資安新聞

資安新聞 每⽇摘要 - 01/19

【摘要】

資料外洩與個人隱私

  • Instagram 帳戶外洩:約 1,700 萬個帳戶個資遭公開上網,包含敏感資訊且可供任意下載。

  • 台灣戶政個資訴訟:2,300 萬筆戶政資料外洩引發身分證字號變更爭議,法院判決民眾因具體威脅有權要求重配編號。

  • 太興集團網絡攻擊:餐飲集團遭黑客入侵導致 App 系統停擺,反映 2025 年餐飲業正面臨日益嚴峻的資安與通報挑戰。

安全漏洞與身分認證

  • Google Fast Pair 協定漏洞:資安專家揭露名為「WhisperPair」的安全漏洞,導致數億台支援該協定的無線耳機與音響面臨遭竊聽與追蹤的風險。

  • Windows 管理員密碼破解:Google Mandiant 釋出 NTLMv1 彩虹表,證明駭客可在 12 小時內還原舊系統密碼,強烈建議企業棄用微軟過時認證機制。

地緣政治與駭客攻擊

  • 中方對美網攻:中共駭客藉委內瑞拉局勢,針對美國政府發動釣魚攻擊以刺探政策動向,引發美方反制疑慮。

  • 台灣數位國土威脅:學者示警中共駭客每日對台關鍵基礎設施發動逾 263 萬次攻擊,強調 AI 主權對國防安全的重要性。

  • 星鏈資安防禦:SpaceX 揭示其如何應對星鏈系統在伊朗等衝突地區可能面臨的政治性資安攻擊。

AI 與新興技術安全

  • 生成式 AI 攻防:AI 技術正加速釣魚攻擊與社交工程的自動化規模,促使資安防護體系必須轉向 AI 驅動的應對機制。

  • 後量子密碼轉型:隨著量子運算威脅既有加密架構,高科技產業正推動資安治理新藍圖,將後量子密碼列為防禦重點。

產業防禦指引與趨勢

  • 醫療 OT 安全防護:資安機構發布 2026 年最新指引,深度解析醫療領域中 OT 與 IT 融合所帶來的運作癱瘓風險與防範對策。

  • 香港釣魚騙案升溫:因應黑客入侵事故按年翻倍,HKCERT 發布最新防禦指引,提醒用戶警惕假冒銀行的誘騙訊息。

  • 廠商產品安全意識:專家強調產品開發商應建立透明的資安通報機制,避免因情報不足導致用戶受害並損及品牌聲譽。

資料外洩
新聞
網絡安全|Instagram千萬用戶資料外洩香港釣魚騙案升溫HKCERT發防禦指引
近日社交平台Instagram發生大規模個人資料外洩事件,約1700萬個帳戶資料被公開上網,相關敏感信息可供任意下載。與此同時,假冒銀行等機構發送釣魚訊息的騙案亦 ...
2300萬戶政個資遭外洩...他想換身分證字號遭拒法院判戶政事務所輸了| 聯合新聞網
何姓男子以內政部戶政資料外洩、避免自己的身分證字號遭濫用為由,3年前向台北市文山區戶政事務所申請重新配發身分證字號被拒,他提行政訴訟,台北高...
太興遭網絡攻擊App, 電子現金券暫停運作無跡象顯示顧客個資外洩 - MSN
... 資料外洩事故通報,按年大幅增加50%,當中涉及黑客入侵的事故更由2023 年29 宗,大幅增加逾1 倍至64 宗。. 國際資安專家指出,2025 年餐飲業面對愈來愈多 ...

安全漏洞
新聞
數億用戶耳機有漏洞!Sony、Google多家品牌被點名、恐遭竊聽追蹤位置 - 3C科技
資安專家揭露一項名為「WhisperPair」的安全漏洞,涉及支援Google Fast Pair(快速配對)協議的無線音訊設備,由於Fast Pair 已被廣泛採用, ...
Google 耳機協定爆嚴重漏洞數億音響裝置可被遙距劫持竊聽 - Unwire.hk
比利時魯汶大學電腦安全及工業密碼學研究小組發現,Google Fast Pair 協定存在重大安全漏洞,影響10 個品牌共17 款耳機及智能喇叭產品。

資安
新聞
資安人員對AI 風險的真正想法| 趨勢科技(TW) - Trend Micro
在AI 快速滲透攻防兩端的時代,資安戰局正被重新定義。攻擊者利用生成式AI 放大釣魚、社交工程與惡意程式的規模與速度,而防守方也正透過AI 翻轉劣勢。
台灣資安學者李忠憲示警AI主權攸關國家存亡| 駭客 - 新唐人
【新唐人北京時間2026年01月18日訊】台灣國安局日前示警,中共駭客對台灣,關鍵基礎設施攻擊,每天達263萬次,「數位國土」安全備受威脅。資安學者、台灣成功 ..
營業秘密防護升級高科技產業推動資安治理新藍圖 - Deloitte
與此同時,量子技術的快速進展正逐步動搖既有加密架構,後量子密碼已成為全球資安治理與產業布局的重要新趨勢。 勤業眾信指出,面對量子運算帶來的加密威脅與日益 ...

駭客攻擊
新聞
12小時破解Windows管理員密碼!Google Mandiant釋出「彩虹表」 勸老闆們別再用微軟舊系統
傳統駭客攻擊需耗費大量算力進行逆向推導,而彩虹表則如同預先算好的「密碼解答本」,駭客取得雜湊值後經由查表比對,即可快速還原出原始密碼。由於NTLMv1 ...

資安攻擊
網頁
SpaceX 如何應對星鏈在伊朗可能遭受的資安攻擊? | AIGC - 鉅亨網
SpaceX 如何應對星鏈在伊朗可能遭受的資安攻擊? AI 解讀中... 觀看原始文章. 你覺得這篇文章有幫助嗎? like. 有幫助. unlike. 沒幫助. report. 回報問題.
2026年醫療OT安全連接如何防範資安危機?美國機構最新指引深度解析 - siuleeboss
2026年OT資安攻擊對醫院的潛在影響是什麼? 可能導致設備癱瘓、數據洩露與運作中斷,預計經濟損失達數億美元,並影響患者照護品質。 OT與IT融合的優點是否 ...

釣魚攻擊
新聞
北京學者:馬杜洛事件示警中國應立法因應外部壓制| 大陸政經 - 經濟日報
猜你喜歡 · 馬杜洛垮台後中國駭客對美政府發動釣魚攻擊 · 中國大陸據悉尋求就對委內瑞拉的數百億美元貸款獲得保障 · 美學者:亞洲盟友需依賴美國印太安全無替代選項.
美中情局長訪委商討合作建立互信 - 青年日報
中共駭客對美發動釣魚攻擊刺探美對委政策動向2026/01/16 · 回列表. 專業・知識・力量. ::: 報社簡介 · 出版品 · 聯絡我們 · 隱私權宣告及資訊安全宣告 · 網站 ...

網路攻擊
新聞
美軍活捉馬杜羅後中共網攻向美發釣魚郵件 - 新唐人
台灣國防專家分析,中共對美國政府的黑客攻擊,必將引發美國更強硬的反制措施。 沈明室:「這樣的網路攻擊行動反而會讓美國知道說,中(共)國現在仍然對美國因為這 ...
喚醒產品資安意識 - iThome
... 網路攻擊能夠得逞的機會,當用戶因情報不足而遭殃,廠商名聲必定會受創,屆時還是丟臉,最終只有駭客稱心如意。 專欄作者. proton's 的頭像. 李宗翰. iThome ...