資安新聞

資安新聞 每⽇摘要 - 12/14


【摘要】

資料外洩與企業事故

  • 智生活 App: 消基會與資安院檢測發現安卓版存在 16 項資安漏洞,300 萬住戶個資面臨外洩風險。

  • 南韓 Coupang: 國會議員揭露 3,367 萬筆個資外洩案新進展,疑犯製成情趣用品買家名單進行勒索。

  • 巨騰國際: 集團內部與過往業務檔案遭非法存取,公司聲明不構成未披露之內幕消息。

  • 台達電: 海外子公司遭受網路攻擊,可能導致部分業務資料及員工個資外洩,已啟動防禦機制。

關鍵安全漏洞與威脅

  • Chromium 瀏覽器: Chrome、Edge 及 Brave 等瀏覽器存在 CVE-2026-1861 等高風險漏洞,恐遭遠端攻擊。

  • WhatsApp: 存在群組自動下載功能的「零互動式攻擊」漏洞,駭客可在用戶無察覺下植入惡意程式。

  • 桓基科技: 其郵件系統 C&Cm@il 存在 SQL 注入及身份鑑別缺失等 3 項高風險安全性漏洞。

  • SmarterMail: 全球逾 4,000 臺伺服器尚未修補 CVE-2026-23760 漏洞,成為勒索軟體 Warlock 的攻擊目標。

勒索軟體與攻擊手法

  • 防護規避技術: 駭客開始濫用舊版鑑識軟體元件或 BYOVD 手法,藉此癱瘓 EDR 系統以利執行勒索軟體。

  • 新興家族 Reynolds: 該勒索軟體透過內建漏洞驅動程式直接關閉企業端點防護,顯見攻擊手段日益精密。

  • VoidLink 框架: 惡意程式框架已針對科技與金融產業發動攻擊,透過社交工程手法竊取帳號權限。

全球局勢與防禦趨勢

  • 地緣政治壓力: 路透社揭露 Palo Alto Networks 因擔憂報復,在報告中避談中國與全球大規模網攻的關聯。

  • DDoS 攻擊: 2025 年超大規模 DDoS 攻擊頻率大幅提升,最新紀錄已突破 31.4 Tbps 流量。

  • AI 主動防禦: 數發部計畫投入 200 億元利用生成式 AI 建立主動防禦機制,應對日益嚴峻的網路駭侵。

  • 零信任系統: 中華電信 xTrust 系統通過資安院驗證,強化企業與政府單位的身份信任推斷。

資料外洩
新聞
智生活300萬用戶恐陷資安危機消基會檢驗16項測試不通過 - 自由時報
消基會監察人卓政宏表示,由於智生活是免費的App,但為了能讓精準投放廣告,因此積極收集使用者各種資料,但連保護的能力都沒有,可能會有暴露資料外洩的高 ...
巨騰國際(03336.HK)客戶資料外洩涉過往業務檔案及集團内部檔案不構成未披露之內幕消息
)客戶資料外洩涉過往業務檔案及集團内部檔案不構成未披露之內幕消息. AASTOCKS. 2026年2月12日週四上午12:46 [PST].
Coupang|南韓酷澎資料外洩案疑犯製情趣用品買家名單勒索 - 星島頭條
南韓最大電商「酷澎」(Coupang)去年11月,爆出高達3367萬筆會員個人資料外洩,案情再掀波瀾!南韓執政黨共同民主黨籍國會議員金勝源揭露,疑似外洩資料的疑犯握 ...

安全漏洞
網頁
以Chromium為基礎之瀏覽器存在高風險安全漏洞(CVE-2026-1861與 ... - 國家資通安全研究院
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在高風險安全漏洞(CVE-2026-1861與CVE-2026-1862),類型分別為 ...
黑客可透過群組自動下載功能發動「零互動式攻擊」,受害者在毫無察覺下手機即被植入惡意程式 ...
WhatsApp 被發現嚴重安全漏洞,黑客可透過群組自動下載功能發動「零互動式攻擊」,受害者在毫無察覺下手機即被植入惡意程式。Meta 未能在90 天期限內完全修復 ...
桓基科技C&Cm@il存在高風險安全漏洞(CVE-2026-2234
研究人員發現桓基科技C&Cm@il存在3個高風險安全漏洞(CVE-2026-2234、CVE-2026-2235及CVE-2026-2236),類型包含缺乏身份鑑別(Missing Authentication)與SQL注入( ...

資安
新聞
《社會》智生活App爆資安16項檢測未過 - Yahoo新聞
【時報-台北電】宣稱用戶達1萬個社區、300萬住戶的「智生活」智慧社區App,取得最高等級的資安標章,消基會與國家資通安全研究院送驗卻發現,該App安卓版共16項 ...
路透:美資安公司怕被報復修改駭客報告避談中國大陸 - 聯合新聞網
路透:美資安公司怕被報復修改駭客報告避談中國大陸. 2026-02-13 15:14 中央社/ 華盛頓12日綜合外電報導 駭客.
揭露全球網攻卻不點名中國?路透曝美資安公司內部曾想直指北京- 國際- 自由時報電子報
《路透》獨家報導,美國資安大廠Palo Alto Networks上週揭露一起全球大規模網路間諜活動,但在最終報告中並未直接點名中國,而是改以「在亞洲運作的國家級 ...

駭客攻擊
新聞
路透:美資安公司怕被報復修改駭客報告避談中國| 國際焦點 - 經濟日報
但帕羅奧圖網路公司過去曾將駭客攻擊歸因於中國,最近一次就在去年9月。消息人士告訴路透社,Unit 42的研究人員根據大量鑑識線索,深信這次新發現的駭客行動同樣與 ...
【資安日報】2月12日,超大規模DDoS攻擊在2025年大幅增加,以31.4 Tbps再創紀錄 - iThome
... 駭客攻擊的目標。 關於這項威脅情資的確認,我們也聯繫群暉,請他們提出說明。該公司表示,資安院公告的CVE皆為已在過去修正完畢的漏洞,在通知用戶方面,群 ...
郵件伺服器平臺SmarterMail開發商驚傳遭駭,駭客企圖植入勒索軟體Warlock | iThome
SmarterTools提及這些駭客攻擊的特徵,其中包含 ... 值得留意的是,全球尚有超過4千臺SmarterMail伺服器尚未修補CVE-2026-23760,而可能成為駭客攻擊的目標。

勒索軟體
新聞
舊版鑑識軟體元件遭濫用,駭客以此打造能癱瘓EDR運作的工具,從事勒索軟體攻擊活動
舊版鑑識軟體元件遭濫用,駭客以此打造能癱瘓EDR運作的工具,從事勒索軟體攻擊活動. 威脅情報公司Huntress揭露一起不尋常的資安事故,駭客濫用已註銷的EnCase ...
Reynolds 勒索軟體新手法:內建BYOVD 驅動,直接關閉EDR 防護- 竣盟科技
Photo Credit: Symantec and Carbon Black. 近來資安研究揭露,一個名為Reynolds 的新興勒索軟體家族,開始將BYOVD(Bring Your Own Vulnerable Driver)漏洞 ...
2025 勒索软件现状 - Sophos
阻止勒索軟體攻擊 · 保障遠端與混合辦公員工的安全 · 應對網路保險要求 · 保護我的Microsoft 環境 · 啟用雲端原生安全性 · 所有解決方案. 產業. 產業. 教育.

資安攻擊
新聞
《窒友梅根》走進現實?具身AI的信任保衛戰,椰棗科技築起安全防線 - 經濟日報
椰棗科技eSAF化身數位安全守衛. 面對日益複雜的資安攻擊,傳統IT採取防毒軟體加防火牆的疊加式防禦模式,已顯力不從心。
【即時新聞】IP大廠Arteris(AIP)佈局晶片資安,AI強勁需求推動合約價值衝破1億美元
此外,雖然權利金收入成長強勁,但管理層也提醒權利金稽核結果具有不確定性,且硬體資安攻擊案件激增雖帶來商機,但也反映出半導體產業面臨的技術挑戰日益 ...

釣魚攻擊
新聞
中華電信「xTrust零信任網路系統」 通過資安院信任推斷驗證 - Yahoo 財經
HKCERT 籲警惕節日釣魚攻擊. infocast • 1日前. Edge機型喊卡?三星Galaxy S26新機2月25日亮相全面升級AI迎戰 ...
【資安日報】2月13日,惡意程式框架VoidLink已被用於攻擊科技與金融產業 - iThome
... 釣魚攻擊,透過社交工程手法誘使目標用戶點擊惡意連結,藉此竊取帳號控制權或竊取敏感通訊內容,甚至入侵更大的網路環境。 德國官方提醒,進階釣魚攻擊通常 ...
巨騰國際(03336.HK)客戶資料外洩涉過往業務檔案及集團内部檔案不構成未披露之內幕消息
HKCERT 籲警惕節日釣魚攻擊. infocast • 1日前. 公務員全面延至65歲退休保險港樓可以受惠!? Yahoo地產• 55分前 ...

網路攻擊
新聞
【資安日報】2月12日,超大規模DDoS攻擊在2025年大幅增加,以31.4 Tbps再創紀錄 - iThome
臺灣電子大廠台達電(2308)於2月10日發布重大資訊,表示旗下海外子公司資訊系統疑似遭受網路攻擊,可能導致部分業務相關資料及員工個人資料外洩,但公司已啟動防禦 ...
政府資安拉警報!去年遭駭240萬次數發部將砸200億用AI反制 - MSN
現今網路攻擊多使用生成式AI技術,傳統方式難以防守,第7期計畫將運用AI建立主動防禦機制,利用生成式AI追蹤駭客入侵軌跡,識別更多入侵手法,偵測未知威脅 ...
揭露全球網攻卻不點名中國?路透曝美資安公司內部曾想直指北京- 國際 - 自由時報
中國駐美大使館則重申反對各種形式的網路攻擊,呼籲相關指控應基於證據。 攻擊時序露端倪鎖定捷克與泰國敏感時刻. 儘管報告未直接點名,但內容提到的攻擊特徵 ...