資安新聞

資安新聞 每⽇摘要 - 03/01


【摘要】

數據外洩與勒索事件

  • 昂坪360: 內部網路遭勒索軟體攻擊導致系統癱瘓,涉及員工、租戶及年票賓客之個資外洩並已報警處理。

  • 酷澎(Coupang): 數發部證實台灣與韓國個資外洩為同一人所為,因個資管理缺失將對酷澎依法裁處。

  • 上海商業儲蓄銀行: 檢調查獲前襄理利用職務權限非法下載並外洩 1.4 萬筆個資,目前已由司法機關偵辦。

  • 圓山大飯店: 駭客組織利用 VPN 或弱口令入侵並威脅公開顧客個資,目前正處於勒索倒數階段。

軟體與設備安全漏洞

  • 大疆(DJI): 西班牙工程師揭露其掃地機器人伺服器存在漏洞,恐導致全球 7,000 台設備成為監控工具。

  • 字節跳動(豆包助手): 官方嚴正否認網傳之安全漏洞,並指稱該消息為惡意之「黑公關」炒作。

威脅趨勢與駭客活動

  • 勒索軟體市場: 2025 年攻擊次數雖創新高,但受害者支付贖金總額下降至 8.2 億美元,反映防禦意識提升。

  • 北韓 Lazarus 組織: 駭客近期改用 Medusa 勒索軟體,針對全球醫療產業及政府機構發動精準網攻。

  • Google Tasks 釣魚: 該類新型釣魚手段預計於 2026 年全面擴散至亞洲,鎖定企業用戶進行憑證竊取。

  • Diesel Vortex 行動: 駭客針對歐美物流業發動大規模郵件釣魚,已成功竊取逾 1,600 組使用者憑證。

產業防護與政策動態

  • 國防資安合作: 資安院與中科院簽署 MOU,針對關鍵基礎設施防護及 AI 系統安全評測整合科研能量。

資料外洩
新聞
昂坪360資料外泄遭勒索已報警涉年票賓客、供應商及租戶等資料 - HK01
昂坪360資料外泄遭勒索已報警涉年票賓客、供應商及租戶等資料 ... 昂坪360昨日(26日)發現内部網絡系統無法正常運作,其後證實部份資料遭盜取並受勒索,受影響資料 ...
昂坪360遭受軟件攻擊勒索員工、租戶及年票賓客等資料外洩 - Yahoo新聞
【Now新聞台】昂坪360的內部網絡系統遭受軟件攻擊勒索,員工、租戶及年票賓客等資料外洩,公司已報警。 昂坪360表示,周四發現内部網絡系統無法正常運作, ...
昂坪360遭受軟件攻擊勒索員工、租戶及年票賓客等資料外洩私隱公署調查 - Now 新聞
【Now新聞台】昂坪360的內部網絡系統遭受軟件攻擊勒索,員工、租戶及年票賓客等資料外洩,公司已報警。

個資
新聞
酷澎臺灣爆個資外洩!與韓國為「同一人所為」 數發部:將依法裁處 - Yahoo新聞
2025年11月酷澎韓國(Coupang Corp.)發生個資外洩事件,數位發展部數位產業署今(26)日公告,25日上午邀集法律、資安專家學者、刑事警察局及國家資通安全研究院 ...
獨家》上海商銀1.4萬筆個資外洩檢調揪出「內鬼」竟然是他
上海商業儲蓄銀行3年前發生1.4萬筆個資外洩事件,遭金管會重罰1000萬元。檢調查出上海商銀風險管理處王姓前襄理是「內鬼」,他涉嫌利用職務機會,大量下載儲存 ...
數發部:酷澎台灣個資管理存有缺失將依法裁處 - 僑務電子報
韓國酷澎(Coupang Corp.)去年發生大規模個資外洩事件,經第三方資安公司鑑識確認,約20萬個酷澎台灣帳號的用戶資料曾遭未授權接觸。數發部數產署今天表示, ...

安全漏洞
新聞
西班牙工程師稱發現大疆掃地機械人漏洞7000台險成「偷窺工具」 - 香港01
據美媒報道,西班牙軟件工程師阿茲杜法爾(Sammy Azdoufal)近日表示,他意外發現大疆(DJI)一款掃地機械人的服務器存在安全漏洞,指出該智能設備.
西班牙工程師稱發現大疆掃地機器人漏洞7000台險成「偷窺工具」 - UDN
據美媒報導,西班牙軟件工程師阿茲杜法爾(Sammy Azdoufal)近日表示,他意外發現大疆(DJI)一款掃地機器人的服務器存在安全漏洞,指出該智能設備存隱私安全風險。
字節跳動︱豆包手機助手回應安全漏洞:典型黑公關炒作未接獲相關監管部門通報
對於近日網傳字節跳動旗下豆包手機助手出現安全漏洞問題,該公司於社交平台發布關於《惡意炒作「豆包手機助手漏洞」黑公關行為的嚴正聲明》,強調字節跳動高度 ...

資安
新聞
獨家/圓山飯店資安風暴升級!駭客現身勒索倒數顧客個資恐全公開 - Yahoo股市
資安圈分析其攻擊手法,通常透過VPN或弱密碼取得初始存取權後,進行系統權限提升與大規模資料外傳,最後再進行暗網倒數威脅。 廣告. 廣告.
資安院、中科院簽MOU 整合資安與國防科技能量| Taiwan News | Feb. 28, 2026 15:26
資安院指出,此次合作涵蓋關鍵基礎設施資安防護強化、跨國網路攻防演練、資安治理成熟度評估、零信任架構建置、AI 產品與系統安全評測,以及資安情資分享等面向。

勒索軟體
新聞
【資安日報】2月26日,中國駭客UNC2814對全球超過60個國家的電信公司及政府機關從事網攻
賽門鐵克與Carbon Black威脅獵捕團隊指出,北韓駭客組織Lazarus近期開始在攻擊行動裡使用勒索軟體Medusa,持續對美國醫療產業下手,但也在中東地區犯案。這些駭客在 ...
勒索軟體支付金額降至8.2 億美元,儘管2025 年攻擊次數創紀錄 - MEXC
根據Chainalysis 的數據,2025 年勒索軟體贖金支付降低到約8.2 億美元,儘管攻擊總數達到了歷史新高。
居家照護轉型AI應用與網路安全挑戰並存| GeneOnline News
數據洩露: · 設備劫持: · 勒索軟體攻擊: · 物聯網(IoT)設備漏洞:.

釣魚攻擊
網頁
歐美貨運與物流業遭駭客組織發動大規模網路釣魚攻擊 - TWNIC
該攻擊行動自2025年9月起,駭客利用52個惡意域名進行網路釣魚攻擊,目前已成功竊取1649組使用者憑證。 根據資安調查指出,Diesel Vortex的攻擊手法主要透過電子郵件 ...
如何避免被駭客入侵:釣魚攻擊| 數碼新星 - 均一教育平台
影片:如何避免被駭客入侵:釣魚攻擊,數碼新星 > 資安素養。源自於:均一教育平台- 願每個孩子都成為終身學習者,成就自己的未來。
Google Tasks 釣魚郵件攻擊激增:2026年企業網路安全警報 - siuleeboss
Google Tasks 钓鱼攻击是指攻击者利用此工具发送诈骗邮件,2026年将扩散至亚洲市场。2024-2025年该攻击年增长率达340%,平均每次成功攻击造成企业损失12.7万 ...