資安新聞

資安新聞 每⽇摘要 - 01/21


【摘要】
  • 資安威脅局勢:台灣每日遭受約 263 萬次網路攻擊,顯示企業急需建立即時監控與異常行為分析機制以應對潛在入侵。

  • 國安與間諜活動:前媒體人士與軍方人員涉嫌遭中共吸收,刺探洩漏新型飛彈參數、操作手冊及兩棲突襲車等機密資料。

  • 社交工程陷阱:新型「取消交易」釣魚郵件與 BitB(Browser-in-the-Browser)攻擊盛行,利用假網頁視窗誘騙使用者洩露敏感個資。

  • 高風險漏洞預警:Fortinet FortiSIEM (CVE-2025-64155) 與 MOXA (CVE-2023-38408) 存在高風險安全漏洞,各單位應儘速進行安全性更新。

  • 企業個資治理:momo 富邦媒將個資保護列為 ESG 首位,並導入 AI 技術強化 API 安全監控與異常偵測機制。

  • 國際資安標準:歐洲電信標準協會(ETSI)發布首部 AI 資安標準 EN 304 223,建立人工智慧系統的全生命週期防護框架。

  • 產業應變組織:104 資訊科技正式加入全球權威資安事件應變組織 FIRST,成為台灣首家入列的人力銀行以強化情資共享。

  • 企業遭駭事件:LED 大廠億光(子公司億力光電)與昭輝部分系統遭受駭客網路攻擊,均已啟動防禦機制並通報重大訊息。

  • 惡意軟體變體:GootLoader 透過串接上千個 ZIP 壓縮檔的技術迴避偵測,意圖在受害主機植入 Rhysida 勒索軟體。

  • 大規模殭屍網路:React2Shell 殭屍網路利用 AWS 為跳板發動逾 810 萬次漏洞掃描攻擊,針對雲端服務進行滲透。

  • 偵測應變趨勢:因應自建團隊成本高昂,企業對 MDR(威脅偵測應變代管服務)的需求持續增加,以應對日益頻繁的網路攻擊。

資料外洩
新聞
台灣每天遭受263 萬次網路攻擊,企業資安已無退路 - 資訊安全- 科技新報
多數企業的現實是,系統其實早就被入侵,但因為沒有即時監控、異常行為分析或通報機制,直到客戶反映、資料外洩上新聞,才驚覺事情已經失控。這時再來補救 ...
共諜主播收紅錢1/飛彈連士官遭滲透洩機敏資料志願役揹卡債成中共吸收對象
他收買的軍人包括國軍火箭飛彈連志願役士官,試圖刺探新型飛彈參數及操作手冊等機密。 陳瑞勇涉嫌將海陸兩棲突襲車機密資料 ...

個資
新聞
郵件通知被盜刷!急按「取消交易」反洩漏個資網:很多人都收到過 - Yahoo奇摩新聞
急按「取消交易」反洩漏個資網:很多人都收到過. Newtalk新聞|張瀞文綜合報導. 2026年1月19日週一上午12: ...
momo 富邦媒體科技公布2025 ESG 調查「個資保護」連年居首
為具體回應利害關係人對個資議題的期待,momo 將運用AI技術與數據精進治理。在技術面,將強化API安全監控、異常偵測機制與驗證憑證管理,提升對外部介接與資料存取 ...

安全漏洞
網頁
Fortinet FortiSIEM存在高風險安全漏洞(CVE-2025-64155),請儘速確認並進行修補
Fortinet FortiSIEM存在高風險安全漏洞(CVE-2025-64155),請儘速確認並進行修補. 2026/1/19 下午04:12:55. 內容說明. 研究人員發現Fortinet FortiSIEM存在作業 ...
【漏洞預警】MOXA存在高風險安全漏洞(CVE-2023-38408),請儘速確認並進行修補
【漏洞預警】MOXA存在高風險安全漏洞(CVE-2023-38408),請儘速確認並進行修補. 2026-01-20; 陳應南. 教育機構ANA通報平台. 發佈編號, 發佈時間. 事故類型, ANA- ...
MOXA存在高風險安全漏洞(CVE-2023-38408),請儘速確認並進行修補 - 國家資通安全研究院
MOXA存在高風險安全漏洞(CVE-2023-38408),請儘速確認並進行修補. 2026/1/19 下午04:12:55. 內容說明. MOXA近期已發布安全性更新 ...

資安
新聞
國內首家人力銀行入列104資訊科技宣布加入資安應變組織FIRST
104資訊科技宣布,正式加入全球最具權威的資安事件應變組織FIRST(Forum of Incident Response and Security Teams),成為台灣首家入列的人力銀行,顯示其資安防禦 ...
歐洲首部AI 資安標準出爐! ETSI EN 304 223 建立全生命週期防護框架
歐洲電信標準協會(European Telecommunications Standards Institute,ETSI)正式發布ETSI EN 304 223 標準,為人工智慧(AI)模型與系統訂定基礎資安要求。
《數雲端》104資訊科技加入國際資安應變組織FIRST - Yahoo奇摩股市
... 資安界的聯合國」,成員涵蓋全球科技巨擘與各國政府資安團隊,致力於促進跨國資安事件通報、威脅情資分享與協同應變。加入FIRST的單位,代表本身在資安治理 ...

駭客攻擊
新聞
LED大廠子公司「遭駭客攻擊」 億光:啟動防禦機制 - ETtoday財經雲
LED大廠子公司「遭駭客攻擊」 億光:啟動防禦機制 ... 台灣LED大廠億光(2393)19日公告表示,子公司億力光電部分資訊系統遭受駭客網路攻擊,當下,資訊部門已全面啟動 ...
億光子公司億力光電遭駭客網路攻擊對公司運作無重大影響
北榮每日遭駭客攻擊逾170萬次…醫院屢遭駭客威脅衛福部訂這計畫因應 · 指勾串光電開發商收賄近500萬監院彈劾彰化永靖前鄉長、主秘. 相關新聞. 南亞科總座:DRAM ...

勒索軟體
新聞
惡意軟體GootLoader透過1千個ZIP檔串接的壓縮檔傳送,企圖迴避防毒軟體偵測 - iThome
由於GootLoader背後的駭客組織正在與另一組人馬Vanilla Tempest(Vice Society)合作,受害電腦最終有可能被植入勒索軟體Rhysida。 針對此事調查的動機 ...

資安攻擊
網頁
自建資安團隊成本高?資安事件頻傳?三分鐘帶你了解MDR 的優點 - TeamT5
... 資安攻擊層出不窮、企業資源有限的現實下,你不一定要自建SOC,但你一定要有能力偵測與應變。 MDR 就像是企業的「資安防護與顧問團隊」: - 不需擴編團隊 ...
BitB(Browser-in-the-Browser)攻擊是什麼?2026 年資安威脅的新型釣魚手法解析 - Whaler
在各種資安攻擊類型中,釣魚(Phishing)是最常見的社交工程手段之一。它通常透過假網站、詐騙郵件或訊息騙取使用者敏感資料。到了2025–2026 年,資安社群觀察到 ...
【分享】【杜浦數位安全TeamT5】威脅偵測應變代管服務為您抵禦資安威脅,省時省力
亞太威脅情資領導品牌杜浦數位安全 TeamT5 專精於掌握資安攻擊脈絡,以專業情資構建精準防禦,長期為企業提供「威脅偵測應變代管服務」(Managed Detection ...

公開資訊觀測站 資安事件 網路攻擊
新聞
億光代子公司億力光電(股)公司公告資訊系統遭受駭客網路攻擊 - Yahoo奇摩股市
... 網路與資訊基礎架構之安全管控以確保資訊安全。7.其他應敘明事項:無。延伸閱讀:億光:子公司億力光電資訊系統遭受駭客網路攻擊 ... 公開資訊觀測站重大訊息公告 ( ...
昭輝:公司部分資訊系統遭受駭客網路攻擊事件之說明| MoneyDJ理財網 - LINE TODAY
公開資訊觀測站 ... 3.處理過程:已啟動資安防禦及復原機制、委請外部資安技術公司及專家 ...
億光:子公司億力光電資訊系統遭受駭客網路攻擊事宜 - Yahoo股市
公開資訊觀測站重大訊息公告(2393)億光-代子公司億力光電(股)公司 ... 資訊安全。7.其他應敘明事項:無。延伸閱讀:億光代子公司億力光電(股)公司公告資訊系統遭受駭 ...

釣魚攻擊
網頁
網絡威脅頻仍:防範資料外洩後的釣魚攻擊與社交工程陷阱 - TechNow 當代科技
個人資料大規模外洩已成為數碼時代的常態,隨之而來的精准釣魚攻擊與社交工程陷阱,正不斷威脅普羅大眾的財產與私隱安全。近日,涉及數百萬用戶的社交平台資料 ...

網路攻擊
新聞
億光子公司億力光電遭駭客網路攻擊對公司運作無重大影響
億光(2393)19日代子公司億力光電公告資訊系統遭受駭客網路攻擊,初步評估對公司運作無重大影響。
LED大廠子公司「遭駭客攻擊」 億光:啟動防禦機制 - ETtoday財經雲
... 網路攻擊。(圖/Google Maps). 記者許凱彰/台北報導. 台灣LED大廠億光(2393)19日公告表示,子公司億力光電部分資訊系統遭受駭客網路攻擊,當下,資訊部門 ...
React2Shell漏洞遭駭客發動810萬次攻擊,AWS成主要攻擊跳板
本文轉載自CyberSecurityNews。 React2Shell殭屍網路攻擊ASN · Facebook Line X LinkedIn Email. 加入我的最愛. 最新活動. 2026.01.29. 2026大南方資安趨勢論壇.