資安新聞

資安新聞 每⽇摘要 - 03/15


【摘要】
  • 硬體漏洞: 研究人員發現聯發科晶片存在重大漏洞,攻擊者可在 Android 裝置關機狀態下竊取敏感資料。

  • 駭客攻擊: 伊朗駭客組織針對美國醫療科技大廠史崔克(Stryker)發動網路攻擊,造成全球系統干擾並威脅供應鏈。

  • 勒索軟體: 駭客組織 Hive0163 利用 AI 打造 C2 框架 Slopoly,用以部署 Interlock 勒索軟體並強化後門控制。

  • 醫療資安: 勒索軟體集團 LockBit 5.0 聲稱攻陷美國醫療 IT 公司 CognitiveHealth Technologies,並已公開勒索訊息。

  • 基礎設施韌性: 數位發展部推動《資通安全管理法》修法並結合 AI 技術,強化台灣關鍵基礎設施的數位韌性與備援。

  • 雲端與平台安全: Akamai 展現高可靠度規避大規模停擺事故,而 Solana 迷因幣平台 Bonk.fun 則因官網遭劫持面臨用戶資產遭盜風險。

  • 釣魚詐騙: 香港事故協調中心(HKCERT)發出預警,近期冒充水務署查帳的釣魚郵件再度活躍以騙取信用卡資料。

  • 威脅趨勢: Cloudflare 2026 年報告指出,國家級駭客正轉向超大規模 DDoS 攻擊,並將攻擊重點聚焦於「登入」環節。

  • AI 防禦應用: 企業開始導入生成式 AI 輔助資安治理,藉此建構符合個資保護與 PCI 支付安全標準的合規防火牆。

  • 安全漏洞
    新聞
    手機晶片爆安全漏洞! 未開機也可能遭破解數百萬Android用戶恐受影響 - MSN
    手機晶片爆安全漏洞,未開機也可能遭破解。(圖/取自免費圖庫Pexels) 資安研究人員近日揭露一項影響多款Android 手機的安全漏洞
    中國官方稱OpenClaw互聯網資產爆發式增長再發布安全風險預警 - 香港01
    1、及時升級版本。通過可信來源獲取安裝程序,關注官方安全公告,及時更新至最新版本,及時修復已披露安全漏洞。 2、優化 ...
    筆電價格要失控?市調:記憶體處理器齊漲、主流機型恐貴40% - 自由電子報3C科技
    資安研究人員近日發現,一項存在於聯發科處理器Android 手機的重大安全漏洞,可能讓攻擊者即使在裝置關機狀態下,仍能取得使用者的敏感資料。 蘋果預告50 ...

    資安
    新聞
    台灣不斷網4》資安威脅升高!政府修法擴大納管、同步發展AI防禦技術 - 財經
    記者邱巧貞/台北報導〕在全球資安威脅持續升高的情況下,政府正從法制與技術兩個面向同步強化資安防護體系。數位發展部表示,一方面推動《資通安全管理法》 ...
    無懼多家公有雲業者接連爆發「機瘟」,Akamai連續4年守住平臺服務的可靠度 - iThome
    然而,在一連串大規模服務停擺事故發生期間,仍有大型雲端業者正常運作,而且已建立4年以上未發生重大當機的紀錄,這家廠商正是以提供CDN服務、資安服務與邊緣雲端 ...
    擁抱AI不怕駭!揭秘企業資安防護術:建構合規治理防火牆 - MSN
    本場論壇將聚焦於「資安治理體系」的建構,分享如何將AI 導入個資保護與PCI 國際支付安全標準。黃廷弘監事將解析中小企業在導入生成式AI 輔助營運時,如何防範數據 ...

    駭客攻擊
    新聞
    美醫療科技公司遭伊朗駭客攻擊專家示警:國土新威脅 - 獨家報導
    美醫療科技公司遭伊朗駭客攻擊專家示警:國土新威脅. 商傳媒|方承業/綜合外電報導. 美國醫療科技大廠 ...
    伊朗駭客攻擊醫療設備商史賽克美國澳洲醫院提高警覺 - 商傳媒
    伊朗駭客攻擊醫療設備商史賽克美國澳洲醫院提高警覺. #網路安全. #駭客攻擊. #醫療資訊. #伊朗.
    史崔克醫療科技遭伊朗駭客攻擊,供應鏈恐面臨重創! | 美股放大鏡
    史崔克醫療科技遭伊朗駭客攻擊,供應鏈恐面臨重創! CMoney 研究員. ・ 

    勒索軟體
    新聞
    勒索軟體Interlock利用AI打造後門程式Slopoly - iThome
    IBM資安研究團隊X-Force指出,駭客組織Hive0163打造惡意程式的作法出現變化,他們透過AI打造C2框架Slopoly,藉此在散布勒索軟體Interlock的攻擊行動裡控制受害 ...
    AI 與雲端興起白帽駭客成稀有物種?資安專家籲工程師擁抱「野生思維」 - 墨新聞
    隨著勒索軟體攻擊和未經授權的存取日益頻繁,對「白帽駭客」(White Hacker)的需求也隨之高漲。然而,資安業者西島正憲指出,在AI(人工智慧)與雲端技術 ...
    LockBit 5.0 勒索軟體攻擊美國醫療IT公司CognitiveHealth Technologies - 商傳媒
    勒索軟體集團LockBit 5.0聲稱攻擊美國醫療IT公司CognitiveHealth Technologies,並公開勒索訊息。DeXpose提出多項安全建議,包含持續監控、入侵評估、驗證 ...

    資安攻擊
    新聞
    小心!迷因幣平台Bonk.fun官網遭駭客劫持,用戶加密貨幣恐被盜光
    Solana-Bonkfun-Drainer-資安攻擊. Solana 鏈上迷因幣發行平台Bonk.fun ... 原文作者:區塊妹MEL. SolanaBonkfun資安攻擊釣魚詐騙Chainalysis. ・ 本文未 ...
    打造數位韌性的兩隻手 - 網管人
    疫情加劇數位轉型人才荒資訊科技工作一枝獨秀. AI瀏覽器自主操作恐成資安攻擊面最大破口. 土洋大廠聯手拓智慧網路市場. 耐能助力日本JVC KENWOOD 車載產品智慧 ...
    新聞
    台灣不斷網1》中東衝突敲響警鐘數發部揭通訊韌性布局 - 財富自由
    此外,戰爭情境下也可能伴隨大規模網路攻擊,例如蠕蟲病毒或勒索軟體等。 ... 公開資訊觀測站、櫃檯買賣中心,及台灣經濟新報等機構分析資料之匯整,本 ...
    台灣不斷網3》通訊、資安到資料備援全面布局3大策略打造數位韌性 - 財富自由
    在「系統不被駭」方面,數發部資安署則負責整合公私部門資安能量,以降低關鍵基礎設施與政府機關核心系統在緊急情況下遭受網路攻擊的風險。 ... 公開資訊觀測站、 ...

    釣魚攻擊
    新聞
    HKCERT呼籲公眾提防假冒水務署釣魚郵件騙取信用卡資料 - Yahoo 財經
    ... 釣魚攻擊近期又再度活躍起來。相關釣魚訊息一般以「用水賬戶近期賬務資料已更新」、「建議您登入水務署服務平台查閱賬戶資料及賬單紀錄」等字眼作招徠,並附 ...
    假水費單再現大狀也險受騙留意5伏位2招安全獲水務署帳戶資訊 - HK01
    HKCERT指出,假冒水務署的詐騙手法早在兩年前已出現,同類以政府公共服務名義進行的釣魚攻擊,近期再度活躍。相關釣魚訊息一般以「用水帳戶近期帳務資料已 ...
    近日多宗冒充水務署騙案網絡安全事故協調中心:釣魚攻擊活躍 - 即時新聞
    由生產力促進局管理的網絡安全事故協調中心表示,近日接獲多宗騙徒冒充水務署的個案,反映以政府公共服務名義進行的釣魚攻擊再度...

    網路攻擊
    新聞
    台灣不斷網1》中東衝突敲響警鐘數發部揭通訊韌性布局 - 財富自由
    相關單位亦須確保供應鏈廠商的資安漏洞不會成為機關系統的入侵跳板,並預先規劃數位服務的替代方案,以降低網路攻擊外溢所帶來的風險。 水電基建落實實體隔離. 第 ...
    Cloudflare 發表2026年威脅報告國家級駭客與網路犯罪者轉向「登入」
    結合Cloudforce One威脅研究團隊的專業知識、Cloudflare的全球網路,揭示現代網路攻擊的根本性轉變。報告顯示,威脅行為者正運用前所未有的超大規模DDoS攻擊 ...
    美醫療科技公司遭伊朗駭客攻擊專家示警:國土新威脅 - 獨家報導
    商傳媒|方承業/綜合外電報導美國醫療科技大廠Stryker 近日遭受一起與伊朗有關聯的網路攻擊,數千名員工因此斷線,公司全球網路的內部系統也受到干擾。