資安新聞

資安新聞 每⽇摘要 - 01/30


【摘要】

重大資料外洩與個資安全

  • 五福旅遊遭駭客報復性攻擊:駭客無預警公開23GB、約20萬名旅客之護照與個資,觀光署已介入調查。

  • 1.49億筆跨平台資料外洩:疑似因惡意瀏覽器外掛收集,導致包含 Gmail 與 IG 等十個平台的用戶資料遭到整合流出。

  • SoundCloud 發生大規模外洩:音訊串流平台傳出近 3,000 萬個帳號資料遭駭,相關資安事件影響範圍擴大。

  • AI 換臉詐騙與公部門洩密:駭客利用 AI 偽造華航高層進行釣魚,同時國內發生多起警務人員濫權查詢個資之違法事件。

軟體漏洞與系統安全

  • WhatsApp Android 版爆發重大漏洞:Meta 因未能在 90 天期限內完成修補,遭 Google Project Zero 公開披露該攻擊路徑。

  • Microsoft Office 零日漏洞遭利用:編號 CVE 之漏洞已出現現成攻擊行為,微軟發布緊急修補程序防止駭客進行橫向移動。

  • Steam 平台與 WinRAR 安全隱患:Steam 被揭露支援自訂程式碼漏洞長達兩年,WinRAR 亦傳出「開檔即中招」之高風險漏洞。

  • 開源 AI 平台系統配置不當:Clawdbot 出現配置錯誤導致部分資料流出,突顯 AI 工具部署初期的資安脆弱性。

駭客攻擊趨勢與預測

  • 2026 年網安預測與轉型:Google 與 Thales 報告指出,AI 與量子技術將引發資安防禦體系從技術防禦轉向地緣政治治理。

  • 生成式 AI 推升釣魚攻擊:香港網安事故激增 27%,其中逾六成事故源於 AI 輔助的網路釣魚。

  • 關鍵基礎設施與供應鏈威脅:波蘭電網遭駭客鎖定分散式能源下手,台灣則面臨每日逾 200 萬次的高度針對性網路攻擊。

  • 上市櫃公司資安通報:柏騰(3518)與五福(2745)分別於公開資訊觀測站說明遭受網路攻擊之處置與影響。

資料外洩
新聞
獨家/五福旅行社「20萬旅客護照」被公開駭客親揭目的:為了「報復」
獨家/五福旅行社驚傳駭客攻擊23GB資料外洩!大批旅客護照PO上網 · 獨家/五福旅行社公開道歉!證實旅客個資外洩已報案配合偵辦 · 獨家/華碩資安事件延燒駭客 ...
1.49億筆資料遭外洩!Gmail、IG和蘋果等10個受害平台快用5招自救 - 瘋先生
外洩資料庫非平台漏洞,疑為惡意瀏覽器外掛. 值得注意的是,Fowler 推測這批資料並非單一平台資料外洩所致,此資料庫內容極可能來自某些 ...
【資安日報】1月28日,竄紅的開源AI平臺Clawdbot出現部分系統配置不當 - iThome
根據內部初步調查,雖在事件中發現有部分資料外流,但經公司研判,未造成重大損害或實質影響。 其他資安威脅. ◇音訊串流共享平臺SoundCloud資料外洩,近3千萬帳號遭 ...

個資
新聞
五福旅遊遭駭! 旅客「23GB個資」外洩業者急報案 - Yahoo奇摩新聞
五福旅遊遭駭! 旅客「23GB個資」外洩業者急報案. 東森新聞影音. 2026年1月27 ...
AI換臉冒充華航高層假送機票騙個資、信用卡| 紐約焦點 - 世界日報
中華航空已發布緊急防詐騙聲明,呼籲大眾提高警覺,避免落入個資外洩與金錢損失的陷阱。 近期在Facebook上,陸續出現多個以華航高階主管名義成立的粉絲專頁 ...
離譜去!發現個資被部分劣警濫權欺壓侵犯台灣民眾氣炸! | 讀者投書| Newtalk新聞
北市刑警小隊長李錦山濫用警務系統查詢債主個資,甚至當面出言威嚇,一審判刑2年、緩刑3年,也因此提早退休。 而近期台中霧峰警分局也爆發警員洩密案,一名胡姓小 ...

安全漏洞
新聞
WhatsApp爆重大漏洞!安卓用戶全被影響、駭客攻擊手法曝光 - 3C科技
WhatsApp用戶注意了,Google旗下的資安研究團隊Project Zero公開一項WhatsApp Android版的安全漏洞,原因在於Meta未能在規定的90天期限內完成完整修補.
安全展望|35%企業將資料輸入AI存外洩風險2026五大網安挑戰 - wepro180
然而,隨著大型語言模型被嵌入實體系統,其原本存在於數字環境中的安全漏洞,也可能進一步延伸並影響現實世界。若缺乏嚴謹的驗證機制,極易受到錯誤指令或 ..
玩遊戲形同開後門給駭客?玩家揭露Steam遊戲支援自訂程式碼,爆安全漏洞還拖兩年才修
玩家揭露Steam遊戲支援自訂程式碼,爆安全漏洞還拖兩年才修. 閃電. Yahoo奇摩遊戲編輯. 更新時間 2026年1月28日 ...

資安
網頁
2026 資安趨勢預測:AI、量子技術與新型威脅挑戰的全面解析 - CipherTech 亞利安科技
如果說2025 年是資安技術快速更迭的一年,那麼2026 年將會是轉型與重塑的關鍵期。Thales 的專家團隊根據長期對網路環境的深度觀測與實戰經驗,針對未來12 個月 ...
國際資安政策法制觀測週報第115期(01/17-01/23, Week 3) - 國家資通安全研究院- nat.gov.tw
本期觀測呈現兩條相互交織的戰略趨勢:其一,供應鏈(特別是關鍵基礎設施)資安風險已由單純技術防禦轉向「非技術性與地緣政治」的整體治理課題;其二,全球AI競爭格局 ...
2026 年網路安全預測
... 資安局勢也瞬息萬變,因此資安. 防護團隊必須隨時調整做法,才能迎頭趕上。Google Cloud 為此推. 出《2026 年網路安全預測》報告,協助資安產業制定2026 年的網路.

駭客攻擊
新聞
獨家/五福旅行社「20萬旅客護照」被公開駭客親揭目的:為了「報復」
由於過去駭客攻擊上市櫃公司,主要目的是向企業勒索,因此通常會先釋出少許截圖,並啟動倒數計時,給受害企業一段時間聯繫支付贖金,但這次駭客卻無預警直接 ...
WhatsApp爆重大漏洞!安卓用戶全被影響、駭客攻擊手法曝光 - 3C科技
安卓用戶全被影響、駭客攻擊手法曝光. 2026/01/28 15:02 文/記者吳佩樺. Google ...
五福旅遊遭駭旅客個資外洩觀光署展開調查 - 大紀元
五福旅行社驚傳遭網路駭客攻擊,導致23G旅客個資外洩,內容涵蓋姓名、身分證及護照資料。觀光署28日表示,已接獲通報,將依規定展開行政調查。

勒索軟體
新聞
別再拖!Office零日漏洞已被利用微軟緊急修補一次看 - 財富自由
不過,微軟目前尚未公開說明威脅行為者的身分或具體受害對象,也無法確認攻擊行動的規模,是否已導致重大資料外洩或勒索軟體事件。 該漏洞的追蹤編號為CVE ...
群暉科技年度分享揭示三趨勢資料威脅多元化、企業加速私有雲布局、AI推升非結構化資料管理
高志鵬強調,企業對資料風險的認知正快速轉變,過去最受關注的勒索軟體,已退居第三大威脅,前兩名分別為「硬體故障」與「人為疏失」。不少企業實務回饋顯示 ...

資安攻擊
新聞
Google緊急呼籲「開檔即中招」!WinRAR用戶應立即執行一動作 - 自由財經
... 台中3年通報15件資安攻擊0破案挨批淪資安漏洞城市. 今日熱門新聞. 智利櫻桃全押 ...
網路攻擊種類全解析|9大網路攻擊手法、4種預防方式一次看 - 是方電訊
... 資安攻擊 ... 接下來將說明網路攻擊定義、常見意圖,並解析9大網路攻擊類型,包括DDoS攻擊、惡意軟體、社交工程攻擊、零日攻擊等,最後再教你4招防範資安攻擊的方法!
Bitsight - CYBERSEC 2025 臺灣資安大會
企業依靠Bitsight 來優先考慮其網路安全投資,並在其生態系統內建立更大的信任,並減少財務損失的機會。其External Attack Service Management 外部資安攻擊面整合 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
五福說明本公司資安事件之處理及因應
... 網路資訊服務, ... 五福說明本公司資安事件之處理及因應. 2026/01/27 19:17. 公開資訊觀測站重大訊息公告
別再拖!Office零日漏洞已被利用微軟緊急修補一次看 - 財富自由
... 網路環境中進行橫向移動,擴大攻擊範圍。 根據《TechRadar》 ... 公開資訊觀測站、櫃檯買賣中心,及台灣經濟新報等機構分析資料之匯整,本 ...
MoneyDJ理財網- 大恭本公司發言人異動 - LINE TODAY
公開資訊觀測站重大訊息公告(4706)大恭-本公司發言人異動1.人員變動別( ... 柏騰本公司網路資安事件說明. MoneyDJ理財網 · 艾華公告本公司法人董事之 ...

釣魚攻擊
新聞
今日信報- CEO AI - 生成AI淪幫兇釣魚攻擊佔逾半港去年網安事故飆27% 近1.6萬宗新高
生成AI淪幫兇釣魚攻擊佔逾半港去年網安事故飆27% 近1.6萬宗新高 ... 香港生產力促進局(HKPC)轄下香港網絡安全事故協調中心(HKCERT),日前發表「香港企業網絡安全 ...
去年錄逾萬五宗網絡安全事故釣魚攻擊佔近六成料來年風險來自AI - 有線寬頻i-CABLE
【有線新聞】生產力局去年錄得超過萬五宗網絡安全事故,為歷年新高,網絡釣魚攻擊佔近六成。又預計未來一年的網安風險主要是來自人工智能的應用,提醒企業做好 ...
生成AI淪幫兇|釣魚攻擊佔逾半港去年網安事故飆27% 近1.6萬宗新高 - EJ Tech
生成AI淪幫兇|釣魚攻擊佔逾半港去年網安事故飆27% 近1.6萬宗新高. By 信報 ... 釣魚攻擊。 HKCERT建議本地企業,應該指派人手專責裝網安;圖為黎少斌 ...

網路攻擊
新聞
免等2027年,中共網攻台灣早已開打!每天逾200萬次,四大手法曝光… 半導體、能源設施首要目標?
我方發動網路攻擊。以色列最大資安業者Check Point統計,若以每個單位(不論是政府機關、學校或企業)的每周受網攻次數計算,台灣是全球受網路攻擊第二高的 ...
針對波蘭電網遭到攻擊有新的調查結果,駭客鎖定分散式能源下手 - iThome
工控資安公司Dragos針對波蘭電網去年遭到網路攻擊的事故發布調查結果,指出這起事故與過往最大的不同,就是駭客鎖定分散式能源(DER)下手,而非大型發電廠.
柏騰:公司資訊系統遭受駭客網路攻擊,目前評估對營運無重大影響 - Yahoo股市
公開資訊觀測站重大訊息公告(3518)柏騰-本公司網路資安事件說明1.事實發生日:115/01/272.發生緣由:本公司資訊系統遭受駭客網路攻擊。3.處理過程:本公司立即 ...