資安新聞

資安新聞 每⽇摘要 - 02/07


【摘要】

個資外洩與隱私風險

  • AI 應用風險預警: 使用者操作 NotebookLM 時應詳閱隱私條款,避免上傳敏感資訊以降低資料外洩風險。

  • 影視平台與創作社群受駭: LINE TV 因駭客入侵導致個資外洩,而 Substack 去年底發生的資安事故亦影響約 70 萬筆用戶資料。

  • 內部威脅與警紀操守: 台北市南港分局員警涉嫌違法查閱個資協助債權追討,凸顯內部權限控管與法規遵循之急迫性。

安全漏洞與防禦升級

  • 軟體架構安全化: WhatsApp 推出「封鎖模式」並改用 Rust 語言重寫媒體處理庫,旨在從根源消除記憶體漏洞。

  • AI 漏洞挖掘效能: 新一代 Claude 4.6 展現強大之漏洞偵測能力,於測試中成功挖掘出逾 500 個零日漏洞。

  • 帳號安全防護建議: 用戶應避免將第三方帳號綁定至他人設備,並執行帳號健檢以防範常見之釣魚及帳號盜取手法。

威脅趨勢與駭客攻擊

  • 地緣政治網路間諜: 中國駭客組織(如 Amaranth-Dragon)利用 WinRAR 漏洞及 Notepad++ 基礎設施,針對台灣及東南亞地區進行目標式間諜攻擊。

  • 弱密碼與基礎設施威脅: TWNIC 統計單月近 254 萬次網攻,揭露特定弱密碼為首要鎖定目標,且攻擊範疇已由資料竊取延伸至關鍵基礎建設之干擾。

  • 無惡意程式釣魚手法: 資安業者揭露新型釣魚攻擊,利用多階段混淆策略誘騙員工交付 Dropbox 憑證,全程不涉及惡意程式碼。

勒索軟體與 AI 威脅演化

  • 勒索軟體產業化: 駭客集團傾向租用廉價虛擬機器以擴張規模,RaaS(勒索軟體即服務)生態系朝向小型化、專業化分工發展。

  • AI 賦能攻擊模式: Check Point 報告指出,AI 重新定義了威脅態勢,使社交工程與網攻頻率創下歷史新高,受害者數量年增逾五成。

資料外洩
網頁
使用者在使用NotebookLM 時,應採取哪些具體預防措施來降低資料外洩風險? | 經理人
為降低在使用NotebookLM 時的資料外洩風險,使用者應採取以下具體預防措施。首先,徹底閱讀並理解Google 的隱私權政策與服務條款,了解您的資料如何被處理和 ...

個資
新聞
LINE TV爆個資外洩巧克科技:不影響LINE系統與資料| 金融脈動 - 經濟日報
串流影音平台LINE TV與KKTV今年初合併,近期傳出LINE TV遭駭客入侵導致用戶個資外洩。透過授權合作營運LIN...
Substack去年10月被駭疑外洩資料70萬筆 - iThome
付費訂閱創作平臺Substack本周通知用戶去年10月的資安事故,導致用戶個資外洩,可能有高達70萬筆資料受影響.
警紀大地震!南港副所長涉幫大亨追債查個資遭聲押督察組長驚爆上酒店
台北地檢署偵辦鮑魚大亨鍾文智棄保潛逃案,案情延燒至南港分局,揭露警紀嚴重崩壞。現任副所長黃梓翔涉嫌於2018年違法替鍾文智查閱個資以追討債務, ...

安全漏洞
新聞
安全力升級|WhatsApp推「封鎖模式」阻入侵改用Rust語言堵塞記憶體漏洞 - wepro180
同時,Meta 亦披露會大規模採用Rust 編程語言來重寫媒體處理庫,試圖從根源上杜絕困擾業界多年的記憶體安全漏洞。 想知最新科技新聞?立即免費訂閱! 針對 ...
Claude Opus 4.6 來了:自己寫編譯器、做PPT、隨手挖出500 個零日漏洞,你的工作它都想試試
... 安全漏洞:有用戶加密錢包遭洗劫一空). 本文目錄. 核心三大升級; Agent Teams:多個Claude 協同作戰; 500 個零日漏洞,AI 成漏洞獵人; 基準測試:全面超越前代與 ...
打詐報你知》從免費貼圖到假求助訊息3大常見手法、帳號健檢一次看
特別需要注意的是,雖然綁定第三方帳號有助於找回帳號,但絕對不能綁定他人的帳號,以免產生安全漏洞;若用戶發現帳號有異常或疑似被盜,官方推出的「再次 ...

資安
新聞
資安日報】2月5日,與APT41有關的中國駭客利用WinRAR漏洞在東南亞從事網路間諜活動
資安公司Check Point提出警告,他們發現於去年3月開始活動的中國APT駭客組織Amaranth-Dragon,在WinRAR路徑遍歷漏洞CVE-2025-8088出現概念驗證工具後, ...
從守門員到決策輔助者:AI 時代的資安長新角色 - CIO Taiwan
文/游政卿‧合勤投資控股(ZyXEL Group)資安長我最近越來越不喜歡聽到一句話:「等AI 成熟一點再來談風險。」這句話表面上聽起來很穩健,但它假設了一個根本不 ...
駭客透過無惡意程式釣魚手法竊取Dropbox帳密 - 資安人科技網
資安業者Forcepoint 揭露一起新型釣魚攻擊,駭客透過多階段混淆策略誘騙企業員工交出Dropbox 登入憑證。這起攻擊的最大特點是全程不使用惡意程式,僅靠社交 ...

駭客攻擊
新聞
近254萬次駭客攻擊揭密!「這個」弱密碼最常被鎖定 - 財富自由
近254萬次駭客攻擊揭密!「這個」弱密碼最常被鎖定. LTN|邱巧貞. 2026/02/04 ... TWNIC觀察本月近254萬次駭客攻擊,歸納出10組最常被鎖定的弱密碼,其中 ...
中國駭客升高全球攻擊台灣首當其衝、韓國亦在列| 國際| 三立新聞網SETN.COM
駭客攻擊!無印良品數十萬個資恐外洩 · 北韓駭客再進化!遠端控制竊帳號癱瘓手機 · 上一則 大谷翔平分享愛犬新書!愛女入鏡萌翻粉絲 · 高市豪賭式解散眾議院 ...
近254萬次駭客攻擊揭密!「這個」弱密碼最常被鎖定
近254萬次駭客攻擊揭密!「這個」弱密碼最常被鎖定. 邱巧貞. 2026年2月4日週三 ...

勒索軟體
新聞
Sophos 研究揭露:數千台相同伺服器成為全球勒索軟體的運作基礎 - iThome
Sophos 分析師發現,勒索軟體集團並非自行架設伺服器,而是租用價格低廉的虛擬機器。這個作法讓駭客能夠快速擴大行動規模、維持匿名性,並確保其惡意活動持續 ...
AI 讓駭客跑更快?Check Point 報告揭露:全球網攻次數再創新高 - 三嘻行動哇
從人工操作到半自動化,駭客攻擊模式正在改變 · 勒索軟體走向「分工化」,攻擊變得更普遍 · 社交工程不再只靠釣魚信,工作平台成新戰場 · VPN、IoT 設備成為駭客潛入 ...
Check Point Software《2026 年網路安全報告》:AI 重新定義威脅態勢,全球網攻創歷史新高
勒索軟體攻擊分散化與規模化:勒索軟體生態系正分化為更小型、專業的團隊,導致受害者數量年增53%,而新的勒索軟體即服務(RaaS)團隊數量亦增加50%。AI 被 ...

資安攻擊
網頁
示警資安攻擊不只讓個資外流想想論壇:干擾關鍵基礎建設將牽一髮動全身 - LINE TODAY
0則貼文| 快來參與LINE TODAY討論牆上的討論| 示警資安攻擊不只讓個資外流想想論壇:干擾關鍵基礎建設將牽一髮動全身.

網路攻擊
新聞
中國「擁210個駭客組織」全球居冠!1天攻擊台灣263萬次 - 財訊
中國網路攻擊的強度在鄰近的台灣體現最為劇烈!根據台灣國家安全局(NSB)的報告指出,2025 年針對台灣政府基礎設施的網路攻擊次數,平均每天將高達263萬次。
中國駭客組織全球最多台灣成首要攻擊對象 - 大紀元
中共網路攻擊強度,在台灣表現得尤為明顯。國安局今年1月發布的〈2025年中共對我國關鍵基礎設施網駭威脅分析〉報告顯示,中共2025年對台灣政府 ...
【資安日報】2月4日,中國駭客透過Notepad++基礎設施從事目標式攻擊,在臺灣等地散布後門
專注於電源相關零組件與系統的製造商勝德(3296)於2月3日下午發布資安重訊,指出有部分資訊系統遭駭客網路攻擊.事發後已啟動資安防禦及復原機制,根據初步 ...