資安新聞

資安新聞 每⽇摘要 - 03/13


【摘要】
  • Chromium 基礎瀏覽器漏洞: Google Chrome、Edge 等瀏覽器存在 10 個高風險安全漏洞(CVE-2026-3536 至 3545),包含整數溢位等威脅。

  • VMware 高風險漏洞預警: Broadcom VMware 揭露 CVE-2026-22719 與 CVE-2026-22720 高風險漏洞,呼籲用戶儘速完成修補。

  • OpenClaw 插件安全風險: 開源 AI 代理 OpenClaw 存在惡意或潛在風險插件,官方已發布風險提示並傳出禁用警訊。

  • Google 收購資安公司 Wiz: Google 完成對 AI 資安平台 Wiz 的收購並併入 Google Cloud,旨在強化 AI 時代的雲端防禦能力。

  • 美醫療巨擘 Stryker 遭網攻: 醫療科技大廠 Stryker 遭親伊朗駭客組織 Hanala 攻擊,導致數據外洩及微軟環境全球性中斷。

  • 米其林遭 Cl0p 勒索軟體攻擊: 輪胎巨擘米其林證實 Oracle 系統資訊遭竊,Cl0p 勒索組織已公開高達 315GB 的被駭資料。

  • 德州評估中製醫療設備風險: 德州州長下令針對中國製病患監視器進行資安評估,以因應聯邦政府對特定設備漏洞的警告。

  • Signal 發布針對性釣魚警告: 駭客針對政府官員發動攻擊,通訊軟體 Signal 向用戶發布嚴防冒充身分的詐騙警告。

  • AI 產業面臨國家級網攻威脅: 美國 AI 產業遭中、俄、伊等國鎖定,矽谷因開發速度優先而面臨嚴峻的間諜活動與網路攻擊。

  • 勒索軟體威脅排名下滑: 調查顯示勒索軟體退居企業資料風險第三位,硬體故障與人為疏失成為當前主要資料中斷來源。

  • 聯發科推符合歐盟 CRA 方案: 聯發科攜手 Exein 推出 IoT 資安解決方案,以因應歐盟《網路韌性法案》(CRA)的規範要求。

  • 伊朗駭客滲透基礎設施: 駭客組織 MuddyWater 持續入侵美國銀行與機場網路,部署 Dindoor 與 Fakeset 等後門程式。

安全漏洞
網頁
【漏洞預警】以Chromium為基礎之瀏覽器存在10個高風險安全漏洞(CVE-2026-3536至CVE ...
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在10個高風險安全漏洞(CVE-2026-3536至CVE-2026-3545),類型包含整數溢 ...
「龍蝦」存安全漏洞官方疑禁辦公使用 - 東方日報
開源人工智能代理OpenClaw(「龍蝦」)熱潮席捲全國,但背後存在安全漏洞。國家互聯網應急中心發布風險提示,指OpenClaw的功能插件已確認為惡意插件或存在潛在 ...
【漏洞預警】Broadcom VMware存在高風險安全漏洞(CVE-2026-22719與CVE-2026-22720)
... 安全漏洞(CVE-2026-22719與CVE-2026-22720),請儘速確認並進行修補. 內容說明: 轉發國家資安資訊分享與分析中心資安訊息警訊NISAC-200-202603-00000006. 研究 ...

資安
新聞
邁達特:資安需求在AI 時代將會更顯重要 - 聯合新聞網
邁達特(6112)表示,在AI猛烈發展之餘,資訊安全也將連帶成為關注焦點之一。公司會積極進行整合,提供客戶一站式的完整資安服務,讓客戶在使用AI之餘, ...
中國製醫療設備存安全漏洞德州州長下令評估資安風險 - Worldjournal.com
德州州長艾伯特(Greg Abbott)致函州內衛生單位等機構,指出聯邦當局近期警告特定的病患生理監視器存在網路安全漏洞,凸顯加強資安措施的必要性。 福斯新聞 ...
Google宣布收購資安公司Wiz!點燃AI時代雲端攻防戰 - Yahoo新聞
Google 11日宣布已完成對雲端與AI資安平台公司Wiz的收購,Wiz團隊將正式加入Google Cloud,並持續保留原有品牌。Google表示,此舉將進一步強化其在雲端與AI安全 ...

駭客攻擊
新聞
駭客突襲美醫療巨擘史賽克竊數據稱為報復伊朗女校遭襲 - 中央社CNA
韓達拉在聲明中說:「我們的重大網路行動已完全成功執行。」 法新社報導,韓達拉聲稱這次駭客攻擊是為了報復「伊朗米納布(Minab)學校遭遇的殘酷攻擊」 ...
報復美國軍事打擊駭客突襲醫療巨擘史賽克竊數據 - UDN
法新社報導,韓達拉聲稱這次駭客攻擊是為了報復「伊朗 ... 谷歌公司(Google)威脅情報部門今年稍早發布的一份報告指出,韓達拉的惡意活動「主要由駭客攻擊 ...
全球最多PS獎盃玩家因駭客攻擊被官方Ban掉、獎盃直接清零!嘆:「讓人心碎」,控官方無視訊息
不過,日前全球最多PlayStation 獎盃紀錄保持人David Tremblay 卻曝光,稱由於駭客攻擊,自己的PlayStation 帳號已經被封禁,而他也表示這令人心碎,並表示 ...

勒索軟體
新聞
今年資料風險勒索只排名第三 - 網管人
調查顯示,過去長年居首的勒索軟體威脅,今年已退居第三,硬體故障與人為疏失反而成為企業最主要的資料中斷來源,顯示多數組織更關心的是系統異常後「多久能 ...
報復美國軍事打擊駭客突襲醫療巨擘史賽克竊數據 - UDN
資安公司Halcyon勒索軟體研究中心資深副總裁、前FBI資深網路官員凱瑟(Cynthia Kaiser)表示:「這正是我們一直擔心的攻擊類型:伊朗的代理人利用數據刪除等破壞性網 ...
輪胎巨擘米其林證實被竊取Oracle系統資訊 - iThome
根據SecurityWeek報導,Cl0p勒索軟體組織已公開米其林被駭資料,達315GB,從資料欄位判斷可能是來自Oracle E-Business Suite。 米其林是最新一家證實Oracle系統資訊 ...

資安攻擊
新聞
醫療科技大廠Stryker 遭駭疑伊朗駭客組織發動攻擊 - 商傳媒
醫療科技大廠Stryker 遭駭疑伊朗駭客組織發動攻擊. #Stryker. #資安攻擊. #駭客. #醫療科技. #供應鏈. 2026年3月11日18:49 星期三. info.
資安日報】3月10日,AI瀏覽器Perplexity Comet存在零點擊漏洞 - iThome
伊朗駭客MuddyWater入侵美國銀行與機場網路,部署Dindoor與Fakeset後門程式 ... 上櫃生技公司浩泰精準(4131)3月6日於股市公開資訊觀測站發布重大訊息,該 ...
Facebook Twitter 標記為不相關
Google宣布收購資安公司Wiz!點燃AI時代雲端攻防戰 - 財富自由
Google認為,在此趨勢下,企業需要更強大且由AI驅動的資安平台,才能即時預測並應對快速演變的網路威脅。 ... 公開資訊觀測站、櫃檯買賣中心,及台灣經濟新報等機構 ...
Facebook Twitter 標記為不相關
歐盟CRA法規將上路聯發科攜Exein推IoT資安解決方案 - 財富自由
系統可在裝置遭受實體攻擊時即時偵測威脅,並自動回報至後端平台,完整呈現符合CRA規範的事件即時通報流程。 ... 公開資訊觀測站、櫃檯買賣中心,及台灣經濟新報等 ...
Facebook Twitter 標記為不相關

釣魚攻擊
新聞
黑客針對政府官員後,Signal向用戶發布詐騙警告 - BBC
Signal表示。 所謂的網路釣魚攻擊,是指犯罪者試圖說服用戶交出密碼、金錢或個人身分資訊——往往是 ..
黑客針對政府官員後,Signal向用戶發布詐騙警告 - Yahoo新聞
Signal表示。 所謂的網路釣魚攻擊,是指犯罪者試圖說服用戶交出密碼、金錢或個人身分資訊——往往是透過冒充 ...
Google報告:雲端攻擊多利用軟體漏洞,而非弱密碼
在語音釣魚攻擊中,攻擊者會假冒IT 服務台人員,藉此取得目標組織雲端平台的存取權限。 長期潛伏的間諜活動. 在多數調查案件中,攻擊者的目標是悄悄竊取大量 ...

網路攻擊
新聞
網路攻擊全球微軟系統中斷親伊朗駭客團體:我幹的 - 風傳媒
美國密西根州醫療器材與科技公司史賽克(Stryker)於3月11日證實,公司因遭受網路攻擊,導致微軟(Microsoft)環境出現全球性網路中斷。史賽克在官網發布給客戶的 ...
應付中國等國家級網攻專家:澳、台應加強合作| 聯合新聞網 - UDN
... 網路攻擊。 普里揚迪塔同時警告,人工智慧也可被駭客被用作改良網路攻擊,例如,AI能擴大網路釣魚活動的規模,也可以用作改變攻擊的行為以便逃避偵測。 普里 ...
美國AI產業拉警報遭中俄伊鎖定成網路攻擊目標 - Yahoo新聞
由於矽谷長期以來「重速度輕安全」的發展模式,使得這些先進系統特別容易受到網路攻擊和間諜活動的侵害。AI系統的不透明性、敏感性和不可預測性,也加劇了防禦的 ...