資安新聞

資安新聞 每⽇摘要 - 01/31


【摘要】

資料外洩與個資安全

  • 駭客重新整理 2019 年 Facebook 外洩數據並結構化釋出,專家呼籲啟用雙重驗證以防範舊資料遭翻炒利用。

  • 香港個人資料私隱專員公署兩周內接獲 42 宗假借建造業招聘名義騙取身分證件等個資之投訴。

  • 宜蘭警察涉嫌偽造敘獎紀錄並違法查詢特定對象個資,目前已遭檢方羈押禁見。

軟體安全漏洞

  • OpenSSL 發布緊急更新修補 12 項漏洞,其中 CVE-2025-15467 具備遠端執行程式碼(RCE)風險。

  • 微軟證實 Office 存在 CVE-2026-21509 零日漏洞,駭客可透過惡意文件繞過本機安全機制進行攻擊。

  • Google 威脅情報小組警告,WinRAR 去年揭露的高風險漏洞已遭多個駭客組織用於大規模遠端攻擊。

企業資安趨勢與勒索軟體

  • Synology 2026 調查顯示企業資安威脅結構翻轉,人為疏失與硬體故障首度超越勒索軟體成為頭號風險。

  • Fortinet 報告指出 AI 技術的介入加劇了雲端環境的管理複雜度,形成日益擴大的安全防護落差。

  • 資安專家建議企業應將防護重點從勒索軟體轉向自動化災難復原機制,以補足人為疏失造成的防線漏洞。

資料外洩
新聞
為何舊資料外洩事件一再被駭客翻炒? 專家揭原因 - 自由財經
記者邱巧貞/台北報導〕資安媒體Cybernews指出有網路犯罪分子近日聲稱,已將2019年Facebook(現為Meta旗下)大規模資料外洩事件中竊取的用戶資訊重新整理、清理 ...
為何舊資料外洩事件一再被駭客翻炒? 專家揭原因 - Yahoo新聞
資安媒體Cybernews指出有網路犯罪分子近日聲稱,已將2019年Facebook(現為Meta旗下)大規模資料外洩事件中竊取的用戶資訊重新整理、清理並結構化,使原本雜亂的 ...
快改密碼!Gmail﹑IG﹑Netflix等多個平台被爆外洩1.49億份資料 - 香港01
在今次1.49 億筆資料外洩事件下,唯一能真正阻止駭客即時入侵的防線,就是雙重驗證。即使密碼被掌握,只要沒有即時取得第二層驗證碼,登入仍然無法完成 ...

個資
新聞
建造業現假招聘騙個資兩周42投訴- 20260130 - 港聞 - 明報新聞網
建造業現假招聘騙個資兩周42投訴 ... 【明報專訊】個人資料私隱專員公署昨日表示,過去兩周共接獲42宗投訴,涉及建造業界職位空缺的虛假招聘廣告,事主被騙取身分證等 ...
誇張!宜蘭警察偽造敘獎還違法查個資疑涉貪羈押禁見 - Yahoo新聞
繼前天督察員發生婚外情遭爆料後,宜蘭警分局又傳46歲張姓員警,涉嫌偽造文書申報「查緝通緝犯」敘獎遭法辦,檢方追查後再發現,張員竟還違法幫民眾查詢特定對象個資 ...

安全漏洞
網頁
OpenSSL 發布緊急安全更新,修補12 項漏洞,最高風險CVE-2025-15467 恐導致遠端程式碼執行
加密函式庫OpenSSL 日前發布了多個版本的重要安全更新(包含3.6.1, 3.5.5, 3.4.4, 3.3.6, 3.0.19 等),本次更新共修補了12 個安全漏洞。其中包含一個被官方 ...
小心電腦被駭!微軟證實「多個Office版本」有重大漏洞
近日微軟官方公布安全漏洞,可能導致未經授權的駭客繞過本機安全功能,躲開用於防護的OLE/COM安全機制。至於如何入侵電腦,駭客向使用者發送惡意Office文件 ...

資安
新聞
Synology 2026 調查揭企業資安新盲點:人為疏失首超勒索軟體,應以自動化機制補足防線
本次調查中值得注意的是企業對資安威脅的認知出現結構性轉變:長年盤據榜首的勒索軟體滑落至第三,取而代之的是「硬體故障」與大幅竄升的「人為疏失」。高志鵬說明 ...
WinRAR資安爆嚴重漏洞駭客遠端控制惡意程式碼大規模民眾受害 - Yahoo新聞
WinRAR資安爆嚴重漏洞駭客遠端控制惡意程式碼大規模民眾受害 ... Google威脅情報小組(GTIG)發布全球警告指出,知名壓縮軟體WinRAR去年爆出的高風險安全漏洞,已遭駭 ...
Fortinet 2026 雲端資安報告:AI 加劇雲端環境複雜度落差 - 網管人
Fortinet與研究機構Cybersecurity Insiders攜手發布《2026年雲端資安報告》,調查基於全球1,163位資深網路資訊安全專家,揭示雲端資安正面臨日益擴大的「複雜 ...

駭客攻擊
網頁
駭客入侵怎麼防?教你7大防範措施及8個緊急應對方式! - 是方電訊
本文將分享3大駭客類型,並整理7個防止電腦被駭的日常措施、8個遭遇駭客攻擊時的應對方法,最後提供防駭服務推薦,幫助你有效防範電腦駭客的侵擾,保護資料安全!
小心電腦被駭!微軟證實「多個Office版本」有重大漏洞
微軟(Microsoft)旗下知名辦公軟體「Office」不少企業、個人會使用,如今軟體有被駭客攻擊的風險。28日微軟發布「安全性更新」指出,零日漏洞CVE-2026-21509恐 ...

勒索軟體
新聞
資安威脅現結構翻轉硬體故障與人為疏失竄升 - DIGITIMES
群暉科技(Synology)29日揭曉2026年台灣企業資料保護大調查,企業對資安威脅的認知出現結構性轉變,長年盤據榜首的勒索軟體滑落至第三,取而代之的是「硬體 ...
Synology 2026 調查揭企業資安新盲點:人為疏失首超勒索軟體,應以自動化機制補足防線
高志鵬說明,IT 人員通常已對勒索軟體建制防範策略,但內部誤刪、誤改或高度倚靠人工、失誤率較高的流程,逐漸成為新的安全漏洞;另外,企業還承擔災難復原效能不盡 ...
勒索軟體退位!Synology 2026調查:企業資料頭號殺手竟是「人為疏失」 - udn科技玩家
過去幾年聽到企業資安,大家第一個想到的關鍵字幾乎是「勒索軟體」 (Ransomware)。不過,根據Synology今日(1/29)公布的2026年《台灣企業資料保護大調查》 顯示 ...