛垮台後中國駭客對美政府發動釣魚攻擊
馬杜洛垮台後中國駭客對美政府發動釣魚攻擊. 2026-01-16 06:09 中央社/ 華盛頓15日綜合外電報導. 資安研究人員今天表示,在美國推翻委內瑞拉總統馬杜洛的行動 ...
馬杜洛垮台後中國駭客對美政府發動釣魚攻擊| 國際 - 中央社
馬杜洛垮台後中國駭客對美政府發動釣魚攻擊. 2026/1/16 04:59(1/16 08:32 更新). 請同意我們的隱私權規範,才能啟用聽新聞的功能。

網路攻擊
新聞
惡意網攻增加去年月增千萬筆
合庫銀因應網路攻擊等突發緊急狀況,每年定期辦理DDoS攻擊與通報演練、異地備援演練、ATM監控與資安事故應變程序演練等。 彰化銀行交替執行攻防實戰演練作業 ...
【社論】強化資安防護韌性維護網路安全 - 青年日報
國安局近日發布「2025年中共對我國關鍵基礎設施網駭威脅分析」報告,指出中共對我國關鍵基礎設施的網路攻擊,有逐年上升趨勢,近3年來更累計成長超過1倍 ...
DDoS攻擊原理解析!如何防禦DDoS攻擊 - Yahoo奇摩新聞
在數位化時代,網站的穩定即是企業重要的營運標準,而DDoS攻擊,則是一種常見且具破壞力的網路攻擊,企業若未妥善防禦DDoS,可能導致重大損失!DDoS攻擊原理是駭 ...