資安新聞

資安新聞 每⽇摘要 - 03/19


摘要


資料外洩與個資威脅

  • 醫療科技公司 Stryker 遭網攻: 駭客透過遠端管理平臺抹除近 8 萬臺裝置資料,導致病患數據外洩並嚴重影響系統運作。

  • 星巴克內部系統遭入侵: 業者證實發生資安事故,導致數百名員工個人資料外洩。

  • 酷澎(Coupang)個資外洩事件: 韓國電商外洩事故波及台灣逾 20 萬用戶,數發部已啟動行政調查程序。

  • 中國 AI 偽造人臉詐騙鏈: 犯罪集團低價收購大量個資,並利用 AI 技術合成動態影片以破解身分驗證。

  • 惡意行動 App 威脅: 16 款偽裝 App 隱藏惡意病毒,全球逾 84 萬用戶面臨存款遭盜刷與個資竊取風險。

安全漏洞與防禦更新

  • Apple 緊急發佈安全性更新: 官方釋出 iOS 26.3.1(a) 以修復 Safari 與 WebKit 核心系統中已被利用的零日漏洞。

  • 奇虎 360 爆發嚴重管理疏失: 中國資安巨頭推出的 AI 工具洩露自家網站私鑰,引發業界對其安全管理能力的質疑。

  • OpenClaw 龍蝦工具漏洞: 新興 AI 助理工具被發現存在重大安全缺陷,遭國企銀行封殺並引起官方警戒。

資安防護局勢與策略

  • 日本強化能動性網路防禦: 日本政府通過決議,自 10 月起允許對網路攻擊源採取侵入式的無害化反制措施。

  • 傳統防禦架構失效警示: 專家於 OPSWAT 紀錄片首映會指出,傳統防火牆已難以應對現代 IT 與 OT 混合環境的挑戰。

  • 資安業者搶占智慧城市: 創泓科技攜手子公司推動 AI 視覺安全方案,聚焦數位轉型中的資料防護需求。

  • 全社會防衛韌性整合: 馬防部強化軍民協作,以應對中共持續性的灰色地帶行動、資安攻擊與認知作戰。

駭客攻擊手法分析

  • 微軟揭露 SEO 投毒攻擊: 駭客利用假 VPN 軟體優化搜尋排名,藉此誘騙企業員工下載並竊取存取憑證。

  • 行動裝置攻擊演進: AI 驅動的釣魚手法正由廣泛撒網轉向針對高價值目標的精密「捕鯨攻擊」。

  • 阿爾巴尼亞指控伊朗網攻: 國會認定伊朗革命衛隊為幕後黑手並列為恐怖組織,反映資安事件引發的國際地緣政治衝突。

資料外洩
新聞
【資安日報】3月17日,駭客透過遠端裝置管理平臺抹除Stryker近8萬臺裝置的資料 - iThome
為了能持續於受害電腦活動,駭客將所有LNK檔案複製到啟動資料夾。 星巴克內部系統遭遇入侵,數百名員工資料外洩. 連鎖咖啡業者星巴克(Starbucks)近日揭露一起資料 ...
個資黑市一筆只要60元!中國AI偽造人臉影片詐騙鏈曝光
調查指出,犯罪源頭來自個人資料外洩與販售。嫌犯以每筆約新台幣30 至60 元收購包含姓名、身分證字號、電話及證件照的資料,再以約60 至90 元轉售牟利。更 ...
美國醫療科技公司Stryker遭網攻病患數據安全引關注 - Yahoo新聞
... 資料外洩在當前數位環境中已是常態,但其威脅性在於系統架構的複雜化: 攻擊手法精確化: 駭客不再盲目攻擊,而是透過暗網情報針對特定權限進行突破。 跨境 ...

個資
新聞
酷澎個資外洩延燒台灣資料落地能否落實?數發部這麼說 - 財富自由
韓國電商酷澎(Coupang)個資外洩事件延燒台灣,影響逾20萬名用戶。數位發展部部長林宜敬今(18)日列席立法院交通委員會備詢時指出,相關事件已進入行政調查程序, ...
個資黑市一筆只要60元!中國AI偽造人臉影片詐騙鏈曝光
中國央視報導,山東青島警方近日破獲一起結合AI 技術的犯罪案件,揭露從個資買賣到偽造人臉驗證影片的完整產業鏈。警方查獲超過5 萬條由靜態照片合成的動態人 ...
快檢查Google瀏覽器!16款APP藏惡意病毒「存款個資恐被盜光」,逾84萬用戶已受害 - 風傳媒
16款APP藏惡意病毒「存款個資恐被盜光」,逾84萬用戶已受害. 2026-03-18 10:55. 香港01. 2026- ..

安全漏洞
新聞
中國AI「養龍蝦」熱潮引發官方警惕
多個追蹤該工具相關安全漏洞的數據庫已在網上出現。 對一些中國創業者而言,人工智慧系統能夠自主執行指令的特性催生了一種全新的互聯網願景:未來不是由 ...
快遞收免費行動電源|以為執到寶竟暗藏木馬程式清空手機銀行存款 - 香港01
OpenClaw龍蝦遭國企銀行封殺|存2大安全漏洞.一般人使用安全嗎? 讚好. 笑死我. 我鍾意.
蘋果緊急釋出iOS 26.3.1(a)更新!修複重大漏洞和怎麼更新方法 - 瘋先生
背景安全性改進主要是替Safari、WebKit 與其他核心系統函式庫提供額外防護,縮短安全漏洞暴露的時間,要是系統出現極度危險、且可能已經被駭客利用的零日 ...

資安
新聞
OPSWAT 辦資安紀錄片首映,專家示警:防火牆已難擋現代攻擊 - 三嘻行動哇
全球關鍵基礎設施資安業者OPSWAT 日前舉辦資安紀錄片《Into the Breach: Breaking the Firewall》首映活動,邀請產業專家、企業代表與合作夥伴參與,聚焦現代 ...
獨家/中國資安巨擘「弱智級」錯誤淪笑柄推「安全龍蝦」竟洩自家網站私鑰
民視新聞/蘇恩民報導近期全球AI用戶掀起一陣「養龍蝦」熱潮,各種AI助理工具如雨後春筍般問世。然而,中國最大、坐擁約4.61 億用戶的資安巨頭「奇虎360(Qihoo ...
資安廠聯手攻智慧城市| 市場焦點| 證券 - 經濟日報
全球城市推動數位轉型智慧化,資料安全也成為重要議題。資安代理業者創泓科技(7714) 攜手子公司群安智能及紘瑒科技,以「AI Security & Intelligent Vision」 ...

駭客攻擊
網頁
Mr. Robot邀請Elliot加入的駭客組織目標是什麼? | 創業小聚
Elliot同時患有極度社交恐懼,他與周圍的人格格不入,但卻有著自己冷靜的思考和對世界的懷疑態度。 Elliot與駭客組織. Elliot遇到的這次特別的駭客攻擊,讓他認識了 ...

資安攻擊
新聞
OPSWAT舉辦資安紀錄片首映專家警示:防火牆已不足,單向資料傳輸成關鍵基礎設施防護新關鍵
這部紀錄片以電影敘事方式呈現真實資安攻擊案例、實驗與專家觀點,揭示傳統防火牆在面對現代網路威脅時的限制,以及企業在高度連結的IT 與OT 環境中所面臨的新挑戰 ...
馬防部指揮官主持全社會防衛韌性會議強化軍民整合 - 青年日報
尹指揮官表示,中共持續以灰色地帶行動、資安攻擊、認知作戰等手段威脅國家安全,兩岸情勢日益嚴峻,我們更應與縣政府攜手建立完善的應變機制,藉由會議時機 ..
黃仁勳喊OpenClaw 是「下一個ChatGPT」!NVIDIA 推NemoClaw,真正想搶的是企業AI 代理治理層
揭開資安攻擊的新破口 · 2025 AI 工具應用報告 · AI 機器人產業生態分布圖:透視台灣100 大領軍企業 · 2025 企業主管AI 技能趨勢報告. 展會特輯. 透視NVIDIA GTC ...

釣魚攻擊
新聞
微軟揭露SEO投毒攻擊假VPN軟體竊取企業帳密 - ETtoday AI科技
微軟揭露SEO投毒攻擊假VPN軟體竊取企業帳密. △▽駭客,資安,資安漏洞,資安疑慮。 △微軟揭露假VPN釣魚攻擊。(圖/取自免費圖庫Pexels). 記者吳立言/綜合 ...
Jamf Mobile Forensics 全面偵測網路威脅| 網管人 - NetAdmin
隨著AI技術快速發展,針對行動裝置的攻擊日益複雜且隱蔽,過去隨機撒網式的釣魚攻擊,正逐步演變為鎖定高價值目標的捕鯨攻擊。因應此資安威脅情勢,Apple ...
Jamf 擴展Jamf Mobile Forensics 功能全面偵測網路威脅 - iThome
隨著AI 技術快速發展,針對行動裝置的攻擊日益複雜且隱蔽,過去隨機撒網式的釣魚攻擊,正逐步演變為鎖定高價值目標的捕鯨攻擊。因應此資安威脅情勢,Apple ...

網路攻擊
新聞
日本政府決定10月起允許對網路攻擊源採取無害化措施 - Kyodo News
【共同社3月17日電】日本政府在17日的內閣會議上作出決定,關於引入預先採取措施防止遭受網路攻擊的「能動性網路防禦」,自10月1日起允許採取措施侵入攻擊源頭 ...
美國醫療科技公司Stryker遭網攻病患數據安全引關注 - 商傳媒
美國醫療科技公司Stryker遭網攻病患數據安全引關注. #Stryker. #網路攻擊. #醫療科技. #數據安全. #個資外洩. 2026年3月17日18:31 星期二. info · 商傳媒|責任 ...
稱伊朗是網攻幕後黑手阿爾巴尼亞國會認定革命衛隊為恐怖組織 - Yahoo新聞
... 網路攻擊導致服務全面停擺的幕後黑手。 阿爾巴尼亞國會通過決議將伊朗列入支持恐怖主義國家清單. 美聯社報導,在阿爾巴尼亞總理拉瑪(Edi Rama)所屬、居於 ...