資安新聞

資安新聞 每⽇摘要 - 02/13


【摘要】

以下為當前資安要聞摘要,可直接用於電子郵件或報告開頭:


  • Proton 推密碼管理方案: Proton Pass 提供企業級加密保管庫,協助新創團隊透過共享與自動化管理防禦資安外洩。

  • 智生活 App 爆重大漏洞: 消基會檢測發現該 App 存在 16 項資安缺失,導致全台 300 萬用戶面臨個資外洩與金流遭攔截風險。

  • Google 強化個資移除功能: Google 簡化了移除私密影像與證件個資的流程,協助用戶對抗人肉搜索與數位暴力。

  • Apple 發布 iOS 26.3 更新: 蘋果修補 37 個安全漏洞(含極精密攻擊漏洞),並新增一鍵搬家至 Android 的工具。

  • WhatsApp 爆發自動感染漏洞: Google 研究團隊揭露 Android 版 WhatsApp 存在嚴重漏洞,呼籲用戶調整設定以防惡意檔案自動入侵。

  • 手機資安防護意識提升: 美國國家安全局與台灣資安署強調行動裝置普及帶來的風險,建議落實定期重新開機等自保措施。

  • 印太區域跨國資安合作: 加拿大與日本資安主管強調資安政策應著重實質防禦成果,並透過跨國協作保護國家與社區安全。

  • Shadow Campaigns 鎖定台灣電力供應商: 網路間諜活動持續擴張,台灣電力設備供應商傳出遭到駭客攻擊。

  • 日航行李系統遭駭: 日本航空行李配送服務系統受侵入,導致約 2.8 萬名旅客的個人資料恐已外洩。

  • Synology NAS 曝險警示: 資安院示警逾千台 Synology 設備尚未修補已公開之漏洞,呼籲企業與個人儘速更新系統。

  • 2026 資安防禦轉型關鍵: 業界指出 AI 技術正被駭客用於製作高仿真釣魚與自動化攻擊,傳統防禦架構亟需升級。

  • 台奧義賽博擴大全球布局: 奧義賽博利用台灣高頻率受駭的防禦經驗與情資,積極進軍日本、東南亞及歐洲市場。

  • 國家級釣魚攻擊鎖定 Signal 用戶: 德國官方警告,有國家背景的駭客正利用假冒官方客服或 QR Code 針對高風險政治與軍事人員進行攻擊。

  • 新春期間 QR Code 釣魚激增: 研究指出 QR Code 釣魚攻擊增長 5 倍且易繞過傳統郵件安全偵測,民眾應嚴防電子利是等支付陷阱。

  • 台達電海外子公司受駭: 台達電證實海外子公司系統遭異常登入與網路攻擊,部分業務資料及員工個資面臨外洩風險。

資料外洩
網頁
專為科技新創公司打造的安全已加密雲端套件| Proton for Business
您的密碼是防禦資料外洩的第一道防線。 Proton Pass 讓成長中團隊的密碼管理順暢無阻。 跨部門或專案建立、儲存和共享強式憑證。 使用共享保管庫或會過期的 ...

個資
新聞
300萬人恐個資外洩! 「智生活」App爆16項資安漏洞 - Yahoo新聞
消費者文教基金會與國家資通安全研究院聯手檢測「智生活」App,發現該應用程式存在16項資安漏洞,恐讓全台300萬名用戶面臨個資外洩、金流遭盜等風險。
防人肉搜索網暴!Google出手了外洩證件個資可一鍵移除 - 3C科技
簡化刪除私密影像流程. 除了個資保護功能升級外,Google也同步簡化「未經同意的私密影像」移除流程。在Google 圖片搜尋 ...
消基會檢測智生活App 藏個資外洩、交易攔截風險 - 中央社
愈來愈多社區管理走向智慧化,消基會檢測用戶數已上萬的智生活App,不合格項目多達16項,有個資外洩及交易攔截風險,建議消費者採權限隔離、勿開啟自動儲存密碼 ...

安全漏洞
新聞
iPhone用戶快更新!iOS 26.3修復37個漏洞、可一鍵搬家安卓 - 3C科技
蘋果正式推出iOS 26.3,官方僅簡要表示,此次更新項目提供重要的錯誤修正和安全性更新,但在支援文件中則進一步揭露,總共修復37個安全漏洞,基於現有證據, ...
iOS 26.3 正式推出:iPhone 轉Android 新工具登場,還一口氣修補37 個安全漏洞
37 個安全漏洞:至少有1 項與「極度精密攻擊」有關. iOS 26.3 和iPadOS 26.3 合共處理37 個安全問題,蘋果在安全內容文件中提到,當中有dyld 相關漏洞屬記憶 ...
WhatsApp Android版爆嚴重安全漏洞隨時「自動中招」惡意檔案專家教必開1設定自保 - TOPick
手機安全/WhatsApp/安全漏洞/黑客攻擊︱WhatsApp Android 版用家注意!Google 旗下資安研究團隊Project Zero 公開一項針對通訊軟件「WhatsApp」Andr.

資安
新聞
號稱最高防護檢測卻多達16項不合格智慧社區智生活App爆資安危機 - Yahoo新聞
為何擁有最高等級標章的App會出現如此多漏洞?消基會董事長鄧惟中分析,目前App資安認證制度呈現「重售前、輕售後」的失衡,MAS標章 ...
別小看這一步!連美國國家安全局都建議的「手機自保法」 - 自由財經
... 資安署)整理出的數據,台灣行動上網普及率已達87%,可連線裝置總數突破3千萬台,顯示1人持有多個行動連網裝置已成常態。但另一方面,根據資安廠.
印太區域跨國資安合作:日本的角度 - CIO Taiwan
加拿大政府資安資深主管Sami Khoury 簡述,資安政策重點不在於強調大策略,而是著重成果。政策的重點在於如何保護國家與社區。他分享的經驗是,政府應透過 ...

駭客攻擊
新聞
【資安日報】2月10日,網路間諜活動Shadow Campaigns肆虐,臺灣傳出有電力設備供應商遭駭
... 駭客攻擊的災害範疇。 這場攻擊一開始是由電信業者偵測到,後者隨後通知IMDA及CSA。隨後兩機關動員全星國政府,啟動代號為「網路保衛者行動(Operation ...
日航「行李配送服務」系統驚傳遭駭客攻擊2.8萬旅客資料恐外洩
日航「行李配送服務」系統驚傳遭駭客攻擊2.8萬旅客資料恐外洩. FTNN新聞網. 2026年2月10日週二下午11:24.
資安院示警:逾千台Synology NAS 曝險未修補漏洞利用程式已公開流傳
資安院再次呼籲,持有Synology 相關設備的民眾與企業,請立即檢查系統版本並完成更新,切勿輕忽,避免設備成為駭客攻擊的下一個目標。 NAS安全曝險管理SQL ...

資安攻擊
新聞
【實錄】2026 大南方資安趨勢論壇:數位堅韌・智造未來—AI 轉型的資安新局
2026資安趨勢:資安攻擊洞察與趨勢前瞻. 勤業眾信執行副總經理廖柏侖指出,2026 年將是資安防禦的轉型關鍵年。隨著AI 技術普及,駭客運用AI 製作更逼真的釣魚 ...
Palo Alto Networks - Nextlink 博弘雲端科技
隨著數位轉型加速與AI 浪潮下,資安攻擊手段正快速演進,朝向更大規模、更高自動化與高度組織化的型態發展,傳統的資安防禦架構,已難以全面守護關鍵數位資產。
《奧義賽博-KY專訪2》擴大營運版圖,瞄準日本/東南亞/歐洲 - MoneyDJ理財網
奧義賽博-KY創(7823)以台灣為核心研發基地,近年亦積極推動海外布局。執行長吳明蔚表示,台灣長期承受高密度資安攻擊,累積的防禦經驗與威脅情資具高度獨特性,未來 ...

釣魚攻擊
新聞
德國警告國家支持的釣魚攻擊鎖定歐盟Signal高風險用戶而來 - iThome
德國官方提醒,進階釣魚攻擊通常是針對政治人物、軍方、外交官與新聞媒體。駭客可能假冒官方支援部門或自動化聊天機器人,透過App聯繫受害者,或是利用QR code,誘 ...
新春嚴防釣魚攻擊騙案HKCERT列出8大陷阱收電子利是也可能中招
香港網絡安全事故協調中心(HKCERT)提醒,市民慎防針對購物平台及流動支付平台(如HKTVmall、轉數快、PayMe及AlipayHK等)各類網絡釣魚攻擊,以免在節日期間遭受財產 ...
StrongestLayer研究發現,二維碼釣魚正在繞過電子郵件安全。
儘管在普遍檢測技術上的投資,成功的「二維碼釣魚」攻擊增長了5倍,揭示了傳統電子郵件安全架構中的盲點,而這是傳統郵件安全無法解決的。 SAN FRANCISCO ...

網路攻擊
網頁
網路攻擊的種類
網路攻擊的種類繁多,常見的包括DDoS攻擊、SQL注入、跨站腳本(XSS)、惡意軟體入侵等,這些攻擊可能導致網站癱瘓、數據洩露或服務中斷。為了有效防禦,網站管理 ...
台達電海外子公司遭網路攻擊評估營運無重大影響| anue鉅亨網 - LINE TODAY
台達電說明,偵測到海外子公司資訊系統有異常登入企圖,調查後海外子公司部分系統受到網路攻擊,並有部分業務相關資料及員工個人資料外洩之風險,公司啟動防禦程序, ...