資安新聞

資安新聞 每⽇摘要 - 02/27


【摘要】

重大個資與資料外洩

  • 酷澎 (Coupang) 跨境個資外洩: 數發部證實去年 11 月事故波及逾 20 萬臺灣用戶,並提醒防範後續衍生之詐騙風險。

  • 墨西哥政府機密外洩: 未知駭客利用 AI 機器人 Claude 持續攻擊,導致上億筆政府機密數據外洩。

關鍵系統漏洞與修補

  • 台灣智園 Tronclass 漏洞: 官方發布 CVE-2026-2997 安全漏洞預警,呼籲用戶儘速確認並進行系統修補。

  • Dell RecoverPoint 漏洞: 虛擬機版本存在 CVE-2026-22769 高風險漏洞,企業需立即落實處置建議。

AI 威脅與自動化攻擊

  • AI 驅動全自動入侵: 駭客利用 DeepSeek 與 Claude 結合專業工具,實現自動化偵測並潛入 FortiGate 設備。

  • EchoLeak 與代理人攻擊: AI 演進為具自主執行能力的代理人(Agentic AI),對企業資安邊界造成質變挑戰。

  • 模型蒸餾攻擊: Anthropic 指控中國廠商對 Claude 發動蒸餾攻擊,試圖竊取核心技術模型數據。

APT 與勒索軟體動向

  • 北韓 Lazarus 結盟 Medusa: 北韓駭客組織開始採用 Medusa 勒索軟體,針對美國醫療產業及中東地區發動攻擊。

  • 中國 Silver Fox 針對性攻擊: 駭客假借稅務與電子發票名義,在臺灣散布 Winos 4.0 (ValleyRAT) 惡意軟體。

  • 攻擊速度大幅提升: CrowdStrike 報告顯示駭客平均攻破時間縮短至 29 分鐘,速度較以往提升 65%。

防禦機制與政策指引

  • 國防資安深化合作: 中科院與資安院簽署 MOU,共同研發專屬國防科技之數位防護方案。

  • 中小企業資安指南: 資安院發布「資安星際指南」,透過案例拆解協助資源有限組織建立防護邏輯。

  • 區域性網路威脅加劇: 國安局統計顯示台灣政府基礎設施日均受攻擊 263 萬次,年增率持續攀升。

網路詐騙與釣魚趨勢

  • 加密貨幣釣魚損失慘重: 2026 首月因釣魚攻擊導致的資產損失達 3.1 億美元,假冒 Uniswap 廣告為主要手段。

資料外洩
新聞
酷澎個資外洩燒到台灣!數發部證實「20萬用戶資料遭波及」…網看「補償方式」全傻眼 - Yahoo新聞
另外,數產署也提醒民眾,個人資料外洩後容易遭到詐騙集團利用,特別是以「解除分期付款」、「貨運包裹異常」或「客戶售後服務」等手法進行詐騙,呼籲酷澎 ...
酷澎韓國資料外洩事故最新調查結果出爐,臺灣逾20萬用戶受影響 - iThome
對於發生在去年11月的酷澎(Coupang)資料外洩事故,數位發展部數位產業署指出,他們接獲酷澎臺灣的通報,指出有超過20萬臺灣用戶的個資疑似遭到未經授權存取而曝 ...
酷澎終於承認資安燒到台灣!律師拆解460字聲明背後話術:「儲存」跟「非法讀取」差別在哪?
... 資料外洩而受損的韓國用戶,轉移到了聲稱因股價下跌而遭受經濟損失的美國市場股東。」 金海允指出,由於這些訴訟中聲稱的損害已從韓國酷澎用戶擴展到美國的 ...

安全漏洞
網頁
台灣智園Tronclass存在安全漏洞(CVE-2026-2997),請儘速確認並進行修補
台灣智園Tronclass存在安全漏洞(CVE-2026-2997),請儘速確認並進行修補 · 內容說明 · 影響平台 · 處置建議 · 參考資料.
【漏洞預警-2026/02/25】Dell RecoverPoint for Virtual Machines存在高風險安全漏洞(CVE ...
【漏洞預警-2026/02/25】Dell RecoverPoint for Virtual Machines存在高風險安全漏洞(CVE-2026-22769),請儘速確認並進行修補. 更新時間:2026-02-25 16:15:38 ...

資安
新聞
EchoLeak攻擊引爆AI資安新危機資策會科法所:借鏡歐盟強化數位防禦體系
(中央社訊息服務20260226 18:17:19)隨著人工智慧技術演進為具備自主執行能力的「代理人」(Agentic AI),企業面臨的資安邊界已發生質變,2025年初發生 ...
中國駭客Silver Fox假借稅務及電子發票名義為幌子,在臺灣散布惡意軟體Winos 4.0 | iThome
針對臺灣企業組織的惡意程式Winos 4.0(ValleyRAT)攻擊活動再度出現!資安公司Fortinet指出近期中國駭客Silver Fox在臺灣發動多起針對性攻擊,其共通點是假借 ...
中科院、資安院簽MOU 強化國防科技防護| 青年日報 - LINE TODAY
中科院昨日與資安院簽署合作備忘錄,共同研發專屬國防科技的資安防護方案。(中科院提供). 記者王子昌/綜合報導. 國家中山科學研究院為提升科研數位化發展 ...

駭客攻擊
新聞
馬斯克線上吃瓜!最老實的AI 剛幫駭客偷走1.95 億隱私,五角大樓:周五前給我拆了它的道德底線!
... 駭客攻擊情況一開始,Claude 的防備心還是很重的。當駭客讓它幫忙隱藏攻擊痕跡時,Claude 義正言辭地拒絕了,並且警告說刪除日誌是“紅旗(危險訊號)” :“在 ...
資安院發布「資安星際指南」 助中小企業實踐數位防護 - 聯合新聞網
資安院今天表示,隨著數位威脅不斷演變、駭客攻擊頻繁,中小企業與非營利組織因資源有限,易成攻擊目標,為此推出「資安星際指南...
全球FortiGate設備驚爆遭駭!駭客用DeepSeek與Claude全自動入侵 - PChome Online 新聞
一旦成功潛入企業內部網路,系統就會放手讓Claude自己去操作各種專業的駭客攻擊軟體。從駭客伺服器上留下的紀錄甚至可以看出,AI不但會寫下偵測報告,還會 ...

勒索軟體
新聞
北韓駭客Lazarus使用勒索軟體Medusa在美國與中東發動攻擊 - iThome
賽門鐵克與Carbon Black威脅獵捕團隊指出,北韓駭客組織Lazarus疑似開始與勒索軟體Medusa結盟,使用該勒索軟體對美國醫療產業發動攻擊,也有在中東地區從事相關 ...
駭客平均攻破時間僅剩29 分鐘!CrowdStrike 報告示警駭客速度快65%,你的EDR 擋得住嗎?
... 勒索軟體。 CrowdStrike 預測,勒索軟體仍將是企業2026 面臨的頭號威脅,但攻擊者將進一步擴展跨領域(Cross-Domain)的規避手法,持續利用社交工程取得初始 ...
【教材包】資安院《資安星際指南》助中小企業跨越技術門檻、升級防護 - CIO Taiwan
透過實際案例拆解勒索軟體與釣魚郵件等威脅模式,說明資安與營運及風險管理的關聯,建立防護邏輯。 《網路安全輕鬆學》. 聚焦高風險的網路與帳號場景,提供 ...

資安攻擊
網頁
Anthropic 怒控DeepSeek 等三家中國廠商發動蒸餾攻擊竊取Claude 技術 - CyberQ 賽博客
資安攻擊已近乎全自動:WSJ 揭密中國駭客利用Anthropic AI 自主入侵. AI 算力戰白熱化!Anthropic 豪擲數百億美元,向Google 採購百萬顆TPU 來組建規模1 GW ...

釣魚攻擊
網頁
如何避免被駭客入侵:釣魚攻擊| AI&電腦科學 - 均一教育平台
影片:如何避免被駭客入侵:釣魚攻擊,AI&電腦科學> 科技科普> 如何避免被駭客入侵。源自於:均一教育平台- 願每個孩子都成為終身學習者,成就自己的未來。
2026 首月損失3.7 億美金|假Uniswap 廣告清空錢包|三招降低釣魚風險 - 每日幣研
根據CertiK 統計,2026 / 1 月的各種攻擊事件合計約造成3.7 億美金損失,其中約3.113 億美元(約84%) 是因為釣魚攻擊。 #CertiKStatsAlert Combining all ...

網路攻擊
新聞
網路攻擊無效!賈永婕活出自我焦糖哥哥揭她因有這「三不缺」特質 - Yahoo新聞
網路攻擊無效!賈永婕活出自我焦糖哥哥揭她因有這「三不缺」特質. 三立新聞網.
自由開講》中國網軍擴張威脅台韓面臨長期資安壓力
路透檔案照)國安局指出,2025年針對台灣政府基礎設施的網路攻擊平均每天達263萬次,比2023年增加113%,比2024年增加6%。攻擊手法結合DDoS、供應鏈攻擊與 ...
AI 變身駭客!墨西哥政府上億筆機密數據外洩| 鏈新聞ABMedia
資安公司Gambit Security 發布報告指出,有未知駭客利用人工智慧聊天機器人Claude 對墨西哥政府機構發動網路攻擊。該事件自去年十二月起持續約一個月, ...