資安新聞

資安新聞 每⽇摘要 - 01/24


【摘要】

重大資安事件

  • 台灣供應鏈遭鎖定:勒索軟體 Everest 聲稱入侵永擎電子(ASRock)並外洩 AMD 相關檔案,同時波及印度麥當勞與 Under Armour 客戶資料。

  • 蘋果供應鏈遇駭:立訊精密遭 RansomHub 勒索軟體組織入侵,駭客威脅若不支付贖金將公開 iPhone 相關機密資訊。

  • 加密貨幣交易所攻擊:台灣交易所 HOYA BIT 熱錢包遭駭損失約百萬美元,官方聲明冷錢包資產安全並已恢復營運。

  • 醫療數據外洩:美國 Central Maine Healthcare 爆發安全漏洞,導致 14.5 萬名患者的敏感個資與健康資訊外流。

  • 政府機關個資風波:美國政府效率部員工涉及社會安全碼洩漏,引發對政府數據保護能力的質疑。

攻擊趨勢與威脅情資

  • 國家級駭客目標:微軟報告指出台灣面臨國家級駭客攻擊次數居全球第六,中國駭客主要鎖定 IT 產業。

  • 社交工程新手法:駭客利用社交工程冒充員工欺騙 IT 服務台,無需入侵內網即可竊取薪資系統權限。

  • 設備漏洞利用:FortiGate 防火牆面臨「修補後仍不安全」的風險,攻擊者利用修補空窗期快速植入後門。

  • AI 攻擊演進:微軟示警 AI 正強化 21 種傳統攻擊手法,並加劇網域冒充與深偽(Deepfake)詐騙風險。

產業預測與合規

  • 2026 資安展望:Palo Alto Networks 預測 2026 年將是「防禦者之年」,AI 驅動的防禦措施將助企業縮短應變時間。

  • 隱私投訴激增:香港個人資料私隱專員公署統計顯示,近年私隱投訴案件已升至每年約 3,500 宗,顯示公眾對資料外洩關注度提升。

資料外洩
網頁
私隱署年接3500宗投訴去年246資料外洩通報 - 東方日報
【本報訊】市民愈來愈關注私隱外洩的問題。個人資料私隱專員鍾麗玲接受傳媒訪問時表示,在1997年公署僅收到227宗投訴,惟近年已升至每年約3500宗。在資料外洩 ...

安全漏洞
新聞
川普政府承認政府效率部員工驚爆洩社安個資 - 世界日報
但當時SSA聲稱,「沒發現任何安全漏洞,會致力保護敏感的個人數據」。 眾院社會安全小組委員會的首席民主黨議員拉森(John B. Larson )以及眾院歲出入委員會 ...
Central Maine Healthcare 數據泄露影響145000 名患者 - Binance
Central Maine Healthcare 在2025 年3 月至6 月間遭遇網絡安全漏洞,導致145000 名患者的敏感個人和健康信息泄露。據NS3 報道,該漏洞於2025 年6 月被發現, ...
給習近平利用的漏洞! 美議員促停中國人免簽赴關島北馬里亞納 - 自由時報
... 安全漏洞,會為(中國國家主席)習近平及其(中共)接班人樂於利用」。 不過,北馬里亞納群島無表決權眾議院代表金—辛德斯(Kimberlyn King-Hinds)的發言人 ...

資安
新聞
資安日報】1月22日,駭客冒充員工對IT服務臺發動社交工程攻擊,轉走員工薪資 - iThome
近日資安公司Palo Alto Networks發現一起相當特別的攻擊行動,駭客鎖定IT服務臺從事社交工程活動,而能在未入侵企業內部網路環境的情況下存取薪資系統, ...
Palo Alto Networks 預測:2026 年守護全新AI 經濟的6 大資安趨勢 - CIO Taiwan
Palo Alto Networks 資安情報長Wendi Whitmore 表示:「AI 的採用正在重新定義網路安全風險,然而,最終的關鍵機會其實是掌握在防禦方。儘管攻擊者利用AI 來擴大並 ...
資安韌性從特權管理開始 - 網管人
資安韌性從特權管理開始. 2026-01-23. 楊欣祚. 在AI、雲端與自動化共同推動的全新時代,身分安全的下一個篇章,正是從特權開始。在企業IT仍以本地端架構為主的 ...

駭客攻擊
新聞
獨家/罕見!駭客同步勒索3台企和碩金雞永擎外洩資料驚見AMD檔案 - Yahoo股市
(圖/翻攝暗網)資安專家指出,這場同步揭露行動並非偶發,而是一場經過精密規劃的「結構化攻擊」,標誌著台灣已被正式納入Everest 的全球駭客攻擊、勒索行動版圖之中 ...
臺灣面臨的國家級駭客活動事件數量居全球第6,IT產業是中國駭客主要目標 - iThome
面對國家級駭客攻擊,有那些國家要特別注意?微軟發布2025數位防禦報告,觀察到臺灣面臨的國家級駭客活動事件數達143起,居於全球第6名,僅次於美國、以色列、 ...
台灣交易所HOYA BIT 遇駭錢包外流百萬鎂,官方:用戶資產無虞,已恢復營運 - 動區動趨
台灣交易所HOYA BIT 於1 月22 日遭駭客攻擊,熱錢包損失近百萬美元。官方表示用戶資產存於冷錢包未受影響,目前已完成安全加固並恢復服務,同時啟動鏈上追蹤與 ...

勒索軟體
新聞
【資安日報】1月22日,駭客冒充員工對IT服務臺發動社交工程攻擊,轉走員工薪資 - iThome
勒索軟體Everest聲稱入侵印度麥當勞,公布近7,300萬Under Armour客戶資料. 惡名昭彰的Everest勒索軟體宣稱駭入印度麥當勞取得公司敏感資料、並公布運動服飾 ...
蘋果供應鏈出事了!駭客嗆不給錢就公開、iPhone機密恐外洩 - 3C科技
外媒Cybernews指出,勒索軟體組織RansomHub近日於駭客論壇張貼公告,自稱於去年12月15日成功入侵立訊精密,並握有大量重要資料,由於立訊是蘋果重要的代工 ...
當「已修補」不再安全:FortiGate 防火牆正在被悄悄打開後門 - 竣盟科技
而是在攻防節奏上,攻擊者往往比修補流程更快完成布局。 Posted in 資安 Post navigation. 24 小時內,7 家台灣企業被勒索軟體點名— ...

公開資訊觀測站 資安事件 網路攻擊
新聞
錩泰公告本公司財務主管、會計主管、公司治理主管及發言人異動 - Yahoo股市
公開資訊觀測站 ... 永擎本公司網路資安事件說明. Moneydj理財網 發表留言. 三圓本週到期 ...

釣魚攻擊
網頁
【網絡安全】誤Click HR假電郵隨時孭鑊?全公司恐中毒5招一眼識破釣魚陷阱
數據顯示,電子郵件攻擊正以驚人速度增長,單是2025 年第三季全球釣魚攻擊次數已突破93 萬宗。面對無孔不入的網絡威脅,香港打工仔應如何守護自己的數碼資產 ...

網路攻擊
新聞
微軟揭露21種傳統攻擊手法因AI進化,網域冒充問題加劇需正視 - iThome
微軟印度暨南亞區首席資安顧問Anujh Tewari說明攻擊者正運用AI強化傳統網路攻擊,指出防禦者需因應攻擊規模化與高速化挑戰。 . 資安界長期關注攻擊者如何 ...
你信任的「專家」其實不存在?AI 深偽醫師如何成為企業的新型社交工程風險? - 科技新報
延伸閱讀: · 台灣每天遭受263 萬次網路攻擊,企業資安已無退路 · 從Microsoft 365 裝置碼釣魚攻擊,看企業資安治理盲點 · Unity 安全警報:看似無害的引擎,可能藏著 ...
Palo Alto Networks 預測:2026 年守護全新AI 經濟的6 大資安趨勢 - CIO Taiwan
到了2026 年,我們將進入「防禦者之年」,由AI 驅動的防禦措施將使天平傾向防禦方,從而縮短回應時間、減少複雜性並提高可視性,以便迅速應對網路攻擊