資安新聞

資安新聞 每⽇摘要 - 03/06


【摘要】

資安新聞摘要 (2026/03/06)


資料外洩與身份安全

  • 身份盜竊防護市場因網路攻擊頻發,預計 2035 年規模將達 183 億美元。

  • 健保資料外洩案偵結,前主秘獲不起訴處分。

  • 數發部檢查發現酷澎台灣與韓國資料庫未有效區隔,導致逾 20 萬名我國用戶個資外洩。

威脅情報與防禦趨勢

  • 資安院推動數據驅動治理與 AI/LLM 技術,提升外部曝險管理與自動化判讀能力。

  • Palo Alto Networks 報告指出攻擊速度加快 4 倍,企業須運用 AI 實現機器等級的 SOC 處置。

  • 衛福部提出醫療資安八大方針,強調建立雙活架構與透明稽核以強化數位韌性。

駭客攻擊與地緣政治

  • 地緣政治衝突升溫,全球金融業正嚴防來自伊朗的 DDoS 與滲透攻擊威脅。

  • 俄羅斯駭客組織 UAC-0050 假借烏克蘭司法郵件,對歐洲金融機構發動魚叉式釣魚攻擊。

  • 中東數據中心遭無人機物理襲擊,暴露網路基礎設施在新型態戰爭中的潛在風險。

惡意軟體與漏洞濫用

  • 微軟示警駭客利用求職誘餌散布多階段後門程式,針對軟體開發者進行精準打擊。

  • 新型駭客工具鎖定 iPhone 竊取財務資料,專家建議高風險用戶開啟「鎖定模式」。

  • 開源 AI 攻擊平台 CyberStrikeAI 現身,整合 Go 語言勒索軟體自動化攻擊全球 FortiGate 設備。

  • 駭客利用 OAuth 重新導向機制發展新型態攻擊,規避傳統防護偵測。

網路釣魚與認證威脅

  • 網路釣魚演化為惡意 PWA 模式,假冒 Google 安全檢查頁面以規避瀏覽器偵測。

  • 全球執法行動搗毀 Tycoon 2FA 服務,證實中間人攻擊(AiTM)已可有效繞過多因素認證。

企業資安事件

  • 榮創 (3437) 於 115 年 3 月 3 日發布重大訊息,證實公司資訊系統遭受駭客網路攻擊。

資料外洩
新聞
個資外洩風險增身份盜竊防護市場2035年上看183億美元 - Yahoo股市
... 資料外洩事件增加:日益頻繁的網路攻擊、網路釣魚、勒索軟體事件和大規模資料外洩事件,提高了人們對身份安全的認識。消費者主動訂閱身份保護服務,以保護其 ...
健保資料外洩案不起訴前主秘:被抹紅3年、對我人格抹殺 - 中時新聞網
... 健保資料外洩案以不起訴處分作結。(本報資料照). Facebook; Line; Threads; 複製連結. 字級設定:小中大特. 周刊 ...
酷澎個資外洩數發部抓缺失!與韓國資料庫無區隔公司:並無關聯 - NOWnews今日新聞
酷澎韓國去年發生個資外洩事件,但酷澎台灣卻曾表示,未涉我國使用者個資,結果卻有逾20萬我國用戶資料外洩,數發部數產署日前率隊實地檢查發現缺失, ...

資安
新聞
數據驅動治理問責機制,讓資安管理防護可衡量 - CIO Taiwan
資安治理環境日趨成熟:政府機關 · 114 年資安院資安治理能力進化的三項關鍵工作 · 透過AI/LLM 應用以資安週報平台為例 · 資料分析應用:運用LLM 技術提升EASM 外部曝 ...
Palo Alto Networks 威脅情報小組Unit 42 全球事件回應報告— 攻擊速度加快4 倍
資安團隊必須具備跨環境的可視能力,掌握即時狀況,並運用 AI 技術進行偵測、識別與優先排序關鍵威脅,使 SOC 能以機器等級的速度進行處置,在攻擊者行動之前即完成 ...
微軟發布資安警示,揭露求職誘餌式多階段後門攻擊瞄準開發者 - Yahoo股市
微軟發布資安警示,揭露求職誘餌式多階段後門攻擊瞄準開發者 ... 【財訊快報/陳孟朔】微軟(Microsoft, 美股代碼MSFT)股價連續兩天反彈2.83%後,週三追高1.27美元或 ...

駭客攻擊
新聞
金融業嚴防伊朗網攻!銀行神經緊繃擔心DDoS 威脅升高 - 經濟日報
企業主管與分析師表示,隨著美伊戰爭升溫,美國金融服務業正加強監測、防範可能出現駭客攻擊,因為在地緣政治衝突時期,網路攻擊風險通常會上升。
伊朗被逼急了線下轉線上專家示警網路攻擊加劇 - 自由軍武頻道
美制裁2涉駭客攻擊中國實體懸賞3.2億元徵網攻情報 · 伊朗又出手? 川普相關智庫組織稱遭駭攻. 今日熱門. 攔下165枚飛彈 ...
新駭客軟體可控制iPhone!偷照片、財務資料受影響版本曝 - TVBS新聞網
無法立即更新者,專家建議啟用蘋果iPhone的「鎖定模式」(Lockdown Mode)來阻擋進階駭客攻擊。 在Google 新聞上關注TVBS · 2026WBC經典賽最新賽事全攻略.

勒索軟體
新聞
個資外洩風險增身份盜竊防護市場2035年上看183億美元 - 商傳媒
網路犯罪和資料外洩事件增加:日益頻繁的網路攻擊、網路釣魚、勒索軟體事件和大規模資料外洩事件,提高了人們對身份安全的認識。消費者主動訂閱身份保護服務 ...
開源AI 攻擊平台CyberStrikeAI 現身:橫跨55 國的FortiGate 自動化攻擊背後真相 - 竣盟科技
banana_blackmail:Go 語言撰寫的勒索軟體; InfiltrateX:權限提升漏洞掃描工具; VigilantEye:監控資料庫敏感資訊外洩並透過企業微信告警. 這些工具顯示其核心 ...
個資外洩風險增身份盜竊防護市場2035年上看183億美元 - PChome Online 新聞
推動市場成長的因素包括:. 1.網路犯罪和資料外洩事件增加:日益頻繁的網路攻擊、網路釣魚、勒索軟體事件和 ...

資安攻擊
新聞
從衛福部八大方針看醫療資安治理 - CIO Taiwan
第七,數位韌性:建立雙活或異地多可用區,確保資安攻擊時,醫療系統仍可以持續運作。 第八,透明稽核:確保持續稽核權,相關操作紀錄可即時由衛生福利部 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
榮創本公司網路資安事件說明
公開資訊觀測站重大訊息公告 (3437)榮創-本公司網路資安事件說明 1.事實發生日:115/03/03 2.發生緣由:本公司資訊系統遭受駭客網路攻擊

釣魚攻擊
新聞
俄羅斯駭客UAC-0050攻擊歐洲金融機構,假冒烏克蘭司法機構郵件散布RMS遠端工具| iThome
俄羅斯相關駭客組織UAC-0050近期對歐洲金融機構發動魚叉式釣魚攻擊,假冒烏克蘭法院郵件誘導受害者下載惡意壓縮檔,最終安裝RMS遠端控制工具.
網路釣魚進化為惡意PWA 模式,假冒Google 安全檢查頁面竊取個資| 科技新報 - LINE TODAY
在近期的網路安全事件中,一項新的網路釣魚攻擊活動正利用假冒的Google 安全檢查頁面,試圖竊取使用者密碼與其他敏感資料。根據Malwa...
TrendAI助力全球搗毀Tycoon 2FA的MFA繞過釣魚服務 - 富途资讯
此次行動強化了一個明確的信息:僅靠多因素認證(MFA)不足以應對中間人釣魚攻擊。 TrendAITM recommends that organizations: TrendAITM建議各組織:. Adopt ...

網路攻擊
新聞
金融業嚴防伊朗網攻!銀行神經緊繃擔心DDoS威脅升高 - 聯合新聞網
企業主管與分析師表示,隨著美伊戰爭升溫,美國金融服務業正加強監測、防範可能出現駭客攻擊,因為在地緣政治衝突時期,網路攻擊風險通常會上升。
中東數據中心遭無人機襲擊暴露網路基礎設施潛在風險 - 獨家報導
... 網路攻擊,例如來自中國、俄羅斯、伊朗等國家的駭客,試圖入侵雲端系統及數據中心,藉此竊取資料或擾亂系統運作。然而,環球網路戰略(Global Cyber ...
OAuth重新導向機制遭濫用,駭客發展出新型態攻擊手法 - iThome
微軟資安團隊提出警告,一種新的網路攻擊手法正對政府機關與公共部門構成威脅。攻擊者透過濫用OAuth認證流程中正常的重新導向機制,使受害者點選看似正規的 ...