資安新聞

資安新聞 每⽇摘要 - 01/23


【摘要】

重大資安事件與供應鏈威脅

  • 科技供應鏈遭勒索軟體重創:駭客組織 Everest 與 RansomHub 接連發動攻擊,台灣永擎電子(ASRock Rack)與中國立訊精密(Luxshare)內部系統遭入侵,恐波及 AMD、Apple 與 NVIDIA 等客戶之機敏工程與營運資料。

  • 台灣企業遭鎖定頻率激增:資安情資顯示單日內有 7 家台灣企業(涵蓋電子、工程、鋼鐵業)遭勒索軟體點名,顯示針對台灣產業的目標式攻擊正急劇升溫。

關鍵漏洞與修補預警

  • Cisco 高風險漏洞警示:Cisco SEG 與 SEWM 之 AsyncOS 作業系統被發現存在高風險漏洞(CVE-2025-20393),攻擊者可藉此執行未經授權操作,建議管理者儘速修補。

  • 主流軟體緊急更新:Apple 與 Adobe 釋出安全性更新,分別修復 iPhone/iPad 系統及 Substance 3D Designer 之記憶體流失漏洞,以防範裝置遭駭客利用。

資安趨勢、政策與地緣政治

  • 中國 AI 服務資安風險:國科會智庫(DSET)示警,中國生成式 AI 平台存在將用戶個資傳輸至中國境內之管道,並可能被用於認知作戰,使用時需高度警戒。

  • 公部門強化內控機制:為防範員警濫用職權查詢個資,警政署計畫於資訊系統中增設查詢警示功能,以降低內部威脅與資料外洩風險。

  • 地緣政治網攻持續升溫:美中台網路諜報戰加劇,除中國指控台灣發動網攻外,亦傳出中國駭客針對美國財政部及全球組織進行 AI 自動化攻擊與魚叉式釣魚。

資料外洩
新聞
獨家/罕見!駭客同步勒索3台企和碩金雞永擎外洩資料驚見AMD檔案 - Yahoo股市
民視新聞/蘇恩民報導台灣企業又遭國際知名駭客集團鎖定!與俄羅斯關係密切的勒索軟體組織Everest ,昨天一口氣在暗網洩密網站點名三家台灣企業的機敏資料外洩, ...
24 小時內,7 家台灣企業被勒索軟體點名——這不是資安事件,而是警訊 - 竣盟科技
麒麟勒索軟體為近年快速成長的勒索品牌,鎖定製造與供應鏈相關企業,擅長結合資料外洩與營運中斷,對企業實質衝擊極大。 而WorldLeaks 以「資料公開」為核心 ...
勒索軟體Everest聲稱入侵印度麥當勞、公布近7300萬Under Armour客戶資料 - iThome
印度麥當勞和UA皆尚未對此做出評論。 這是Everest近日最新的資料外洩活動。去年12月該組織也宣稱了竊取汽車大廠克萊斯勒1TB公司及客戶資訊 ...

個資
新聞
智庫示警中國AI風險恐蒐集個資行認知戰
而分析10款中國生成式AI服務的隱私政策條文後,專家也歸納出3種將用戶資料「送中」管道:除了直接將海外用戶個資儲存在中國境內;像是企業集團內的資料分享,代表 ...
私用警政資訊系統外洩個資警政署擬增查詢警示| 政治| 中央社CNA
內政部今天說,針對有員警非因公使用警政資訊系統導致民眾個資外洩,警政署將規劃於系統增設涉及個資查詢警示;另國土署為杜絕貪污弊端,未來會落實廉政倫理事件 ...

安全漏洞
網頁
Cisco SEG與SEWM之AsyncOS作業系統存在高風險安全漏洞(CVE-2025-20393) - 國家資通安全研究院
Cisco SEG與SEWM之AsyncOS作業系統存在高風險安全漏洞(CVE-2025-20393),請儘速確認並進行修補. 2026/1/22 上午10:59:42. 內容說明. 研究人員發現Cisco Secure ...
Adobe 安全性公告
Adobe 已發布Adobe Substance 3D Designer 的更新,以解決重要的安全漏洞。這項漏洞一旦遭有心人士利用,可能對目前使用者造成記憶體流失的問題。 Adobe ...

資安
新聞
防蘋果暴露資安漏洞用戶速更新系統 - 世界日報
根據蘋果官方文件,若使用者尚未安裝最新系統,數以百萬計的iPhone與iPad裝置可能暴露在資安威脅中。 新聞周刊(Newsweek)報導,蘋果確認,此次更新修復 ...
2026年雲端安全趨勢:AI應用推動雲端服務供應商與第三方商競合 - 資安人科技網
安全團隊必須協助降低風險,確保能快速回應威脅與攻擊,保護組織免受網路安全威脅。 本文轉載自DarkReading。 CSP雲端資安代理AI · Facebook ...
智庫:中國AI存資安與操縱輿論風險資料經3管道送中 - 僑務電子報
智庫:中國AI存資安與操縱輿論風險資料經3管道送中. 2026-01-22. 中央社提供 ... 資安署副署長周智禾(右1)等人出席. 國科會轄下智庫DSET發布報告指出 ...

駭客攻擊
網頁
討論牆| 彭博:中國駭客攻擊美國財政部駭入財長葉倫電腦| LINE TODAY
0則貼文| 快來參與LINE TODAY討論牆上的討論| 彭博:中國駭客攻擊美國財政部駭入財長葉倫電腦.
駭客當道,我不知道何時會消失
高單價NFT 遭駭客轉移。如何取消合約授權 · 從俄羅斯到中國,那些由政府外包的駭客攻擊行動. 發表回應. 成為會員 後即可發表留言. © 2026 vocus All rights ...

勒索軟體
新聞
勒索軟體組織RansomHub宣稱成功攻擊立訊揚言公開蘋果、Nvidia、特斯拉資料 - iThome
網路媒體Cybernews報導,勒索軟體組織RansomHub近日於駭客論壇張貼公告宣稱,去年駭入替蘋果、特斯拉等公司代工的立訊精密(Luxshare)內部系統,手中握有其眾多 ...
立訊精密疑遭勒索軟體攻擊蘋果、NVIDIA機密設計資料恐外洩 - DIGITIMES
中國電子代工大廠立訊精密驚傳重大資安事件,有勒索軟體集團聲稱成功入侵立訊內部系統,並竊取大量敏感產品的工程設計與營運資料,涉及客戶不乏 ...
24 小時內,7 家台灣企業被勒索軟體點名——這不是資安事件,而是警訊 - 竣盟科技
OO貿易有限公司,出現在Gentlemen 勒索軟體名單中;. OO電子(上市)、OO工程顧問、OO鋼鐵,則同時被Everest 勒索軟體公開點名;.

資安攻擊
新聞
全棧AI堆疊組成價值鏈開源模型驅動人工智慧島 - 網管人
AI瀏覽器自主操作恐成資安攻擊面最大破口 · Sora 2引爆深偽新時代Slop影片挑戰信任底線 · AI分身公仔掀跟風浪潮生成式技術民主化現警訊 · 流程Agent化/工具專用化 ...
26國代表來台出席GCTF 聚焦通訊系統韌性(組圖) - 看中国
... 資安攻擊與地緣政治風險等挑戰。 ( ... 資安攻擊與地緣政治風險等挑戰。 外交部晚間發布新聞稿指出,為提升通訊體系的安全 ...
網頁
台灣成全球駭客熱區!遠振資訊攜手日本雙冠王Cloudbric WAF,以92%攔截精準度
遠振資訊專業資安團隊表示:「數據顯示資安攻擊已無處不在,企業不應等到發生損失才補破網。」透過Cloudbric WAF+ 的SaaS 模式,企業無需部署硬體,最快僅需 ...

公開資訊觀測站 資安事件 網路攻擊
網頁
永擎本公司網路資安事件說明 - Yahoo股市
公開資訊觀測站重大訊息公告(7711)永擎-本公司網路資安事件說明1.事實發生日:115/01/222.發生緣由:本公司外包廠商帳密外流。3.處理過程:經內部盤查, ...
Facebook Twitter 標記為不相關

釣魚攻擊
新聞
中國憑什麼抓台灣人8/不只人權團體受害!間諜軟體直攻總統府,蔡英文曾列被監控名單
史凱文長期觀察記錄中國抗爭,遭遇網路攻擊是家常便飯,「最近遇到密集的spear phishing(魚叉式網路釣魚)。」他解釋,不同於一般網路釣魚攻擊(phishing), ...
CSC的《2026年網域安全報告》顯示
釣魚攻擊的數量和複雜性不斷增加,以及歐盟《網路與資訊安全指令2》(NIS2)於2024年10月的生效,可能是推動DMARC加速普及的因素。 隨著網路威脅行為者效率 ...
Coremail 赴中—東盟數字交流活動談「AI+電郵」,從智慧寫信到反釣魚防護,多語言支援也成新焦點
釣魚攻擊更難辨識?Coremail 將AI 導入電郵安全防線. 不過,AI 帶來效率提升的同時,也讓攻擊手法變得更「像真人」。 Coremail 指出,在電郵攻擊與釣魚風險 ...

網路攻擊
新聞
兩岸網路互駭陸國台辦稱去年來自台灣網攻近4000起 - 中時新聞網
統計2025年來自台灣的網路攻擊事件近4000起,較2024年增長25%,主要針對大陸交通、金融、科技、能源等重要行業領域展開攻擊竊密。 彭慶恩指出,相關部門之前已偵破 ...
AI自律發動攻擊?中國背景網路行動引發資安警訊 - Yahoo奇摩新聞
[Newtalk新聞] 去年9月,來自中國的威脅行為者對全球30個組織發動的網路攻擊,這是與以往的攻擊截然不同的【出自:庫馬爾・里特什(英國軍情六處前幹部、CYFIRMA ...