資安新聞

資安新聞 每⽇摘要 - 01/22


【摘要】

重大漏洞與威脅警示

  • 蘋果 WebKit 安全漏洞:蘋果確認瀏覽器引擎 WebKit 存在嚴重漏洞,呼籲用戶立即更新 iOS 與 Safari 以防禦潛在攻擊。

  • 藍牙耳機竊聽風險:研究揭露名為「WhisperPair」的安全漏洞,Sony、JBL 等支援 Google Fast Pair 的耳機恐遭駭客利用進行竊聽與追蹤。

  • ChatGPT 跨平台資料竊取:資安公司 Radware 發現 ChatGPT 存在漏洞,攻擊者可無需使用者互動,逕自竊取 Gmail、Outlook 及 GitHub 等敏感資料。

駭客攻擊與勒索軟體事件

  • 加拿大 CIRO 遭釣魚攻擊:加拿大投資監管組織證實遭駭,約 75 萬名投資人的社會保險號碼與身分證件等敏感個資外洩。

  • Ingram Micro 資料外洩:全球 IT 經銷商 Ingram Micro 調查勒索軟體攻擊結果出爐,確認逾 4.2 萬人個資遭外流。

  • 伊朗國營電視台遭駭:伊朗官媒遭駭客攻擊蓋台,插播流亡王儲巴勒維畫面並宣稱「全國革命」,顯示國家級廣播系統脆弱性。

  • Makina DeFi 協議受駭:多鏈 DeFi 引擎 Makina 遭攻擊,官方聲明僅 DUSD/USDC 池受影響,並已進行事件前快照處理。

  • 中國駭客鎖定美官員:資安情資顯示,中國駭客針對美國政府官員發動釣魚攻擊,意圖刺探美國對委內瑞拉的政策動向。

防護演練與資安觀念

  • 香港攻防演練成果:「香港網絡安全攻防演練 2025」結果顯示,紅隊在 26 個標靶系統中共發現 88 項安全漏洞,潛在風險仍高。

  • 內政部澄清個資疑慮:針對自然人憑證遭盜用一事,內政部強調屬民眾自行交付卡片與密碼的個人行為,非系統性資安外洩。

  • OT 系統隔離重要性:專家以 Jaguar Land Rover 產線停擺為例,呼籲製造業應落實 IT 與 OT 系統隔離,防止單一 API 漏洞癱瘓全廠運作。

資料外洩
網頁
小心個資外洩淪詐騙人頭帳戶!內政部提醒「1物」勿交付他人 - MSN
由於此事屬於民眾自行將自然人憑證晶片卡及密碼交付他人的個人行為,非屬資安或資料外洩事件。 內政部強調,民眾於首次申辦自然人憑證,須由本人親臨戶政 ...

個資
新聞
陳佩琪搜索票不只外洩「廉政署人員個資」 還涉犯更重罪名 - Yahoo奇摩新聞
石明謹說強調,法理上就是除了為當事人辯護所需之外,不得用於其他用途,例如發臉書就有可能不是「正當使用」,這件事很可能不但洩露他人個資,還違反《刑事訴訟法》 ...
影/王大陸涉偷查個資今開辯論庭...與女友均否認4月22日宣判| 法律前線 - 聯合新聞網
藝人王大陸涉偷查個資案今再度開庭,王大陸與女友闕沐軒由律師陪同出庭,新北地方法院傳喚同案被告車商小開游翔閔、四海幫海英堂主陳子俊,游、陳二人供稱,陳受託追 ...

安全漏洞
新聞
數百萬蘋果設備存在安全風險一步完成防護 - 世界日報
新聞周刊(Newsweek)報導,蘋果確認,此次更新修復WebKit的安全漏洞。WebKit是Safari以及所有iOS瀏覽器背後的核心引擎,意味著一旦裝置未更新,使用者若 ...
重大漏洞!耳機變竊聽器還會被駭客追蹤…Sony、JBL都中標蘋果也陷危機
... 安全漏洞,讓你不知不覺就被竊聽。 根據「Android Authority」報導,比利時魯汶大學公開了名為「WhisperPair」的安全漏洞。該漏洞涉及支援Google「Fast Pair ...
網絡安全|「香港網絡安全攻防演練2025」成果出爐漏洞數量增潛在風險仍多
他透露,紅隊最後共提交342個攻擊成果,其中131個經裁判審核後認為有效得分,共發現88項安全漏洞,涵蓋26個標靶系統的安全隱患。 張宜偉指,此屆紅隊的攻擊 ...

資安
網頁
台灣資安新聞彙整2026.01.14-01.20 - HENNGE
資安公司Radware 的研究人員在ChatGPT 中發現多項嚴重漏洞,攻擊者可利用這些漏洞從Gmail、Outlook、Google Drive 及GitHub 竊取敏感資料,整個過程無需使用者進行 ...
【專業課程】黑白帽駭客DEBUG的思維解析與網站攻防 - 東海大學資通安全管理制度專區
【專業課程】黑白帽駭客DEBUG的思維解析與網站攻防. 日期: 2026-01-20; 分類: 教育訓練; 點閱: 2. 課程簡介 1. 2025 十大資安議題排行榜- OWASP Top 10

駭客攻擊
新聞
伊朗國營電視台遭駭流亡王儲「現身」喊話 - Yahoo奇摩新聞
從曝光的畫面看到,伊朗官媒明顯遭駭客攻擊後,以插播方式蓋台出現斗大標題以波斯文寫著,「這是伊朗全國革命的真實新聞」,接著,伊朗流亡王儲巴勒維出面 ...
IT業者Ingram Micro遭遇勒索軟體攻擊調查結果出爐,逾4.2萬人個資外流 - iThome
根據1月16日Ingram Micro向美國緬因州檢查長辦公室通報的資料,這起資安事故發生於7月2日至3日,他們於12月26日確認有42,521人受到本次駭客攻擊影響,這些人 ...
Makina:駭客攻擊僅影響DUSD/USDC池用戶,已進行事件前快照 - 鉅亨網
BlockBeats 消息,1 月21 日,多鏈DeFi 執行引擎Makina 發布昨日遭駭客攻擊最新進展,駭客攻擊僅影響到向

資安攻擊
新聞
防止一個API 毀全廠!專家籲落實系統隔離,別讓駭客在IT 與OT 間暢行無阻 - LINE TODAY
TechOrange 科技報橘 ... 2025 年8 月,汽車製造大廠Jaguar Land Rover 遭受重大資安攻擊,導致其英國自動化的生產線被迫關閉長達一個月,損失高達6.5 億美元,並額外 ...
ChatGPT能當家庭醫師嗎?病歷上傳前,你一定要先想清楚的3件事 - Yahoo奇摩新聞
數位韌性:建立「雙活(Dual-active)」架構,確保在資安攻擊或區域性災難發生時,醫療系統仍能零中斷運作。 8. 透明稽核:具備合約約束力的「持續審計權 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
27年連續獲利不間斷!亞洲、台灣最大純軟體公司總經理揭關鍵心法 - 財富自由
... 網路資安廠商趨勢科技(東京證券交易所股票代碼:4704 ), ... 公開資訊觀測站、櫃檯買賣中心,及台灣經濟新報等機構分析資料之匯整,本 ...

釣魚攻擊
新聞
加拿大投資監管組織CIRO證實未經授權存取事件,75萬投資人資料受影響 - iThome
加拿大投資監管組織CIRO證實去年8月釣魚攻擊影響約75萬加拿大投資人,可能受影響的資料範圍,包含出生日期電話、社會保險號碼與身分證件號、投資帳戶號, ...
中共駭客對美發動釣魚攻擊刺探美對委政策動向 - MSN
中共駭客對美發動釣魚攻擊刺探美對委政策動向. 資安公司示警,中共駭客鎖定美政府官員發動釣魚攻擊,刺探美委政策動向。
網絡威脅頻仍:防範資料外洩後的釣魚攻擊與社交工程陷阱 - Techapple.com
個人資料大規模外洩已成為數碼時代的常態,隨之而來的精准釣魚攻擊與社交工程陷阱,正不斷威脅普羅大眾的財產與私隱安全。近日,涉及數百萬用戶的社交平台資料 ...