資安新聞

資安新聞 每⽇摘要 - 03/11


【摘要】

資料外洩與個資安全

  • 愛立信(Ericsson): 美國分公司因第三方服務商遭駭,導致 4,300 多名客戶與員工個資外洩。

  • 應援科技: 針對時代力量個資遭駭事件,澄清其金流平台系統獨立且安全,未受此案波及。

  • AI 系統 OpenClaw: 專家示警其高權限運行環境若配置不當,將大幅增加資料外洩與惡意攻擊風險。

  • 個資法規: 法律界認定虹膜與指紋具高度辨識功能,蒐集前必須明確告知並取得當事人同意。

  • 司法違規: 前高院庭長涉嫌冒名偷查他人個資 134 筆,因神秘人檢舉導致緩起訴處分遭逆轉。

漏洞威脅與修補

  • Mozilla Firefox: Anthropic 與 Mozilla 合作利用 AI 模型分析程式碼,成功發現 22 個安全漏洞。

  • Cisco: 官方發布緊急修補程式以解決網路與網通設備漏洞,並持續推動 AI 驅動的校園網路轉型。

  • 微軟 MSHTML: 俄羅斯駭客組織 APT28 被發現在漏洞 CVE-2026-21513 修補前,已利用其發動攻擊。

駭客攻擊與威脅情勢

  • iOS 攻擊: 美國情報級駭客工具疑外洩至俄羅斯與中國犯罪集團,全球 iPhone 用戶面臨攻擊風險。

  • 通訊軟體: 荷蘭政府發布警示,俄國駭客正針對 Signal 與 WhatsApp 用戶竊取敏感資訊。

  • 語音釣魚: 駭客集團 SLH 以高額報酬招募女性,針對企業 IT 服務臺發動社交工程語音釣魚。

  • 伊朗威脅: 伊朗駭客組織在軍事衝突背景下,持續對美國企業機構執行網路間諜行動。

產業動態與防禦技術

  • 金融監管: 金管會擬修法要求資產規模及網路保費達標之 7 家保險公司,於 4 月起增設資安長。

  • 勒索軟體趨勢: 2025 年全球攻擊量暴增 50% 且中位數贖金飆升,但整體收益因受害者付費意願降低而下滑。

  • 量子安全: 佛羅里達國際大學開發新型加密技術,旨在抵禦未來強大量子電腦對現有加密標準的威脅。

  • 企業防禦: 專家指出日本企業面臨 AI 防禦與復原脫節困境,建議結合封包分析實戰以強化應變能力。

資料外洩
新聞
第三方廠商被駭波及愛立信美國分公司逾4000客戶、員工資料外洩 - iThome
瑞典電信巨擘愛立信(Ericsson)本周通報美國政府,該公司美國分公司去年4月因受使用第三方服務波及,導致4300多名客戶及員工資料外洩
時力3.3萬筆個資遭駭外洩! 金流平台「應援科技」澄清:系統獨立、安全無虞 - Yahoo新聞
應援科技重申,所有透過其平台進行的捐款紀錄與個資,均妥善保存在受嚴密監控與加密保護的獨立伺服器中,「本次事件並未造成任何應援科技平台上的資料外洩」,籲請 ...
AI 養「龍蝦」熱潮背後有隱憂OpenClaw 恐引發資安風險 - 經濟日報
專家提醒,高權限運行環境若配置不當,可能增加資料外洩與惡意攻擊風險。 陸資安大廠360創辦人周鴻禕談及OpenClaw時指出,該系統的一大概念創新,在於將智慧 ...

個資
新聞
虹膜與指紋同具高度人別辨識功能仍受個資法保障(2026-03-09) - 法源法律網
此外,個人資料保護法第19條第1項第5款所稱「同意」,是指當事人經蒐集者告知個資法所定應告知事項後,所為允許的意思表示,而蒐集者就當事人同意合法要件的事實,應 ...
第三方廠商被駭波及愛立信美國分公司逾4000客戶、員工資料外洩 - iThome
愛立信(Ericsson)近日通報美國監管機構,因第三方供應商系統遭未授權存取,導致其美國分公司客戶與員工個資外洩,其中有4千多名德州居民受影響.
【獨家】偷查134筆個資沒挨告!高院前庭長「15年後」遭神秘人檢舉緩起訴逆轉 - Yahoo新聞
高等法院前庭長陳貽男15年前被查出,冒用其他法官或案件名義偷查心儀女法官等無關審判的個資共134筆,涉犯偽造文書,遭司法院懲處、監察院彈劾。

安全漏洞
新聞
Anthropic與Mozilla合作,找出22個Firefox漏洞 - iThome
人工智慧在資安研究領域的應用正快速升溫。AI業者Anthropic近日與開源瀏覽器開發者Mozilla合作,利用AI模型協助分析程式碼,在Firefox中發現22個安全漏洞, ...
Cisco加速AI與校園網路轉型;緊急修補安全漏洞 - Yahoo股市
Cisco加速AI與校園網路轉型;緊急修補安全漏洞 ... Cisco(CSCO.US)是全球網路與網通設備供應商,產品涵蓋路由器、交換器、防火牆及企業軟體與訂閱服務,並積極布局AI ...
APT28在微軟2月修補前利用MSHTML零時差漏洞發動攻擊
微軟近期修補的一個安全漏洞,可能已被俄羅斯國家支援的駭客組織APT28 利用。根據Akamai 的最新研究,這個編號為CVE-2026-21513 的漏洞影響MSHTML 框架 ...

資安
新聞
美國情報級駭客工具疑外流全球iPhone用戶成攻擊目標 - ETtoday AI科技
資安研究顯示,該工具原本可能是為西方情報機構打造,但之後卻落入俄羅斯政府駭客與中國網路犯罪集團之手。 根據《TechCrunch》報導,以及Google 與資安公司iVerify ...
網路駭客增多!金管會要求7家保險公司增設資安長 - Yahoo新聞
為防杜網路遭駭及保障保戶權益,金管會今(10)日宣示,資產破3千億及前一年度網路投保保費收入達5億元者,擬修法要求增設資安長,預計將新增7家壽產險適用新制將於4月 ...
日企資安困境:防禦與復原脫節AI應用成雙面刃 - Yahoo股市
資安解決方案供應商Acronis 總裁蓋達爾・馬格達努羅夫(Gaidar Magdanurov)近期訪日,針對日本企業的資安現況進行了調查,發現日本企業在導入人工智慧(AI)的同時,也 ...

駭客攻擊
網頁
美以伊近期發生軍事衝突,然而,在此之前伊朗駭客也對美國企業組織從事網路間諜活動。根據 ...
荷蘭政府警告俄國駭客攻擊Signal、WhatsApp用戶以竊取敏感資訊. ITHOME.COM.TW. 荷蘭政府警告俄國駭客攻擊Signal、WhatsApp用戶以 竊取敏感資訊. 荷蘭國防 ...
佛羅里達國際大學開發量子安全加密技術抵禦未來駭客威脅 - LINE TODAY
這項突破旨在解決日益嚴重的全球性問題:強大的量子電腦最終可能會破解當今的加密標準,使金融系統、政府通訊、健康數據和數位媒體面臨大規模駭客攻擊和詐欺的風險 ...

勒索軟體
新聞
勒索軟體贖金下滑8%,但攻擊數量暴增五成、中位數贖金飆升近四倍 - 資安人科技網
2025 年全球勒索軟體攻擊數量創歷史新高,受害者數量年增50%,但整體勒索收益卻年減8%,降至8.2 億美元,這是連續第二年總收益下滑,甚至低於2020 至2021 年的 ...
第三方廠商被駭波及愛立信美國分公司逾4000客戶、員工資料外洩 - iThome
不過該公司和其服務業者都還未發現資料被惡意使用的跡象。 愛立信並未說明造成資料外洩的第三方服務商為誰。目前也沒有勒索軟體或駭客組織宣稱犯案。
以國際資安事件為教材,封包分析實戰訓練強化企業防禦能力 - iThome
本課程以NSPA 網路安全封包分析技術為核心,結合多起國際資安事件案例進行解析,包括Cobalt Strike、DoppelPaymer、GlobeImposter 勒索軟體,以及SolarWinds 供應鏈 ...

釣魚攻擊
新聞
駭客集團SLH招募女性發動IT服務臺語音釣魚攻擊 - iThome
駭客集團SLH招募女性發動IT服務臺語音釣魚攻擊,每通報酬最高1,000美元. 威脅情報公司Dataminr指出,網路犯罪集團Scattered LAPSUS$ Hunters(SLH)近期對外 ...
Coremail分享觀察:內外威脅夾擊下企業如何升級電郵安全防線APAC - PR Newswire
在此背景下,企業有必要建立更具系統性的電郵安全防護機制,以降低帳戶濫用及網絡釣魚攻擊帶來的複合風險。深耕電郵安全領域逾27年的Coremail近日分享其對 ...
APT28在微軟2月修補前利用MSHTML零時差漏洞發動攻擊
防護建議 · 安裝微軟2026 年2 月的安全更新以修補CVE-2026-21513 漏洞 · 提高使用者對釣魚攻擊的警覺,尤其是來路不明的HTML 或LNK 檔案 · 加強郵件閘道過濾,阻擋 ...

網路攻擊
網頁
佛羅里達國際大學開發量子安全加密技術抵禦未來駭客威脅 - LINE TODAY
... 網路攻擊的威脅。這項突破旨在解決日益嚴重的全球性問題:強大的量子電腦最終可能會破解當今的加密標準,使金融系統、政府通訊、健康數據和數位媒體面臨大 ...