資安新聞

資安新聞 每⽇摘要 - 01/26


【摘要】

重大資安事件摘要

  • Nike 疑似遭駭客組織鎖定: 運動品牌 Nike 證實正在調查一起潛在的網路安全事件,該公司已被駭客組織 World Leaks 列入洩密名單。

  • 韓國酷澎個資外洩引發美韓外交爭議: 電商龍頭酷澎(Coupang)爆發大規模資安漏洞,導致美國股東要求華府啟動 301 調查以關切南韓政府的監管差異。

  • 韓國檢方查扣加密貨幣遭釣魚攻擊失竊: 韓國光州地檢署因人員誤觸釣魚網站導致私鑰外洩,造成價值約 700 億韓元的查扣比特幣遭非法轉移。

  • 波蘭能源系統擊退俄羅斯大規模網攻: 波蘭能源設施遭俄羅斯發動混合戰形式的網路攻擊,所幸防禦機制成功攔截,未造成系統實質中斷。


漏洞修補與技術威脅

  • 關鍵軟體與瀏覽器發布緊急更新: 解壓縮軟體 7-Zip 揭露 CVE-2025-0411 等重大漏洞,Google 與 Microsoft Edge 同步發布安全更新以修補已知威脅。

  • 車聯網與充電樁資安防禦警訊: Pwn2Own Automotive 2026 揭示特斯拉與電動車充電生態系統存在 37 個零日漏洞,凸顯基礎設施的安全風險。

  • AI 自動化攻擊與深偽詐騙情勢升溫: 資安院與研究機構示警 2026 年資安威脅將全面 AI 化,企業需防範深偽影片詐騙及全自動化的網路攻擊。

  • 台灣關鍵基礎設施面臨高強度網攻: 國安局數據顯示台灣關鍵基礎設施每日平均遭受超過 260 萬次網路攻擊,情勢嚴峻。


法規、趨勢與其他新聞

  • 政治人物公開筆錄引發個資外洩爭議: 陳佩琪於社群平台發文貼出含承辦人員個資之搜索票與筆錄,引發公眾對於法律責任與個資保護的討論。

  • 勒索軟體經濟破壞力預期將創歷史新高: Google 資安報告預測 2026 年勒索軟體造成的損失將持續攀升,建議企業由被動偵測轉向 AI 主動防禦。

資料外洩
新聞
Nike遭列為駭客新目標官方證實:調查中 - 自由財經
對此,Nike表示,正在調查一起潛在的網路安全事件與可能的資料外洩情況。 Nike於1月22日被駭客組織World Leaks列入其在Tor匿名網路上經營的洩密網站受害名單 ...
不滿酷澎因個資外洩被首爾「特別對待」?美國股東要華府啟動301調查,連副總統都親自關切
... 資料外洩。(取自酷澎臉書). 目錄. Section 301威脅. 顯示全部. 南韓電商巨頭酷澎(Coupang)爆發史上最大規模資安漏洞,這場企業危機如今似乎正朝著不同方向 ...
李在明遭指控「親中反美」!韓總理赴美會范斯:未對酷澎差別待遇 - ETtoday
南韓國務總理金民錫罕見單獨訪美,在華府與美國副總統范斯進行長達50分鐘會談,雙方就近期成為美韓關係敏感議題的電商龍頭「酷澎」(Coupang)資料外洩與監管 ...

個資
新聞
臉書貼筆錄被質疑洩個資陳佩琪反嗆媒體外流柯文哲資料 - Yahoo新聞
前民眾黨主席柯文哲妻子陳佩琪今(25)日為新北市中和區議員擬參選人陳怡君站台掃街,針對日前貼出廉政署筆錄、被質疑洩露個資,她表示「該負什麼樣的法律責任我 ...
洩搜索票個資陳佩琪認不小心後…質問媒體 - 鏡週刊
洩搜索票個資陳佩琪認不小心後…質問媒體 ... 民眾黨前主席柯文哲妻子陳佩琪20日在臉書發文批京華城弊案是世紀冤案,但她卻貼出搜索票照片,上面有廉政署承辦人全名和 ...

安全漏洞
網頁
【資訊安全訊息】軟體更新與新型態詐騙 - 慈大公告
許多同仁習慣使用的解壓縮軟體 7-Zip 近期被發現存在重大安全漏洞(CVE-2025-0411 與CVE-2025-11001)。 · Google 與Microsoft Edge 近期發布了緊急安全更新,修補了 ...
Pwn2Own Automotive 2026 特斯拉與電動車充電生態系統安全漏洞
分析特斯拉資通訊系統與各大充電站品牌的零日漏洞利用技術,探討37 個零日漏洞對汽車產業資安防護的啟示,揭示車聯網時代面臨的嚴峻安全挑戰。
韓國政府調查比特幣被盜事件,因釣魚攻擊導致安全漏洞 - Binance
韓國當局正在調查因釣魚攻擊導致的被扣押比特幣丟失事件。據NS3 報道,內部審計顯示這些比特幣因安全漏洞而被盜。此事件突顯了即使是政府機構在加密貨幣託管 ...

資安
網頁
資安院揭AI假影片4大情境可用3方式初步檢核- PChome Online 股市
人工智慧(AI)生成影片日益增加,不僅常被用於偽冒名人詐騙,近期也出現虛擬醫師散布不實訊息。資安院研究員戴毓辰指出,AI...
Apple Podcast:《科技報橘》〈【全新一週】2026 資安威脅AI 化,AI Agent ⋯〉
二、企業資安防禦策略、雲端安全思維✨面對AI 時代的全自動化攻擊,企業如何像健康檢查一樣,從以往的被動式偵測轉向主動式防禦? ✨AI 如何解決「警告疲乏」(Alert ...
資安漏洞與個資外洩日報- 2026年01月25日今日6大焦點 - ICSDA中華民國資通安全發展協會
俄羅斯遭釣魚連環套!RAT+勒索軟體– 重大資安新聞 · 事件摘要. 一場針對俄羅斯使用者的多階段釣魚攻擊被發現,歹徒先用看似無害的商業文件誘騙受害者,接著植入 ...

駭客攻擊
新聞
又是俄羅斯混合戰!波蘭能源系統遭大規模網攻凶手抓到了 - 自由時報
不過,據研究人員的了解,未發現該次攻擊成功造成實質的系統中斷,這一點與波蘭總理圖斯克(Donald Tusk)1月15日表示,駭客攻擊未能得逞的說法一致。 波蘭 ...
Nike遭列為駭客新目標官方證實:調查中 - 自由財經
... 子公司遭駭客攻擊LED廠億光全面啟動防禦機制 · Instagram爆大規模個資外 ...
美參聯會主席將召集西半球34國防首長會議
... 英國10月汽車產量重挫23.8% 主因JLR遭駭客攻擊 · 宏福苑5級火|政府支援一覽無需預約補領身份證及旅行 ...

勒索軟體
新聞
Nike遭列為駭客新目標官方證實:調查中 - 自由財經
根據資安專家的觀察,World Leaks是一個以資料竊取與勒索為主要手段的網路犯罪組織,其前身為Hunters International,過去,該組織主要透過勒索軟體加密受害者電腦, ...
【Google 2026 網路安全預測報告】資安長的關鍵難題:誰來監管AI?治理失控將比外部攻擊更早發生
在外部威脅方面,勒索軟體的經濟破壞力將達到新高。數據顯示,僅在2025 年第一季度,數據洩漏網站上列出的受害者數量就達到了2,302 家,創下歷史新高。 當 ...
30秒駭進特斯拉!Pwn2Own東京直擊,名車成白帽駭客靶場 - 遠見雜誌
勒索軟體可能癱瘓高速公路,充電樁漏洞上升至國安層級. 不同於傳統駭客電影中手指在鍵盤上飛舞的誇張畫面,現場更多時候是一片令人窒息的寂靜,只有筆電全速 ...

釣魚攻擊
新聞
韓國地方檢察官辦公室查封的4770萬美元比特幣被釣魚攻擊盜走 - 鉅亨網
韓國地方檢察官辦公室查封的4770萬美元比特幣被釣魚攻擊盜走 ... BlockBeats 消息,1 月23 日,据Cointelegraph 報導,韓國光州地方檢察官辦公室約700 億韓元(4770 萬 ...
糗了!韓國檢察廳疑點擊釣魚網站,700 億韓元查扣比特幣失竊
韓國光州檢調盤點刑事扣押資產時,比特幣私鑰疑遭釣魚攻擊外洩,損失上看700 億韓元,曝露官方數位資產託管漏洞。 (前情提要:拆解韓國加密市場:1600萬 ...
韓國檢方出包!光州地檢署「弄丟」扣押比特幣、疑似遭釣魚攻擊 - 鉅亨網
光州地檢署「弄丟」扣押比特幣、疑似遭釣魚攻擊. 區塊客blockcast 2026-01-23 19:01. 根據《韓聯社》報導,韓國光州地檢署近日盤點內部資產時,驚覺一筆在刑事 ...

網路攻擊
網頁
資安週報2026 年1 月:關鍵基礎設施受攻擊、AI 詐騙勒索升溫 - Bitdefender
【台灣資安動態】. 國安局:台灣關鍵基礎設施日均遭逾260 萬次網路攻擊國安局與國際媒體指出,2025 年 ...