資安新聞

資安新聞 每⽇摘要 - 02/18


【摘要】

資料外洩與隱私監管
  • 跨國精品裁罰: LVMH 旗下品牌 LV、Dior 及 Tiffany 因 2025 年雲端資料庫外洩事件,遭南韓政府重罰逾 360 億韓元。

  • 政府作業疏失: 香港稅務局因寄送稅單錯誤導致個人資料外洩,目前已針對該起行政疏失展開調查。

  • 實體釣魚攻擊: 駭客利用過往外洩的 Ledger 個資發送內含惡意 QR Code 的實體信件,精準鎖定冷錢包用戶進行詐騙。

安全漏洞與更新風險

  • AI 平台風險: Orchids AI 編碼平台遭揭露具備遠距執行程式碼漏洞,駭客可無需互動即全面控制用戶電腦。

  • 行動系統修復: Apple 發布 iOS 26.3 更新以修復 37 個安全漏洞,但測試顯示部分機型續航力顯著下降。

  • 系統更新效能: Windows 11 的 KB5074109 累積更新雖修復百餘項安全漏洞,卻意外導致遊戲幀率大幅下降。

網路攻擊與威脅趨勢

  • 國家級 AI 攻擊: Google 警告北韓、中國及伊朗駭客組織已將 AI 模型納入攻擊武器庫,用於提升滲透與竊密效率。

  • 舊有漏洞濫用: 駭客正積極濫用 Microsoft Configuration Manager 於 2024 年揭露的遠端執行程式碼 (RCE) 漏洞。

  • DeFi 防禦實績: 多鏈協議 Curvance 成功攔截針對其前端介面的駭客攻擊,確保用戶資產零損失。

  • 供應鏈安全隱憂: 中國官方警告開源 AI 代理 OpenClaw 若配置不當,將成為駭客入侵並獲取個人數據的新途徑。

社交工程與防護宣導

  • 春節節慶詐騙: 資安署提醒民眾警惕偽裝成新年祝福的惡意連結與附件,應落實「停、看、聽」防範社交工程。

資料外洩
新聞
LV、Dior、Tiffany資料外洩遭南韓政府罰款2500萬美元 - iThome
屬精品集團LVMH的三個品牌LV、Dior與Tiffany,在2025年的雲端客戶資料庫大規模資料外洩事件,南韓隱私主管機關上週對這些公司罰款超過360億韓元, ...
港女生驚收$9.2萬繳稅信!揭寄錯信洩其他人資料稅務局:正調查 - 香港01
稅務局寄錯信致個人資料外洩!有港女生於網上發文表示,近日突然收到1封稅務局要求繳交逾9.2萬元稅款的信,惟她明明前幾天才交完稅,起初還以為是.
冷錢包當心!Trezor、Ledger 用戶接連收到含釣魚QR Code 的實體信件 - 鏈新聞ABMedia
攻擊源頭:Ledger 過往個資外洩成鎖定名單. 這種實體信件詐騙之所以能精準寄達,與過去數年的資料外洩事件有關。Ledger 曾於 ...

安全漏洞
新聞
Orchids AI 編碼平台曝安全漏洞,駭客可無需互動遠距控制電腦
這款氛圍編碼(vibe coding)工具,允許沒有技術背景的用戶透過簡單的文字提示建立應用程式和遊戲,卻因安全漏洞引發擔憂。 網路安全研究員Etizaz Mohsin 展示了這項 ...
iOS 26.3 電量測試|比較6款iPhone 一款竟跌逾1小時續航力 - 香港01
iOS 26.3 電量測試|一口氣修復了多達37個安全漏洞,同時加入7大新功能,包括更方便把資料由iPhone 轉到Android。同時,YouTube@iAppleBytes 亦.
Windows 11更新再造嚴重BUG,導致遊戲幀率大幅下降 - 华盛通
經官方排查,問題根源已初步指向Windows 11推送的KB5074109—月累積更新。該更新於2026年1月自動安裝,核心目標本是修復114個關鍵安全漏洞並解決部分配置Neural ...

資安
新聞
春節祝福藏玄機?資安署三步驟教你辨識新年社交陷阱 - Yahoo新聞
... 資安署)提醒,在使用數位拜年表達心意的同時,也要留意隱藏在連結與附件下的社交工程危機,善用「停、看、聽」的資安防護三步驟,才能過個既溫馨又平安的好年。 資安 ...
小心過年祝福藏詐騙「停、看、聽」三招防護| 優惠補助 - 大紀元
過年拜年方式逐漸改變,從寫賀年卡到即時通訊軟體、社群平台、人工智慧(AI)生成等,都可能成為駭客趁機將惡意程式偽裝成祝福。對此,資安署17日表示, ...
Orchids AI 編碼平台曝安全漏洞,駭客可無需互動遠距控制電腦
網路資安專家指出,vibe coding 的主要資安隱憂在於:缺乏紀律、文件化與審查的程式碼,往往更容易在攻擊下失守。建議用戶在核准AI 工具提出的各項系統存取權限前, ...

駭客攻擊
新聞
Curvance 挺過攻擊:DeFi 協議迅速行動挫敗重大前端駭客攻擊,資金零損失 - Bitget
在一次重要的主動安全示範中,多鏈去中心化金融(DeFi)協議Curvance 宣布成功阻止了一次針對其用戶界面的駭客攻擊企圖,最終未造成用戶任何財務損失。
Microsoft Configuration Manager的2024年RCE漏洞正遭到濫用 - iThome
... 駭客攻擊,該國啟動聯合網路事件回應. 2026-02-14. Google揭露AI成駭客新武器:模型竊取攻擊激增,北韓、中國、伊朗駭客全面導入AI. 2026-02-13. 蘋果iOS 26.3 ...
LV、Dior、Tiffany資料外洩遭南韓政府罰款2500萬美元 - iThome
... 駭客攻擊,該國啟動聯合網路事件回應. 2026-02-14. Payment Passkey應用登臺,藍新金流引進兩大國際信用卡組織解決方案,預計Q1上線. 2026-02-13. Google揭露AI ...

網路攻擊
新聞
Google 警告!北韓及多國駭客組織正利用Gemini 進行攻擊| 鏈新聞ABMedia
GTIG 負責人Steve Miller 表示企業需要正視網路攻擊問題,做好AI 防禦部署,保護公司資源與數據安全。 Table of Contents. Toggle. 駭 ...
YouTuber劉力穎在韓遭毆事件反轉「非陸客」:是韓國人 - MSN
擁有46萬訂閱的劉力穎原本只是在韓國街頭遭到韓國男子毆打,卻因韓媒錯誤報導施暴者為中國籍男子,導致她遭受大量網路攻擊,甚至被要求「滾出韓國」。為澄清 ...
Sam Altman 成功招募OpenClaw 開發者加入OpenAI 打造個人AI 助理#AI代理(246501)
不過,OpenClaw的強大能力也引來了監管機構的側目。中國官方近期就曾發出警告,指出這類開源AI代理若設定不當,可能會被駭客利用,導致使用者暴露於網路攻擊或資料外 ...