資安新聞

資安新聞 每⽇摘要 - 02/11


【摘要】
  • 歐盟行動裝置管理平臺遭駭,導致部分員工姓名與電話號碼等個資外洩。

  • 資安署提醒赴中連網具高度監控風險,呼籲公務員與民眾強化手機防護措施。

  • 加州啟用 DROP 平台,提供居民申請刪除個人資料的數位權利管道。

  • 苗栗縣泰安鄉公所官網誤傳申請清冊,導致逾兩千筆原住民個資公開外洩。

  • 衛福部澄清「紓困補助」簡訊為釣魚詐騙,提醒民眾切勿點擊網址填寫個資。

  • 群暉修補旗下 NAS 產品 telnetd 重大漏洞 CVE-2026-24061,防止駭客取得 Root 權限。

  • Anthropic 揭露 AI 模型 Claude 4.6 協助發現逾 500 個開源專案高風險漏洞。

  • Moltbook 平台修補安全漏洞,反映 Vibe Coding 開發模式下之潛在資安風險。

  • 行動應用資安聯盟公布 114 年度 18 家通過認證之 App 優良檢測實驗室名單。

  • 新加坡揭露中國駭客組織 UNC3886 入侵電信產業,鎖定高價值戰略資產攻擊。

  • 義大利外交部成立全年無休資安室,防禦冬奧系統與政府網站遭混合戰攻擊。

  • 資安院示警 Wi-Fi 分享器弱點易遭控制發動 DDoS 攻擊,建議採取四項防範措施。

  • 資料外洩
    新聞
    歐盟行動裝置管理平臺遭網路攻擊導致員工資料外洩 - iThome
    歐盟上周五(2/6)揭露今年1月底行動裝置集中管理平臺遭駭,導致部分員工姓名和電話號碼等資料外洩。 歐盟執委會資安維護單位CERT-EU於1月30日,在其集中式行動 ...
    赴中使用手機七大資安風險示警資安署呼籲強化防護措施 - 經濟日報
    資安署整理赴中連網注意事項,提醒國人加強使用手機資安防護意識,提高對潛在資安威脅的警覺性;公務員更須嚴守相關防護規範,避免公務資料外洩,確保資通訊安全。
    赴中旅遊避免成為監控目標?資安署點名7大連網高風險陷阱 - 自由財經
    尤其公務人員更應嚴格遵守資安防護規範,以防止公務資料外洩,確保資通訊安全無虞。 請繼續往下閱讀... 【赴中手機使用7大防護重點】. 1:建議使用國內電信 ...

    個資
    新聞
    加州DROP平台啟用居民可申請刪除個資 - 世界日報
    根據規定,民眾可登入DROP官網(privacy.ca.gov/drop),依指示完成身分驗證與帳戶建立,便可提出刪除個資請求。平台提供兩種驗證方式:一是輸入姓名、出生日期、地址 ...
    鄉公所官網驚爆洩漏個資! 超過2千筆個資被公開鄉長致歉 - Yahoo新聞
    鄉公所官網驚爆洩漏個資!一名網友指控,苗栗縣泰安鄉公所於官方網站「表單下載區」,公開上傳並任由下載「原住民禁伐補償申請案件清冊」,內容完整揭露申請人 ...
    不明簡訊「紓困補助」為詐騙訊息,請勿輕信- 社會救助及社工司 - 衛生福利部
    近日流傳不明簡訊「紓困補助」,假藉衛生福利部名義,誘導民眾於簡訊中網址輸入個資等。衛福部澄清,此簡訊並非官方寄送,請民眾切勿點擊或填寫資料,避免權益受 ...

    安全漏洞
    新聞
    群輝修補旗下NAS產品telnetd重大漏洞,恐遭攻擊者取得Root權限 - iThome
    ... 安全漏洞。 根據群暉公告,此次釋出的DSM 7.3.2-86009 Update 1更新版本,修正了一項與telnetd相關的安全漏洞CVE-2026-24061,但未進一步說明漏洞細節。不過 ...
    Anthropic 最新AI 模型發現逾500 個高風險開源漏洞Ghostscript、OpenSC 等專案已完成修補
    人工智慧公司Anthropic 發布最新大型語言模型Claude Opus 4.6,並揭露該模型在測試階段已發現超過500 個先前未知的高風險安全漏洞,涵蓋Ghostscript、OpenSC ...
    Moltbook 修補安全漏洞,成Vibe Coding 打造應用的前車之鑑| TechNews 科技新報
    Moltbook 創辦人Matt Schlicht 曾自豪表示,該平台用Vibe Coding 方式完成,看來發生這樣的安全漏洞不令人意外。 雖然Moltbook 已經修補漏洞,但此致命弱點 ...

    資安
    網頁
    114年度行動應用App優良檢測實驗室名單
    實驗室認證通過名錄: 目前計有18家實驗室通過認證。該名錄係依據數位發展部公告之「行動應用App 基本資安自主檢測推動制度」,經TAF(財團法人全國 ...

    駭客攻擊
    新聞
    新加坡揭露中國駭客UNC3886入侵電信業,去年4家業者遭攻擊 - iThome
    ... 駭客攻擊的災害範疇。 去年7月新加坡國家安全協調部長公布,中國代號UNC3886的國家駭客攻擊新加坡關鍵基礎架構,當時並未公布細節。新加坡網路安全局(Cyber ...
    義大利外交部新設資安室防冬奧與政府網站遭駭 - 經濟日報
    為防止義大利國家網站與冬奧系統成為駭客攻擊目標,義大利外交部設立「資安事件回應小組」運作室。資安室將全年365天、24小...
    義大利外交部新設資安室防冬奧與政府網站遭駭| 國際| 中央社CNA
    為防止義大利國家網站與冬奧系統成為駭客攻擊目標,義大利外交部設立「資安事件回應小組」運作室。資安室將全年365天、24小時運作,旨在幫助義國政府對抗並 ...

    資安攻擊
    新聞
    資安院示警Wi-Fi無線分享器恐遭駭4大措施防範 - 經濟日報
    資安院說明,駭客會在網路上尋找可能具有弱點的設備入侵,並控制該設備;當駭客想發動資安攻擊時,如常見的DDoS攻擊(分散式阻斷服務攻擊),就會透過這些已 ...

    公開資訊觀測站 資安事件 網路攻擊
    新聞
    赴中旅遊避免成為監控目標?資安署點名7大連網高風險陷阱 - 財富自由
    特別是中國,因《網絡安全法》、《國家安全法》、《數據安全法》、《反間諜法》等一系列法規,對網路通訊實施高強度監控與管理,被視為高度資安 ... 公開資訊觀測站、 ...

    網路攻擊
    新聞
    歐盟行動裝置管理平臺遭網路攻擊導致員工資料外洩 - iThome
    歐盟執委會資安維護單位CERT-EU於1月30日,在其集中式行動裝置管理(mobile device management)基礎架構發現到網路攻擊的跡證。歐盟執委會強調迅速回應,在 ...
    義大利外交部新設資安室防冬奧與政府網站遭駭 - 經濟日報
    義大利外交部長塔加尼(Antonio Tajani)今天在揭幕典禮中表示,「我們生活在混合戰爭時代,不久前曾有一場針對120個義大利外館(包括駐華盛頓大使館)網站的網路攻擊 ...
    星國電信業者遇駭網安局:遭網路間諜組織鎖定攻擊 - Yahoo新聞
    中國駐新加坡大使館目前尚未對路透社尋求置評作出回應。 新加坡政府去年7月透露正在應對UNC3886針對「高價值戰略資產」的網路攻擊。今天的聲明則是星國政府 ...