資安新聞

資安新聞 每⽇摘要 - 02/10


【摘要】
  • 新型 AI 漏洞: 駭客可透過特定郵件誘導 AI 助理成為內鬼,導致企業敏感資料外洩。

  • 香港私隱條例擬修法: 個人資料私隱專員公署擬引入外洩通報與罰款機制,以因應事故年增 21% 之現況。

  • Flickr 會員資料外洩: 照片分享平台疑似因第三方郵件服務商資安事故,導致大量用戶個資流出。

  • 租借行動電源植入木馬: 駭客於租借站行動電源植入病毒晶片,使用者充電時手機個資將遭遠端監控竊取。

  • 苗栗鄉公所個資外洩: 因作業疏失導致 2,000 筆民眾個資於官網公開,受害者擬集體提告求償。

  • 亞太企業 PKI 資安隱患: 超過半數亞太企業因 PKI 架構過時,面臨嚴峻的系統安全防禦漏洞。

  • Android 舊機資安危機: 全球近 10 億台 Android 手機因無法更新至支援版本,淪為駭客攻擊的高風險目標。

  • Wi-Fi 分享器淪殭屍網路: 資安院示警機關設備遭植入惡意程式,建議應落實盤點並定期更新韌體。

  • 俄羅斯駭客攻擊波蘭電網: 俄國駭客組織針對波蘭國家能源基礎設施發動大規模破壞性攻擊。

  • 通訊軟體釣魚威脅: 網路專家警告新年貼圖附件可能夾帶惡意檔案,藉此清空用戶銀行帳戶。

  • 大學人員個資遭駭: 駭客組織公布哈佛及賓州大學百萬名人員個資,疑似與先前勒索軟體漏洞攻擊相關。

  • 2026 企業資安調查: 調查顯示人為疏失與硬體故障已超越勒索軟體,成為企業資料保護的首要威脅。

  • SoundCloud 大規模外洩: 近 3,000 萬用戶資料因網路攻擊流出,駭客併聲稱曾對 Okta 等系統發動語音釣魚。

  • 米蘭冬奧遭網攻: 義大利官方證實奧運售票系統及官網已遭受多次針對性網路攻擊。

  • 軟體供應鏈攻擊: 中國駭客針對 Notepad++ 軟體發動供應鏈攻擊,受害範圍涵蓋多個東南亞國家。

資料外洩
新聞
一封Email讓AI助理變內鬼!實測新型AI資安漏洞重要資料都外洩 - udn科技玩家
... 資料外洩LINE TV提賠償方案 · iPhone 18傳今年真的不出了!蘋果1理由打破慣例外媒曝:可信度超高 · 行動電源又出事?她插著充電卻燒焦怨「不是雜牌」 眼尖網友 ...
私隱公署打擊資料外洩擬修例設通報及罰款機制 - 星島頭條
個人資料私隱專員公署日前回顧去年工作,指資料外洩事故年升21%。私隱專員鍾麗玲昨表示,希望今年就《私隱條例》修訂向立法會提交諮詢,建議引入資料外洩事故 ...
照片分享服務Flickr傳通知客戶資料外洩 - iThome
有Flickr用戶透過Reddit張貼來自Flickr的通知信件,顯示這家照片分享平臺疑似因第三方郵件服務發生資安事故,導致會員資料外洩.

個資
新聞
獨家/租用行動電源留意!木馬遙控手機隨時竊個資 - Yahoo新聞
有駭客把病毒晶片植入行動電源,消費者使用,手機個資就會全部外洩,就算拔掉也沒用,由於台灣也有很多租借機台,使用者都相當緊張,就怕資料會外流。資安 ...
獨家投訴|苗栗驚傳2千筆個資外洩鄉公所下架道歉!受害民眾將提告求償
... 個資,高達2千多筆,鄉公所直到2月初才發現出包緊急下架。鄉公所雖在官網發出道歉聲明,強調是「作業疏失」並已懲處失職人員,但受害鄉民無法接受,正積極聯 ...

安全漏洞
網頁
逾半亞企PKI過時成資安隱患 - 東方日報
調查發現,六成受訪亞太區企業曾遭受安全漏洞攻擊。 作為數碼世界的安全基石之一,公開金鑰基礎架構(PKI)是一套用 ...

資安
新聞
10億用戶陷資安危機!Android手機沒升到「這版本」恐淪駭客肥羊 - Newtalk新聞
Google最新數據揭示,僅7.5%用戶升級至Android 15,卻有逾4成仍停留在已終止支援的Android 12以下舊版,全球近10億人陷資安風險。外媒《Forbes》建議, ...
資安院示警Wi-Fi無線分享器恐遭駭4大措施防範 - Yahoo新聞
(中央社記者趙敏雅台北9日電)資安院近日示警,有機關Wi-Fi無線分享器疑遭駭客入侵,被植入惡意程式,成為殭屍網路一環。資安院建議,將無線分享器納入盤點與 ...
超過10 億台Android 手機有資安風險!舊機出現這個狀況就該換了 - 3C科技- 自由時報
對此,外媒《Forbes》呼籲,若舊手機無法升級至更新版本,建議立即換機,否則將面臨嚴重的資安風險。 根據Google 釋出的數據,截至去年12 月,僅有7.5% 的用戶升級至 ...

駭客攻擊
新聞
波蘭電網遭俄羅斯駭客發動大規模破壞攻擊,2家資安業者與CERT Polska發布調查報告
... 駭客攻擊(圖片擷自波蘭總理辦公廳YouTube頻道Kancelaria Premiera) . 鎖定國家基礎設施的威脅再次升級,隨著今年1月下旬兩家資安公司發布報告,揭露俄羅斯 ...
收WhatsApp新年貼圖隨時被清空銀行戶口專家警告見到「這檔名」一開即中毒 - TOPick
網絡安全專家呼籲市民提高警覺,在享受節日祝福的同時,也要保護好個人資料和財產。 更多相關報道:. iPhone被駭|iPhone發熱小心!蘋果全球警告用戶恐遭駭客攻擊手機 ...
超過10 億台Android 手機有資安風險!舊機出現這個狀況就該換了 - 3C科技- 自由時報
綜觀整體Android 市場,約有40%、換算近10 億名用戶暴露在風險之中,一旦發現新的安全漏洞將無法獲得修補,恐遭駭客攻擊利用。 《Forbes》指出,若現有手機 ...

勒索軟體
新聞
【資安週報】0202~0206,中國駭客發動Notepad++軟體供應鏈攻擊,菲律賓、越南 - iThome
ShinyHunters公布哈佛、賓州大學百萬名人員的個資,由於2025年Cl0p勒索軟體組織曾利用Oracle EBS漏洞攻擊這兩校,這兩次外洩事件是否為同一波或相關攻擊,目前仍在 ...
企業認為的最大資安風險變了?Synology 2026 調查揭「勒索軟體」僅列第三名
台灣事業處業務暨行銷總監高志鵬解釋,IT 人員通常已對勒索軟體建置防範策略,但是內部誤刪、誤改或是高度依賴人工、失誤率較高的流程,正逐漸成為新的安全漏洞。
Synology 2026 調查:勒索軟體威脅退居第三 - 網路資訊雜誌
Synology 發布2026 資安調查,指出「人為疏失」與「硬體故障」已超越勒索軟體成為企業最大隱憂。 Synology 群暉科技發表《2026 台灣企業資料保護大調查》, ...

釣魚攻擊
新聞
SoundCloud 數據洩露導致2980 萬用戶遭受重大網絡攻擊 - ARCH雅趣
ShinyHunters 還聲稱對最近針對Okta、微軟和谷歌的單點登錄系統的語音網絡釣魚攻擊負責。這些攻擊針對公司的SaaS 帳戶進行數據盜竊和勒索。 為什麼這個黑客 ...
軍法官投書:論軍法預警、協助與官兵防詐長城之建構 - 樂聯網
軍隊內部定期模擬「社群滲透」與「釣魚攻擊」。若有官兵在模擬中誤信詐騙訊息,系統會立即引導至教育頁面,並由法治官進行心理重建。這種「以測代訓」的模式 ...

網路攻擊
新聞
【資安週報】0202~0206,中國駭客發動Notepad++軟體供應鏈攻擊,菲律賓、越南 - iThome
... 網路攻擊。 國際間也傳出HP旗下視訊與語音會議方案Poly資料遭竊,勒索軟體組織Everest聲稱是其所為,以及金融軟體服務供應商Marquis去年8月遭勒索軟體攻擊 ...
【2026米蘭冬奧】這屆冬季奧運爭議事件層出不窮:下體增大、網路攻擊、政治事件⋯⋯一次整理
負責2026 冬季奧運會安全的義大利單位通報,已記錄到多起針對售票系統、官方網站,甚至是鄰近比賽場館飯店的網路攻擊事件。雖然目前尚無確切證據,但部分人懷疑 ...
被動補救轉向預判阻斷XDR落實主動曝險治理 - 網管人
值得注意的是,事件分析指出,純粹以間諜為目的的攻擊僅占極少數,多數入侵最終皆指向勒索、勒索前資料外洩,或被用作後續攻擊的跳板,顯示網路攻擊已全面轉向以經濟 ...