資安新聞

資安新聞 每⽇摘要 - 02/26


【摘要】

重大個資外洩

  • 酷澎 (Coupang) 韓國個資外洩事件確認波及逾 20 萬名台灣用戶,業者承諾撥款 2 億元落實補償與資安強化。

系統安全漏洞

  • Windows 記事本 (Notepad) 遭爆高危遠端代碼執行漏洞 (CVE-2026-20841),駭客可藉此取得系統控制權。

  • 資安公司警告多款 Android 心理健康應用程式存在大量漏洞,恐導致使用者高度敏感的治療紀錄外洩。

  • Anthropic 針對 AI 模型遭大規模蒸餾竊取之威脅,推出自動化漏洞掃描工具以強化企業端防禦。

駭客攻擊與新興威脅

  • 駭客利用 DeepSeek 與 Claude 等 AI 工具自動化攻擊全球 FortiGate 設備,實現全自動化入侵與偵測。

  • 開源 AI 代理 OpenClaw 爆發嚴重安全危機,不當配置可能導致 API 金鑰遭竊並成為駭客攻擊跳板。

  • CISA 發布警告指出多個攻擊者正利用商業間諜軟體,針對行動即時通訊 App 用戶發動複雜網路間諜活動。

詐騙與釣魚手法

  • 駭客透過 Facebook 廣告散播惡意軟體,並以加密貨幣挖礦為誘餌針對全球用戶發動大規模釣魚攻擊。

  • 以太坊創辦人提議引入「交易模擬」機制,旨在降低用戶因複雜釣魚攻擊或漏洞合約所導致的資產損失。

產業動態與防護指南

  • 資安院發表「資安星際指南」實戰手冊,旨在協助國內中小企業與非營利組織快速建立基礎數位韌性。

  • 思科 (Cisco) 全面升級資安產品組合,強化自主代理防護與 AI 驅動工作流程的互動治理能力。

  • 安博士 (AhnLab) 發布工控防護 EPS 中文版,透過 OT 零信任架構確保生產線之運作穩定與安全。

資料外洩
網頁
南韓電商酷澎個資外洩數發部:影響國內20萬名用戶| 聯合新聞網
數產署也提醒,個人資料外洩後易遭詐騙集團利用,以「解除分期付款」、「貨運包裹異常」或「客戶售後服務」等手法進行詐騙,請酷澎台灣的使用者在這段期間要 ...
酷澎個資外洩燒到台灣!數發部證實「20萬用戶資料遭波及」…補償方案出爐| 鏡報
另外,數產署也提醒民眾,個人資料外洩後容易遭到詐騙集團利用,特別是以「解除分期付款」、「貨運包裹異常」或「客戶售後服務」等手法進行詐騙,呼籲酷澎 ...

個資
新聞
酷澎個資外洩》拖88天才認錯砸2億搶救台灣用戶信心 - Yahoo新聞
即使背著「韓版亞馬遜」的光環,甚至來台投資時還有AIT官員高調站台,但面對資安誠信風暴時,酷澎的態度卻讓人大吃一驚。 個資安全止於鑑識報告酷澎:此前無證據顯示 ...
酷澎終於承認資安燒到台灣!律師拆解460字聲明背後話術:「儲存」跟「非法讀取」」差別在哪?
數位發展部數位產業署(以下簡稱數產署)於24日晚間發新聞稿指出,酷澎韓國個資外洩事件已確認影響逾20萬名台灣用戶,共計20萬4,552名台灣用戶姓名、電子 ...
酷澎個資外洩,逾20萬台灣用戶受害!Coupang給2億元補償方案…何時能領、有沒有中怎麼查?
酷澎個資外洩、酷澎補償方案、韓國酷澎(Coupang)去年發生大規模個資外洩事件,數發部數產署表示,酷澎通報,經第三方資安公司鑑定發現已影響逾20萬名台灣用戶, ...

安全漏洞
新聞
心理健康App曝上千漏洞,治療紀錄恐成高價黑市資料 - iThome
資安公司Oversecured警告,多款Android心理健康App存在大量安全漏洞,恐導致使用者敏感資料外洩.
AI 模型遭中國企業大規模蒸餾竊取Anthropic 強化安全防線並推出AI 漏洞掃描工具反擊
在防禦端的佈局上,Anthropic 同步推出Claude Code Security 功能,目前以限量研究預覽版提供給企業版與團隊版客戶使用。該工具能掃描程式碼庫中的安全漏洞並建議 ...
Windows 記事本爆高危漏洞,駭客可遠端挾持整個Windows 系統 - TechNews 科技新報
我們只想要一個可以開啟文字檔案工具,而不是一個帶有這種安全漏洞AI 驅動編輯器。到底誰在負責這個開發?」 CVE-2026-20841: Windows Notepad RCE Fixed in ...

資安
新聞
資安院發表「資安星際指南」 助中小企業與非營利組織跨越技術門檻 - 工商時報
國家資通安全研究院發表「資安星際指南」系列手冊,希望能透過淺白易懂的導引與實作步驟,協助中小型組織夥伴按圖索驥,快速建立基礎防護能力。 資安院表示, ...
AI Defense迎來最大規模擴展思科資安產品全面升級 - 工商時報
隨著企業從AI助理邁向能在混合環境中運用工具和資料的自主代理,思科宣佈全面升級其資安產品組合,結合代理防護、互動治理和韌性連接,支援AI驅動的工作流程, ...
AhnLab安博士發佈EPS工控防護中文版以OT零信任強化產線資安防護確保產線穩定運行
韓國資安領導品牌AhnLab 安博士今(25)日正式宣布推出EPS(Endpoint Protection System)中文版,該產品專為OT環境的工控安全與各類專用系統打造,是一款兼具輕 ...

駭客攻擊
網頁
駭客攻擊常態化!資安院推實戰手冊啟動台灣全民數位韌性 - 財富自由
駭客攻擊常態化!資安院推實戰手冊啟動台灣全民數位韌性. LTN|邱巧貞. 2026/ ...
全球FortiGate設備驚爆遭駭!駭客用DeepSeek與Claude全自動入侵 - PChome Online 新聞
一旦成功潛入企業內部網路,系統就會放手讓Claude自己去操作各種專業的駭客攻擊軟體。從駭客伺服器上留下的紀錄甚至可以看出,AI不但會寫下偵測報告,還會 ...
AI 助理變身「內鬼」?OpenClaw 爆發嚴重資安危機! 近期超紅的開源AI 代理人 ... - Instagram
... ,請立刻斷網檢查,別讓你的AI 幫手變成駭客的提款機! #InThe_vLAB #OpenClaw #AIAgent #資安防範#API金鑰#網路安全#駭客攻擊".

資安攻擊
新聞
王仁甫|2026年AI資安威脅 台灣借鏡歐盟CRA的中小企韌性策略 - 思想坦克
(4)提供資安攻擊和防禦工具,包括漏洞掃描器、滲透測試工具,及新一代的SIEM/IPS/IDS 解決方案。 (5)提供能偵測中小企業網路中漏洞及異常情況的人工智慧 ...

釣魚攻擊
新聞
駭客將Facebook廣告變成加密貨幣詐騙陷阱| Bitget News
這場釣魚攻擊鎖定了來自美國、歐洲、澳洲、中國和印度等多個地區的受害者。它還透過其他手法吸引受害者,包括聲稱在智慧型手機上輕鬆挖礦Pi代幣。 去年九月 ...
駭客透過Facebook 廣告散播竊取加密貨幣的惡意軟體| MEXC 新聞
該網路釣魚攻擊針對來自各個地區的受害者,包括美國、歐洲、澳洲、中國和印度。它透過其他技術引誘受害者,包括在智慧型手機上輕鬆挖掘Pi 代幣。 在去年9 月 ...
Vitalik Buterin 提議交易模擬以提升以太坊安全性 - KuCoin
... 釣魚攻擊和有漏洞的合約。 為何維塔利克·布特林現在提出這個建議? 隨著以太坊生態逐漸成熟,使用者錯誤和複雜的網路釣魚攻擊仍是普及的主要障礙。透過專注 ...

網路攻擊
網頁
資安電子報-CISA發布警告:間諜軟體向即時通訊應用程式用戶發動攻擊
鑑於針對行動通訊軟體的攻擊數量和複雜度持續增加,呼籲所有使用者提高警覺,以應對不斷升級的網路間諜活動。 CISA指出多個網路攻擊者,正積極利用商業間諜軟體, ...