資安新聞

資安新聞 每⽇摘要 - 02/01


【摘要】

資料外洩與個資保護

  • 川普因報稅資料遭洩漏起訴美國國稅局索賠百億美元,控訴納稅人隱私權受損。

  • 南韓電商酷澎爆發大規模個資外洩,臨時代表羅傑斯因涉嫌銷毀關鍵證據遭警方調查。

  • 加拿大電腦電子公司證實網站遭入侵,導致客戶個人資訊及信用卡資料外洩。

  • 個資保護法配套子法草案預告,擬明定公私機關發生重大個資外洩須於 72 小時內通報。

  • 知名直播主公布裝潢包商前科個資引發網路霸凌爭議,突顯個人隱私遭濫用之社會風險。

安全漏洞與駭客攻擊

  • WinRAR 7.12 以前版本存在 CVE-2025 高風險漏洞,駭客利用惡意壓縮檔誘導解壓以遠端控制系統。

  • 微軟呼籲用戶盡速更新 Office 2016 及 Microsoft 365,以修補可繞過安全機制的重大漏洞。

  • 資安研究發現全球逾 17.5 萬台 Ollama AI 伺服器裸露於公網,成為企業算力遭竊的新盲區。

  • Google 援引聯邦法院裁決封殺中國企業 Ipidea 旗下網域,因其涉及大規模惡意網路攻擊活動。

  • WhatsApp 遭 Project Zero 揭露 Android 版本漏洞,駭客可藉此發動針對性攻擊。

勒索軟體與防禦趨勢

  • 研究指出勒索軟體攻擊多屬「機會型」而非鎖定式,駭客傾向攻擊安全防護薄弱的隨機目標。

  • 約會軟體集團 Match Group 疑似因第三方服務平台漏洞,導致逾千萬筆用戶資料遭 ShinyHunters 盜取。

  • 企業資安預算轉向 AI 驅動的零信任與混合網狀架構,以應對日益分散的管理介面與人為疏失。

  • 柏騰科技於公開資訊觀測站說明遭逢網路資安事件,目前正進行相關應變與復原程序。

地緣政治與基礎設施安全

  • 美國推動「網路司令部 2.0」計劃,整合五角大廈戰力並與台日菲聯手強化印太區域抗網攻韌性。

  • 西方國家評估中國 APT 組織「伏特颱風」(Volt Typhoon)正於關鍵基礎設施網路預置埋伏,以供地緣政治衝突時使用。

  • HKCERT 警告駭客正利用滙豐銀行 App 故障事件,發動假冒技術支援的釣魚攻擊誘騙敏感個資。資料外洩與個資保護

    川普因報稅資料遭洩漏起訴美國國稅局索賠百億美元,控訴納稅人隱私權受損。

    南韓電商酷澎爆發大規模個資外洩,臨時代表羅傑斯因涉嫌銷毀關鍵證據遭警方調查。

    加拿大電腦電子公司證實網站遭入侵,導致客戶個人資訊及信用卡資料外洩。

    個資保護法配套子法草案預告,擬明定公私機關發生重大個資外洩須於 72 小時內通報。

    知名直播主公布裝潢包商前科個資引發網路霸凌爭議,突顯個人隱私遭濫用之社會風險。

    安全漏洞與駭客攻擊
    WinRAR 7.12 以前版本存在 CVE-2025 高風險漏洞,駭客利用惡意壓縮檔誘導解壓以遠端控制系統。

    微軟呼籲用戶盡速更新 Office 2016 及 Microsoft 365,以修補可繞過安全機制的重大漏洞。

    資安研究發現全球逾 17.5 萬台 Ollama AI 伺服器裸露於公網,成為企業算力遭竊的新盲區。

    Google 援引聯邦法院裁決封殺中國企業 Ipidea 旗下網域,因其涉及大規模惡意網路攻擊活動。

    WhatsApp 遭 Project Zero 揭露 Android 版本漏洞,駭客可藉此發動針對性攻擊。

    勒索軟體與防禦趨勢
    研究指出勒索軟體攻擊多屬「機會型」而非鎖定式,駭客傾向攻擊安全防護薄弱的隨機目標。

    約會軟體集團 Match Group 疑似因第三方服務平台漏洞,導致逾千萬筆用戶資料遭 ShinyHunters 盜取。

    企業資安預算轉向 AI 驅動的零信任與混合網狀架構,以應對日益分散的管理介面與人為疏失。

    柏騰科技於公開資訊觀測站說明遭逢網路資安事件,目前正進行相關應變與復原程序。

    地緣政治與基礎設施安全
    美國推動「網路司令部 2.0」計劃,整合五角大廈戰力並與台日菲聯手強化印太區域抗網攻韌性。

    西方國家評估中國 APT 組織「伏特颱風」(Volt Typhoon)正於關鍵基礎設施網路預置埋伏,以供地緣政治衝突時使用。

    HKCERT 警告駭客正利用滙豐銀行 App 故障事件,發動假冒技術支援的釣魚攻擊誘騙敏感個資。
資料外洩
新聞
報稅資料遭洩漏川普起訴國稅局索賠百億美元 - 大紀元
... 資料外洩 納稅人隱私 巨額訴訟 · Facebook Twitter Line 複製鏈接 字號. donation. 相關文章. 川普不公開報稅資料或因爲這五件 ...
酷澎爆大規模個資外洩案臨時代表現身涉嫌毀滅證據遭警方調查
... 資料外洩。(圖/路透社). 南韓電商龍頭酷澎(Coupang)2025年底爆發大規模個人資料外洩事件,臨時代理執行長羅傑斯(Harold Rogers)因涉嫌銷毀證據多次 ...
加拿大電腦電子公司部分的客戶資訊外洩 - AM1320
該公司在聲明中表示,他們在上星期五得知,有資料外洩,洩漏的資訊包括其網站客戶的個人資訊,當中包括信用卡資訊。 加拿大電腦電子公司表示,已於本星期一 ...

個資
新聞
公私機關個資外洩擬72小時內通報且須通知當事人 - Yahoo新聞
(中央社記者賴于榛台北31日電)依據去年三讀的個資保護法,個資保護委員會籌備處近日預告配套4項子法草案,其中明定公務機關或非公務機關,若發生特種個資、 ...
新聞內幕/公布無辜裝潢包商前科個資館長直播霸凌害人輕生 - 鏡週刊
親友表示,死者三年多前承包成吉思汗健身俱樂部裝潢案,卻無端捲入股權糾紛,館長直播時公布他的個資、前科,害他丟了許多工作,每月損失超過20萬元,他請館長澄清,卻 ...
【資安日報】1月30日,駭客要求AI根據開發流程打造功能複雜的惡意程式 - iThome
資安公司JFrog指出,他們近期在n8n的沙箱機制Abstract Syntax Tree(AST)當中,發現兩個資安漏洞:CVE-2026-1470與CVE-2026-0863,它們存在於表達式評估 ...

安全漏洞
新聞
一開檔案就中木馬!知名壓縮軟體爆重大漏洞、快做這動作自保 - 3C科技
... 安全漏洞,建議用戶立刻檢查版本進行更新。(圖/翻攝網路)). Google威脅 ... 根據說明,WinRAR 7.12或更早版本一直存在嚴重安全漏洞,編號為CVE-2025 ...
小心電腦被駭!微軟證實「多個Office版本」有重大漏洞 - Yahoo新聞
漏洞影響多個Office版本如Office 2016、Microsoft 365 Apps等,但只要進行安全性更新就能修復。 廣告. 廣告. 近日微軟官方公布安全漏洞,可能導致未經授權的駭客繞 ...
Synology 2026 調查揭企業資安新盲點:人為疏失首超勒索軟體,應以自動化機制補足防線
高志鵬說明,IT 人員通常已對勒索軟體建制防範策略,但內部誤刪、誤改或高度倚靠人工、失誤率較高的流程,逐漸成為新的安全漏洞;另外,企業還承擔災難復原 ...

資安
新聞
整合AI 驅動零信任防護Hybrid Mesh 混合網狀安全架構 - 網管人
Check Point資安傳教士楊敦凱指出,企業過去資安投資多半聚焦於偵測與回應能力的提升,在導入多種安全工具後,因管理介面分散、政策各自獨立,反而產生人為管理失誤 ...
資安軟體股2026業績看俏- 日報- 工商時報
資安業者Fortinet調查指出,超過半數企業持續增加雲端資安預算,資安軟體股2026前景看俏。包括零壹(3029)、精誠(6214)、安碁資訊(6690)、創泓(7714)、普 ...
研究揭露:全球130 國逾17.5 萬台Ollama AI 伺服器裸露在公網,AI 算力正成為新的資安盲區
隨著生成式AI 快速滲透企業與個人應用場景,一個過去未被充分重視的資安風險正逐漸浮上檯面。SentinelO.

駭客攻擊
新聞
一開檔案就中木馬!知名壓縮軟體爆重大漏洞、快做這動作自保 - 3C科技
資訊安全. 相關新聞. WhatsApp爆重大漏洞!安卓用戶全被影響、駭客攻擊手法曝光. WhatsApp用戶注意了,Google旗下的資安研究團隊Project Zero公開一項WhatsApp ...
國安新戰場關鍵基礎設施資安攻防 - 想想論壇
... 駭客攻擊的絕佳條件。 此外,CI的攻擊路徑往往跨越IT與OT,攻擊者可能先入侵辦公網路(IT)取得帳密與管理權限,再橫向移動到生產/控制網路(OT),最後對 ...
WinRAR資安爆嚴重漏洞駭客遠端控制惡意程式碼大規模民眾受害| 上報 - LINE TODAY
駭客攻擊手法大多以製作看似正常的壓縮檔,內容偽裝成履歷、自傳或徵才資訊,透過電子郵件寄送給目標對象。一旦收件人下載並解壓縮檔案,漏洞便會被觸發 ...

勒索軟體
新聞
Sophos 研究指出勒索軟體攻擊多屬機會型,而非鎖定式攻擊 - iThome
Sophos X-Ops 對抗威脅小組(CTU) 發表最新研究,探討勒索軟體攻擊組織如何看待與選擇受害對象。研究顯示,絕大多數勒索軟體攻擊屬於機會型行為,而非事先鎖定特定 ...
CTIMES/SmartAuto - 調查:人為疏失超車勒索軟體成為最大隱憂企業需靠自動化突圍
... 位中大型企業IT 主管的報告揭示了一個震撼警訊:蟬聯榜首多年的「勒索軟體」威脅首度滑落至第三位,取而代之的則是硬體故障以及風險大幅竄升的「人為疏失」
ShinyHunters疑似經由第三方平臺取得約會App開發商Match Group逾1000萬筆資料 - iThome
Match Group旗下Tinder、OkCupid等多款約會App用戶資料,驚傳落入勒索軟體駭客組織ShinyHunters之手,入侵途徑疑似經由Match Group使用的第三方服務平臺.

資安攻擊
新聞
國安新戰場關鍵基礎設施資安攻防 - 想想論壇
中國有多個專責CI資安攻擊的APT,例如Volt Typhoon:以低噪音、長潛伏為特徵,西方國家評估Volt Typhoon在民主國家關鍵基礎設施的IT網路前置部署,以便在地緣政治 ...
《窒友梅根》走進現實?具身AI的信任保衛戰,椰棗科技築起安全防線 - 遠見雜誌
椰棗科技eSAF化身數位安全守衛. 面對日益複雜的資安攻擊,傳統IT採取防毒軟體加防火牆的疊加式防禦模式,已顯力不從心。針對具 ...
為何舊資料外洩事件一再被駭客翻炒? 專家揭原因 - 財富自由
資安攻擊. footer-logo. 關於財富自由. |. 免責聲明. 網站資料來源:本網站資料來源係根據台灣證券交易所、公開資訊觀測站、櫃檯買賣中心,及台灣經濟新報等機構 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
為何舊資料外洩事件一再被駭客翻炒? 專家揭原因 - 財富自由
資安媒體Cybernews指出有網路犯罪分子近日聲稱,已將2019年Facebook(現為Meta旗下)大規模資料外洩事件 ... 公開資訊觀測站、櫃檯買賣中心,及台灣經濟新報等機構分析 ...
揚明光公告本公司將於2月6日召開線上法人說明會 - Yahoo股市
... 網路直播4.法人說明會擇要訊息:114年度財務業務報告5.其他應敘明事項:無完整財務業務資訊請至公開資訊觀測站 ... 柏騰本公司網路資安事件說明. Moneydj理財 ...
兆豐金訂3/11召開線上法說會 - Yahoo股市
... 公開資訊觀測站之法人說明會一覽表或法說會項目下查閱。延伸閱讀: ... 柏騰本公司網路資安事件說明. Moneydj理財網・ 3 天前 發表留言. 柏騰 ...

釣魚攻擊
新聞
滙豐手機App死機|HKCERT呼籲提防黑客藉「HSBC HK」流動理財服務受阻事件進行釣魚攻擊
雖然目前服務正陸續恢復,但香港網絡安全事故協調中心(HKCERT)依然擔心,此情況可能被騙徒利用,假扮技術支援人員或假冒滙豐官方網頁進行釣魚攻擊,誘騙用戶提供敏感 ...
匯豐手機App服務今日曾中斷HKCERT籲用戶時刻提防釣魚攻擊 - Yahoo 財經
... 釣魚攻擊。目前,匯豐銀行手機應用程式「HSBC HK」已逐步回復正常。 (BC)釣魚攻擊通常採用以手法:1. 假冒技術支援的彈出視窗、電話或電郵2. 假冒匯豐官方 ...
網絡安全事故協調中心籲提防藉HSBC HK服務受阻事件的釣魚攻擊 - AASTOCKS.com
香港網絡安全事故協調中心(HKCERT)提醒用戶,此類情況可能被騙徒利用,假扮技術支援人員或假冒滙豐官方網頁進行釣魚攻擊,誘騙用戶提供敏感資料、安裝惡意 ...

網路攻擊
新聞
WSJ:谷歌封殺中企Ipidea旗下網域援引聯邦法院裁決 - 世界日報
科技巨擘谷歌(Google)對一家與大規模網路攻擊有關的中國企業揮出重擊,華爾街日報28日獨家報導,谷歌28日援引聯邦法...
美國升級網路戰力五角大廈:攸關下一場戰爭勝負 - 新唐人電視台
【新唐人北京時間2026年01月30日訊】面對中共持續升高的網路攻擊威脅,美國國會就「網路司令部2.0」計劃召開聽證會。五角大樓強調,全面整合並強化網路作戰 ...
美副司令:向印太夥伴派駐聯絡官與台日聯手抗網攻| 政治| 中央社CNA
美軍印太司令部副司令魯德今天表示,美國正面臨中國全方位的威脅。印太司令部每天與日、菲及台灣合作對抗網路攻擊,已有周密策略與行動計畫。此外,印太司令部 ...