資安新聞

資安新聞 每⽇摘要 - 02/16


【摘要】

資料外洩與個資防護

  • 酷澎 (Coupang):南韓科技部證實逾 3,367 萬筆用戶個資遭駭,駭客以此向業者勒索封口費。

  • 芬園農會:爆發內部員工未經授權查閱 36 筆帳戶資料之內鬼事件,引發金融資安管理疑慮。

  • Flickr:國際照片分享服務平台傳出資安事故,目前已開始通知受影響用戶關於資料外洩事宜。

  • 智生活 (Smart Life):App 遭揭露存在 16 項資安漏洞,恐導致全台約 300 萬用戶個資面臨外洩風險。

  • OpenClaw:AI 代理工具因權限過度開放引發大規模個資外洩風險,資安機構對此發布高度戒備警告。

  • Google 語音服務:用戶應自檢並關閉語音紀錄設定,以防範聲紋資訊在未經察覺的情況下外流。

駭客攻擊與威脅情報

  • 新加坡電信業:政府揭露境內 4 家電信業者去年曾遭中國駭客組織鎖定並進行持續性攻擊。

  • TGR-STA-1030:國家級駭客組織被發現對全球 37 個國家發動大規模網路攻擊活動。

  • Chrome 擴充功能:數十款擴充程式遭駭客入侵改寫,導致全球數百萬名使用者面臨資安威脅。

  • 資安調查透明度:路透社披露美國資安公司因擔憂報復,在報告中淡化中國政府與駭客攻擊的關聯性。

勒索軟體與基礎設施安全

  • Check Point 2026 報告:AI 顯著助長全球網攻頻率創下新高,勒索軟體與社交工程成為企業防禦重難點。

  • 波蘭電網:俄羅斯駭客組織「沙蟲 (Sandworm)」利用新型破壞軟體發動攻勢,險些造成數十萬戶大規模停電。

  • 資安顧問詐欺:兩名嫌犯涉嫌自導自演勒索軟體攻擊,並假冒顧問身分向受害企業騙取談判贖金。

釣魚攻擊與防護漏洞

  • 驅動程式簽章濫用:攻擊者利用舊版 EnCase 軟體元件部署「EDR 殺手」工具,規避系統安全驗證機制。

資料外洩
新聞
酷澎買情趣用品「用戶個資全外洩」 嫌討封口費:否則公開 - Yahoo新聞
... 資料外洩,但隨著南韓科技部介入調查,證實超過3367萬筆用戶的姓名、電子郵件、配送地址等資訊遭到駭客竊取。 廣告. 廣告. 此外,由於物流配送資訊不僅是用戶 ...
年節前信用部爆內鬼!芬園農會員工偷查36筆帳戶金額 - 觀傳媒
雖然目前確認並非一般存戶資料外洩,但金融機構內部帳戶可被任意查閱,已讓員工與民眾對資安管理產生疑慮。地方人士直言,「金融單位最怕的不是駭客,而是 ...
【資安週報】0209~0213,新加坡政府揭露4家電信業半年前遭中國駭客攻擊 - iThome
另也衍生其他討論,包括同業App是否也被抽查,以及向業者通報多久後仍未改善? 在國際間,有2起資安事故引發重視,包括照片分享服務Flickr傳出正通知客戶發生資料外洩 ...

資安
新聞
OpenClaw爆大規模個資外洩! 資安機構發出警告 - ETtoday AI科技
近期標榜能自動操作電腦、訂票及處理郵件的AI代理工具OpenClaw(原名Moltbook/Clawdbot)引發全球資安圈高度戒備。這類工具雖能大幅提升生產力,卻因權限過度 ...
聲紋恐外流?Google偷偷錄下你聲音3步驟快檢查關閉 - Yahoo新聞
其他人也在看. 300萬人恐個資外洩! 「智生活」App爆16項資安漏洞. 中天新聞網・ 

駭客攻擊
新聞
【資安週報】0209~0213,新加坡政府揭露4家電信業半年前遭中國駭客攻擊 - iThome
回顧2026年2月第二星期資安重要新聞,包括新加坡政府公布去年7月當地關鍵CI遭中國駭客攻擊的調查結果,還有國家級駭客組織TGR-STA-1030攻擊全球37國的揭露, ...
資通安全網路月報(115年1月)
「已知遭駭客利用之漏洞」:已知有漏洞成功攻擊情形,建議即刻評估修補。 四、國際資安新聞 數十款Chrome 擴充功能遭駭客攻擊,數百萬用戶面臨 ...
路透:美資安公司怕被報復修改駭客報告避談中國| 國際焦點 - 經濟日報
但在最終定稿中,卻改為較模糊的描述,稱該駭客組織為「在亞洲運作的政府相關團體」。 追蹤高階駭客攻擊的來源向來極具挑戰,網路安全研究人員對於如何判定數位入侵 ...

勒索軟體
新聞
AI助長網攻!Check Point報告揭露2026年網路威脅:全球攻擊創新高,企業資安面臨嚴峻挑戰
Check Point《2026年網路安全報告》揭露AI助長全球網攻創新高,企業面臨勒索軟體、社交工程新挑戰,資安防禦需重塑基礎,預防為先。
差點數十萬戶沒電用!俄羅斯駭客「沙蟲」猛攻波蘭電網,新型破壞軟體曝光 - T客邦
資安顧問竟是駭客本人?兩名嫌犯自導自演勒索軟體攻擊,再協助企業談判贖金; 延伸閱讀:直擊CYBERDAY 2025 資安產業日,當量子電腦即將到來,駭客用AI 寫病毒 ...
差點數十萬戶沒電用!俄羅斯駭客「沙蟲」猛攻波蘭電網,新型破壞軟體曝光
兩名嫌犯自導自演勒索軟體攻擊,再協助企業談判贖金; 延伸閱讀:直擊CYBERDAY 2025 資安產業日,當量子電腦即將到來,駭客用AI 寫病毒!臺灣資安產業如何突圍 ...

釣魚攻擊
新聞
【資安週報】0209~0213,新加坡政府揭露4家電信業半年前遭中國駭客攻擊 - iThome
... 釣魚攻擊。 此外,傳出攻擊者濫用舊版數位鑑識軟體EnCase元件,部署名為EDR殺手的工具,威脅情報公司Huntress指出,問題出在驅動程式簽章強制驗證機制(DSE ...