資安新聞

資安新聞 每⽇摘要 - 01/27


【摘要】
  • 全球個資外洩: 全球逾 1.49 億組 Gmail 帳密及南韓酷澎 3,370 萬用戶個資遭外洩,顯示企業內控與帳號憑證防護已成當務之急。

  • 供應鏈與企業威脅: 駭客組織宣稱駭入 Nike 及 Dell 等百家企業竊取數十萬份檔案,歐盟則擬修訂法案強化供應鏈資安管理並限制高風險供應商。

  • AI 攻擊演化: AI 技術使偽造影片詐騙、自動化攻擊(如 Clawdbot)及惡意程式生成更趨精準,2026 年網路攻擊規模與偵測難度將全面升級。

  • 基礎設施與合規風險: 亞太企業因 PKI 系統老舊導致資安事件頻傳,各國政府應強化關鍵基礎設施防護,落實「預防勝於補破網」的戰略。

  • 加密貨幣釣魚攻擊: 韓國發生針對硬體錢包的比特幣釣魚詐騙,且北韓 KONNI 組織正利用 AI 生成惡意軟體鎖定區塊鏈開發者進行滲透。

  • 特定攻擊趨勢: 2025 年帳號入侵攻擊激增逾三倍,混合戰背景下的能源系統攻擊與重大活動誘發的 DDoS 風險,反映出當前局勢的複雜性。

  • 民生資安警示: 超商報電話結帳潛藏個資外洩風險,專家建議改用數位會員條碼以降低隱私暴露並防範不當紀錄。

  • 資料外洩
    新聞
    Gmail用戶快檢查!全球1.49億組帳密外洩資安專家教「3招」自保 - Yahoo奇摩新聞
    據《每日郵報(Daily Mail)》報導,資安研究員福勒指出,在一次大規模的資料外洩事件中,「看到成千上萬個檔案,內容包含電子郵件、使用者名稱、密碼,以及帳號登入或 ...
    駭客宣稱駭入Nike竊得近19萬份檔案 - iThome
    SecurityWeek報導,WorldLeaks官網列出了100多家受害企業,包括Dell、及德國珠寶品牌CHRIST Juweliere。 這是近期發生資料外洩的服飾品牌。去年Everest宣稱駭入 ...

    個資
    新聞
    超商結帳報電話被記住個資恐外洩!內行教1招免開口 - 中時新聞網
    複製連結. 到超商消費報電話累積點數雖方便,但有民眾發現個資被店員記住,引發對便利與隱私之間界線的討論 ...
    超商結帳報電話被記住個資恐外洩!內行教1招免開口 - Yahoo奇摩新聞
    超商結帳報電話被記住個資恐外洩!內行教1招免開口. 楊雅婷. 2026年1月25日 ... 館長直播洩個資引網暴賓士哥走投無路離世|#鏡新聞. 鏡新聞・ 38 分鐘前 ...
    酷澎3370萬用戶個資外洩案代理執行長傳喚不到警考慮逮捕- 國際 - 自由時報
    南韓電商酷澎去年底爆出3370萬用戶個資遭中國員工外洩,首爾地方警察廳廳長朴正普今(26日)表示,由於酷澎代理執行長羅傑斯(Harold Rogers)2次傳喚不到, ...

    資安
    新聞
    資安院揭AI假影片4大情境可用3方式初步檢核| 金融脈動 - 經濟日報
    資安院研究員戴毓辰指出,AI假影片可分為名人換臉色情片、偽冒名人詐騙、AI虛擬化身內容農場及搬運Sora影片等4大情境,民眾可透過留意AI生成標註、以圖搜圖、影片 ...
    歐盟擬修訂網路安全法案,強化供應鏈資安管理並限制高風險供應商 - iThome
    歐盟提出新一波網路安全包裹法案(Cybersecurity Package),其中包括修訂《歐盟網路安全法》,全面強化供應鏈資安管理,並建立具法律拘束力的高風險供應商管制 ...
    CyberArk 研究:亞太企業PKI 老舊,系統中斷與合規風險攀升 - CIO Taiwan
    ... 資安專業人員的觀點,深入分析當前PKI的安全現況。研究顯示,老舊PKI 系統已成為全球安全憑證管理的主要阻礙,並導致多達60% 的組織發生資安事件。 在亞太 ...

    駭客攻擊
    網頁
    我的帳號好像被駭客攻擊了— Other Games幫助中心 - Game Insight Support
    我的帳號好像被駭客攻擊了. 上次更新: 1500天. 如果你的帳號和Apple ID一起被駭客盜取了,請儘快聯繫Apple的支援團隊,記得提供盡可能詳細的資訊:https ...

    資安攻擊
    新聞
    自由廣場》保衛關鍵基礎設施預防勝於補破網
    產業園區管理局承繼中央政府的資安戰略,也高度重視資安防護。與其受到資安攻擊再謀求補救善後,不如防患未然,不讓有資安疑慮物品進到公部門的基礎設施裡,也是 ...
    AI 開源代理Clawdbot 爆紅!橫掃GitHub 9,000 星,和ChatGPT 有何不同?
    資安攻擊演化:AI 是攻防皆不可忽視的關鍵. 報告指出,AI 不僅讓駭客手法更快速、更難偵測,也讓攻擊規模與滲透層次全面升級。以下五大趨勢,將成為2026 年 ...

    釣魚攻擊
    網頁
    韓國檢方懷疑釣魚攻擊導致數十億韓元比特幣丟失 - Binance
    韓國檢方懷疑釣魚攻擊導致丟失數十億韓元的比特幣。據NS3 報道,這些比特幣存儲在硬件錢包中,調查人員認爲安全密鑰可能通過釣魚網站泄露。
    加密社區警惕假冒@ethena_lab項目的釣魚攻擊 - Binance
    加密社區警惕假冒@ethena_lab項目的釣魚攻擊 ... 據NS3 報道,加密社區成員今天收到釣魚私信。攻擊者假冒賬戶並使用虛假的@ethena_lab項目驗證標誌,試圖欺騙用戶 ...
    朝鮮KONNI APT 組織針對區塊鏈開發者部署AI 生成的惡意軟件 - Binance
    韓國檢方懷疑釣魚攻擊導致數十億韓元比特幣丟失. 5 小時. 加密社區警惕假冒@ethena_lab項目的釣魚攻擊. 18 小時. 2026年加密IPO激增,BitGo成功上市. 1月24日.

    網路攻擊
    新聞
    霍諾德爬101狂現台灣、國旗!Netflix工程師壓力大:怕DDoS攻擊網秒懂
    「DDoS」是一種網路攻擊手法,其目的在於使目標電腦的網路或系統資源耗盡,使服務暫時中斷或停止,導致其正常使用者無法訪問。雖然原PO說的委婉,不過網友也 ...
    又是俄羅斯混合戰!波蘭能源系統遭大規模網攻凶手抓到了 - 自由時報
    《路透》23日報導,斯洛伐克資安公司ESET研究人員,分析該場攻擊期間所用惡意程式後,根據行動模式、使用的程式碼與這幾年其他破壞性網路攻擊活動重疊性,研判是被 ...
    報告:帳號入侵攻擊在2025年激增超過3倍 - 資安人科技網
    營造業、旅宿業和法律產業的網路攻擊事件在2025 年呈下降趨勢. 本文轉載自InfosecurityMagazine。 憑證竊取帳號入侵攻擊帳號接管BEC攻擊 · Facebook Line X ...