資安新聞

資安新聞 每⽇摘要 - 03/10


【摘要】
  • AI 監管與漏洞偵測: 全球 AI 監管趨勢聚焦個資保護,且 Anthropic 的 Claude AI 成功協助 Firefox 偵測並修補 22 個安全漏洞。

  • 政黨與個人資安事件: 時代力量遭駭導致 3.3 萬筆支持者個資外洩,另有民眾因前公司外洩個資遭冒名借貸討債。

  • 社交工程攻擊警訊: 駭客偽冒「行政訴訟通知」與開發工具安裝頁面,誘騙用戶下載惡意檔案或執行竊密指令。

  • 自動化工具安全風險: 開源工作流程工具 n8n 被揭露存在沙盒機制漏洞,恐導致自動化流程遭駭客主宰。

  • 國際衝突與網攻威脅: 以色列警告伊朗利用監視器入侵配合軍事行動,網路攻擊已成為國際武力衝突的標準配置。

  • 跨國執法打擊勒索軟體: 歐美多國聯手關閉逾 300 臺惡意伺服器並逮捕 20 名嫌犯,強力打擊勒索軟體犯罪鏈。

  • 區塊鏈安全技術進展: Cardano 預計於 2026 年實現「無橋金融」設計,旨在徹底消除跨鏈橋接協議的駭客攻擊風險。

  • 個資
    新聞
    全球AI監管趨勢:個資保護成重點,技術發展快於法規制定 - Yahoo股市
    全球AI監管趨勢:個資保護成重點,技術發展快於法規制定. service@sunmedia.tw (商傳媒SUN MEDIA). 2026年3月8日 ...
    時力3.3萬筆個資遭駭外洩! 金流平台「應援科技」澄清:系統獨立、安全無虞 - 鏡週刊
    時代力量(New Power Party)日前遭駭客入侵,導致超過3.3萬筆支持者個資外洩,內容甚至包含敏感的信用卡資訊。因外洩數據中標註有「應援金流」等資訊, ...
    控前公司外洩個資!女遭「冒名借錢」 4人登門討債嚇壞 - 三立新聞
    一輛白色轎車開進社區內,先是兩名男子下車,他們看了一下門牌,找到特定的住戶後就上去敲門,一名女子出來後發現對方拿著她的個資,說是要來討債,讓女子一頭霧水。

    安全漏洞
    網頁
    當工作流程主宰伺服器,n8n 漏洞暴露自動化工具的隱藏危機 - 資訊安全
    年初開源工作流程自動化工具n8n 被Pillar Security、SecureLayer7 與Endor Labs 等多家機構指出,在沙盒機制Abstract Syntax Tree(AST)當中發現安全漏洞, ...
    Anthropic公司的Claude在短短兩週內發現了Firefox的22個漏洞 - 分析
    已向Mozilla 的錯誤追蹤系統發送了112 份獨特的報告其中包括最終被註冊為安全漏洞並具有相應CVE 標識符的22 個缺陷。 為了更好地理解這些數據,Mozilla 的 ...

    資安
    新聞
    資安署:駭客寄行政訴訟通知誘騙點擊下載惡意檔案| 生活| 中央社CNA
    數發部資安署近期示警,駭客以「行政訴訟」為誘因,對政府機關發動社交工程電子郵件攻擊,誘騙收件人點擊連結並下載惡意檔案,藉此竊取電腦機敏資料。資安署建議 ...
    資安日報】3月9日,新型態社交工程手法InstallFix被用於攻擊Claude Code用戶| iThome
    資安公司Push Security揭露名為InstallFix的社交工程攻擊手法,駭客透過偽造熱門開發工具的安裝教學頁面,誘騙使用者複製並執行惡意指令,藉此在受害電腦安裝竊 ...
    資安署:駭客寄行政訴訟通知誘騙點擊下載惡意檔案| 政經焦點 - 經濟日報
    資安署1月資通安全網路月報顯示,駭客以「行政訴訟」為誘因,對政府機關發動社交工程電子郵件攻擊。駭客在寄件人顯示名稱中標示為「行政訴訟起訴狀」,營造具法律 ...

    駭客攻擊
    新聞
    時力3.3萬筆個資遭駭外洩! 金流平台「應援科技」澄清:系統獨立、安全無虞 - Yahoo新聞
    隨著兩岸局勢與全球駭客攻擊升級,賴清德總統多次強調「資安即國安」。此次政黨遭駭事件再次敲響警鐘,提醒各界在數位化的政治動員中,資訊安全防護必須與時 ...
    網頁
    卡爾達諾(ADA)瞄準「無橋金融」設計,2026年實現0%駭客攻擊風險 - BTCC
    卡爾達諾(ADA)瞄準「無橋金融」設計,2026年實現0%駭客攻擊風險 ... 在加密貨幣領域,橋接協議的安全漏洞一直是令人頭痛的問題。但卡爾達諾(Cardano)正在用革命性的 ...

    勒索軟體
    新聞
    中國國家級駭客鎖定電信產業:新型惡意工具組曝光 - 竣盟科技
    ... 勒索軟體 Emotet FBI Hive勒索軟體 IOCs IoT Lapsus$ LockBit LockBit2.0 LockBIt 3.0 LockBit3.0 LockbitRansomware Log4j Maze勒索軟體 NetWalker 勒索軟體 ...
    臺大醫院可視化儀表板上線強化智慧醫療防護能力 - iThome
    ... 勒索軟體、APT等手法,對關鍵基礎設施進行精準攻擊,以便能勒索高額贖金。如2024年美國聯合健康集團旗下的Change Healthcare,即遭到駭客組織以勒索軟體入侵 ...
    歐美聯手打擊惡意軟體關閉逾300伺服器 - MSN
    ... 超過300臺伺服器、650個網域,並對20名嫌犯發出國際逮捕令,對勒索軟體擊殺鏈進行直接打擊。 阻止噪音污染和巨响损害您的听力 · 廣告. Hears. 此外,行動 ...

    資安攻擊
    網頁
    【資安專欄】近期的資安攻擊案例分享--北護校訊電子期刊
    【資安專欄】近期的資安攻擊案例分享. 撰文\電算中心資訊網路組. 張力允組長. 更新日期:2021-12-28 Tuesday. 點閱次數:8999 ...

    網路攻擊
    新聞
    監視器竟成「斬首」利器?以色列高層揭伊朗「5大網攻」劇本:你的日常動態,變成飛彈的定位座標!
    這場結合駭客入侵與軍事火力的刺殺行動,在國際間引發高度關注和議論。 以色列國安高層也曾警告,散播假訊息的網路攻擊正成為國際武力衝突的標配。最佳實例 ...