資安新聞

資安新聞 每⽇摘要 - 03/18


【摘要】

資安事件與數據外洩

  • 星巴克員工個資外洩: 星巴克通報內部系統遭入侵,導致約 889 名員工的姓名及帳號資訊外洩。

  • Stryker 遭伊朗駭客抹除數據: 駭客組織 Handala 滲透遠端管理平台,抹除醫療科技公司 Stryker 全球近 8 萬台裝置資料。

  • 新美齊公司遭遇網路攻擊: 上櫃公司新美齊發布重大訊息,證實部分資訊系統遭受攻擊並啟動資安防禦程序。

  • 時代力量 CRM 系統疏漏: 政黨時代力量因客戶關係管理系統漏洞,發生個資外洩事故引發社會關注。

  • 教育部次長涉洩性平個資: 前教育部次長葉丙成因涉及洩漏性平案件個資,遭台大學生會向北檢提起告訴。

安全漏洞與平台風險

  • OpenClaw 高危漏洞發現: 開源智能體框架 OpenClaw 遭揭露存在系統接管風險,私隱公署呼籲使用時應採取最小權限原則。

  • 麥肯錫 AI 平台 SQL 注入漏洞: 資安人員僅耗時 2 小時便利用 SQL 注入漏洞攻破麥肯錫 Lilli AI 平台,目前官方已完成修復。

  • ChatGPT 個資移除指南: 針對生成式 AI 隱私疑慮,專家建議用戶應主動申請退出內容訓練計畫並定期清理帳號數據。

國際局勢與執法行動

  • 歐盟制裁中、伊網攻實體: 歐盟針對攻擊其成員國關鍵基礎設施的兩家中國企業、兩名中國人及一家伊朗公司實施資產凍結。

  • 國際刑警大規模跨境掃蕩: 聯手 72 國執法機關清除 4.5 萬個惡意 IP 並逮捕 94 名涉及勒索軟體與釣魚詐騙的嫌犯。

  • 美英加啟動「大西洋行動」: 三國執法部門聯合打擊針對加密貨幣錢包權限的「授權釣魚」詐騙計劃。

  • 北韓 Konni 組織釣魚攻擊: 北韓背景駭客近期鎖定南韓,利用郵件與通訊工具發動精準社交工程攻擊。

資安威脅趨勢與戰略

  • 台灣國安層級資安戰: 官方統計台灣每日遭受逾 120 萬次網攻,資安防護已提升至國家安全前線地位。

  • 2025 全球網攻量成長 70%: 研究報告指出全球網攻件數暴增,教育與半導體產業成為駭客攻擊的首要目標。

  • 美國發布 2026 網路戰略: 川普政府推出新版美國網路戰略,預告將強化全球網路對抗強度與防禦體系。

資料外洩
新聞
星巴克內部系統遭遇入侵,數百名員工資料外洩 - iThome
在提交給緬因州檢察長辦公室(Maine Attorney General)的資料外洩通知中,星巴克表示在2月6日發現發現約889個員工帳號資訊可能外洩, 洩露的資訊包括姓名或 ...
私隱公署籲用OpenClaw前防個人資料外洩或系統被惡意接管- RTHK
... 及市民在部署及使用前,應留意並了解涉及的個人資料私隱及安全風險,慎防個人資料外洩、系統被惡意接管等,採取充足及有效安全措施。 公署建議,使用代理...
私隱公署:使用OpenClaw前慎防個人資料外洩或系統被惡意接管 - Yahoo 財經
... 資料外洩、系統被惡意接管等,採取充足及有效安全措施。公署建議,使用代理式AI時,應只授予完成任務的最小權限,避免授予使用管理員賬號的權限,亦不應隨便 ...

個資
新聞
【資安週報】0309~0313,時代力量個資外洩事件突顯CRM系統管理疏漏風險 - iThome
回顧2026年3月第一星期資安新聞,國內以時代力量個資外洩事故引發社會高度關注;在國際方面,美國白宮推出的《2026年川普總統美國網路戰略》,預告全球網路對抗 ...
擔心私密對話被看光?教你從ChatGPT中移除個資 - 科技島
擔心私密對話被看光?教你從ChatGPT中移除個資 · 帳號與GPTs移除: 請求永久刪除帳號及個人開發的自定義GPTs。 · 拒絕數據訓練: 正式申請退出(Opt-out)內容訓練計畫 ..
教育部次長葉丙成涉洩性平個資台大女學生告了!北檢分他字案調查 - MSN
教育部政務次長葉丙成涉洩漏性平個資案,性平會調查雖認定葉丙成的行為並未違反《性平法》,但葉丙成已請辭政務次長職務。台大學生會今天上午在立法院召開記者 ...

安全漏洞
新聞
麥肯錫AI平台2小時被攻破!一個漏洞,讓AI用「SQL注入」手法駭進資料庫 - 數位時代
CodeWall在發現漏洞後,也旋即向麥肯錫通報問題。目前麥肯錫已經修復相關問題。麥肯錫在公告中表示,在收到資安人員通報的Lilli安全漏洞後,他們迅速確認問題 ...
開源智能體框架OpenClaw安全漏洞的發現與修復 - 群益期貨
開源智能體框架OpenClaw安全漏洞的發現與修復. 【中國信通院聯合高校發現OpenClaw高危漏洞並協助快速修復】3月16日訊,近期,中國信通院與上海交通大學、南京 ...
麥肯錫AI平台2小時被攻破!資安公司披露驚人漏洞:常見「SQL注入」是如何駭進的?
麥肯錫在公告中表示,在收到資安人員通報的Lilli安全漏洞後,他們迅速確認問題,並在幾個小時內完成修復。 同時麥肯錫強調,調查沒有發現研究人員或其他未經 ...

資安
新聞
資安日報】3月17日,駭客透過遠端裝置管理平臺抹除Stryker近8萬臺裝置的資料 - iThome
根據資安新聞網站Bleeping Computer報導,知情人士透露,與伊朗情報與國家安全部(MOIS)的駭客團體Handala(也叫做Handala Hack Team、Hatef、Hamsa),成功入侵 ...
資通安全網路月報(115年2月)
一、近期資安事件分享. 資料庫連線池耗盡導致服務效能異常事件說明 機關提供全國各級機關人員使用之共同性系統,發生服務效能異常,使用者於登入及操作時出現 ...
效率與便利的另一面:OpenClaw帶來的資安風險 - 草根影響力新視野
企業在導入相關工具時,應建立明確的資料分類與使用制度,避免敏感資料上傳至外部平台,同時加強員工的資安教育。政府也應加速建立AI工具的資安評估與管理機制。

駭客攻擊
新聞
涉網絡攻擊兩中企和兩中國人遭歐盟制裁| 黑客| 駭客| 霍爾木茲海峽 - 大紀元
調查顯示,在2022年至2023年期間,通過該公司提供的技術與物資支持,共有六個歐盟成員國的超過6.5萬台設備遭到黑客(駭客)攻擊。 另一家遭制裁的中國企業為 ...
涉網攻六成員國設備,歐盟制裁兩中企/1家伊朗公司 - Yahoo新聞
... 駭客攻擊;安洵信息被認為曾提供針對關鍵基礎設施的駭客服務,其兩名聯合創始人因參與網路攻擊,亦被歐盟單獨列入制裁名單。Emennet據稱在2024年巴黎奧運會 ...
歐盟開鍘網路駭客大陸、伊朗3實體遭列最新制裁名單 - 工商時報
... 駭客攻擊。 總部同樣位於中國的安迅信息技術有限公司也進行針對歐盟成員國的關鍵基礎設施的駭客攻擊。今天被歐盟理事會列入制裁名單的2名中國人是該公司的 ...

勒索軟體
新聞
駭客組織Handala攻擊美國醫療科技公司Stryker,傳出透過遠端裝置管理平臺抹除8萬臺裝置
3月11日美國醫療科技公司Stryker遭遇網路攻擊,該公司內部使用的微軟環境出現中斷,強調他們並未感染惡意軟體,或被勒索軟體加密檔案,當時該公司多個國家的員工 ...
醫療供應鏈風險升高史賽克駭客事件引發全球關注 - 墨新聞
商傳媒|康語柔/綜合外電報導. 勒索軟體攻擊持續對全球企業構成威脅。澳洲訊號Directorate(Australian Signals Directorate, ASD)的澳洲網路安全 ...
國際刑警組織聯手72國執法機關,移除4.5萬個惡意IP位址、逮捕94人| iThome
... 勒索軟體活動。執法機關總共逮捕94人,另對110人尚在進行調查。 在執法活動期間,國際刑警組織促進跨國合作,並提供戰術支援,這些參與行動的國家根據國際 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
新美齊:公司發生網路資安事件之處理及因應事宜| MoneyDJ理財網 - LINE TODAY
公開資訊觀測站重大訊息公告 (2442)新美齊-說明本公司發生網路資安事件之處理及因應 1.事實發生日:115/03/13 2.發生緣由:本公司部分資訊系統遭受網路攻擊, ...

釣魚攻擊
新聞
北韓背景黑客釣魚攻擊南韓社會警惕|即時新聞|國際|on.cc東網
有北韓背景的黑客組織「Konni」近期利用電子郵件和聊天工具發起網絡釣魚攻擊,引發南韓社會警惕。南韓訊息安全管理企業Ge...
國際刑警組織聯手72國執法機關,移除4.5萬個惡意IP位址、逮捕94人| iThome
網路釣魚攻擊與詐騙活動氾濫,執法單位持續緝捕與破壞相關犯罪組織的活動,繼一週前歐洲刑警組織(Europol)宣布,他們聯合執法合作夥伴與多家企業組織 ...
美國、英國、加拿大啟動大西洋行動以打擊加密貨幣授權釣魚詐騙 - MEXC
美國、英國和加拿大的執法機構啟動了「大西洋行動」,以打擊被稱為授權釣魚攻擊的加密貨幣詐騙計劃。 這些詐騙透過假警報或彈出式視窗誘騙受害者授予錢包權限 

網路攻擊
新聞
台灣每天遭逾120萬次網攻資安戰已成國安前線 - 大紀元
李育杰說,美國學者麥克·葛林(Michael Green)也曾警告,北京對台灣及其他民主國家的網路攻擊活動正在擴大,例如針對通訊與政府機構的攻擊。中共的網路攻擊不只針對 ...
2025 全球網攻暴增近70%,教育與半導體成駭客「首選獵物」 - TechNews 科技新報
根據Check Point Software Technologies 的最新報告,2025 年全球的網路攻擊事件達到前所未有的高峰,企業和政府機構面臨的攻擊數量比前一年增加了18%, ...
涉網攻六成員國設備,歐盟制裁兩中企/1家伊朗公司 - Yahoo股市
MoneyDJ新聞2026-03-17 09:53:23 新聞中心發佈綜合港媒及外媒報導,歐盟就針對歐盟成員國的網路攻擊,對兩家中國公司和一家伊朗公司實施制裁,措施包括凍結資產 ...