資安新聞

資安新聞 每⽇摘要 - 03/22


【摘要】

個資安全與詐騙

  • 網紅四叉貓因個資遭中國帳號洩露並由網友轉傳,正式提起法律訴訟且拒絕和解。

  • 詐騙集團利用盜取個資建立「合成身分」偽造貸款文件,成功詐取長者房產抵押金達 1740 萬美元。

  • 歐洲刑警組織聯合 23 國成功瓦解鎖定中國籍主嫌的暗網詐騙網絡。

安全漏洞預警

  • 聯發科晶片存在重大安全漏洞,受影響的 Android 手機數量遠超最初預期。

  • AI 工具如 Claude 與龍蝦 Skill 爆出安全性疑慮,專家建議應於隔離環境運行並落實最小權限原則。

  • F5 BIG-IP 發現高風險漏洞(CVE-2025-20029),相關單位呼籲企業儘速修補以防遭入侵。

資安威脅與趨勢

  • 台灣資安院爆發內鬼案,前瞻中心總監涉嫌指示部屬撰寫爬蟲程式非法下載內部機密資料。

  • Gartner 預測 2026 年資安挑戰將聚焦於 AI 代理人的安全性與量子運算的防禦轉型。

勒索軟體與網路攻擊

  • Interlock 勒索軟體組織利用思科防火牆零時差漏洞,於漏洞公開前 36 天即展開潛伏攻擊。

  • 伊朗駭客組織 Handala 為報復美以軍事行動,對美國醫療科技公司 Stryker 發動大規模網路攻擊。

  • 俄烏與中東地緣政治衝突升級,引發多國駭客組織發動 DDoS 攻擊與勒索軟體聲援行動。

釣魚攻擊與加密資產

  • 資安專家質疑 Coinbase 要求使用者輸入明文助記詞的頁面具備極高釣魚風險,提醒用戶慎防資產遭竊。

  • 韓國稅務機關鑑於過去因釣魚攻擊導致扣押幣失控的案例,計畫成立專門的虛擬資產託管系統。

  • 詐騙集團偽造國家銀行信函並冒用官員簽名進行精密釣魚,執法部門呼籲安裝專業防護軟體攔截惡意連結。

個資
新聞
四叉貓個資遭外洩怒告網友! 嗆不會和解「算你們倒楣」 - Yahoo新聞
即時中心/陳奕劭報導網紅「四叉貓」(劉宇)以評論時事聞名,卻也樹敵不少。在Threads發文表示,有中國帳號洩漏他的個資,引發許多網友轉傳分享,其中有部分真實 ...
房產被冒名抵押?1740萬美元詐騙曝光長者成目標 - 世界日報
在貸款文件完成後,嫌犯進一步安排文件的偽造公證與簽署,最終成功讓資金透過支票及電匯發放至其控制的帳戶及郵箱。另有被告利用盜來的個資建立「合成身分」,開設 ...
23國聯手瓦解暗網詐騙網鎖定中國男子主嫌- 歐洲刑警組織 - 大紀元
全支付遭爆暗網售個資 · 車庫變毒窩長島女子通過暗網銷售芬太尼. 最熱新聞.

安全漏洞
網頁
聯發科安全漏洞可能影響了比最初報導更多的Android 手機 - Reddit
聯發科重大安全漏洞可能洩露數百萬Android 手機上的資料 · r/Android - 聯發科重大安全漏洞可能洩露數百萬Android 手機上. androidauthority. 190 個推· 46 則 ...
你以為免費但你的電腦已經被中後門,沒有專業的IT知識,千萬別跑太快。 | SU-PING SUE - LinkedIn
... Claude 和龍蝦Skill 有安全漏洞的問題攤開, ... 終於有人把很多來路不明的Claude 和龍蝦Skill 有安全漏洞的問題攤開 ...
南臺科技大學計算機與資訊網路中心
發佈日期 · 【資安漏洞預警】F5 BIG-IP存在安全漏洞(CVE-2025-20029),請儘速確認並進行修補 · 轉知-教育部檢送「學校使用資通系統或服務蒐集及使用個人資料注意 ...

資安
新聞
國安疑慮…台資安院爆內鬼總監涉入侵下載機密 - 世界日報
號稱國家級資安幕僚的國家資通安全研究院爆內鬼案。調查局發現,資安院前瞻研究籌獲中心總監彭敏君,聲稱為執行「XMAS計畫」指示部屬撰寫爬蟲程式, ...
Gartner揭示2026資安趨勢:AI代理與量子運算成新挑戰 - Yahoo股市
圖/本報資料庫商傳媒|葉安庭/綜合外電報導全球領先的資訊科技研究顧問機構Gartner,於近日舉辦的2026年雪梨資安與風險管理高峰會(Gartner Security & Risk ...
中國OpenClaw AI代理爆資安漏洞騰訊、阿里逆向力挺 - 獨家報導
... 資安專家建議,部署OpenClaw 時應採行最小權限原則,並將其運行於隔離的虛擬機中。目前歐盟已於2024 年通過人工智慧法案明確規範責任歸屬,而中國官方目前則 ...

勒索軟體
新聞
美國與以色列對伊朗發起軍事行動,伊朗駭客發動DDoS攻擊、俄羅斯駭客表態聲援伊朗
4年前烏克蘭戰爭(俄烏戰爭)開打,聲援烏克蘭和俄羅斯的駭客組織紛紛表達立場,其中惡名昭彰的勒索軟體Conti宣布支持俄羅斯之後,內部交談內容疑遭成員公布,也傳 ...
美國史賽克醫療科技公司遭駭全球系統癱瘓疑與伊朗有關 - 獨家報導
... 勒索軟體或惡意軟體的證據。儘管如此,事件的具體影響範圍截至週三下午仍在評估中,但史賽克承諾將持續向客戶和合作夥伴提供支援。 這起針對全球領先醫療 ...
零時差攻擊再現:Interlock 惡意程式自一月底潛伏思科防火牆準備作亂 - 網路資訊雜誌
Interlock勒索軟體組織自一月底利用思科Secure Firewall Management Center漏洞進行攻擊,早於漏洞公開前36天。該組織涉嫌攻擊多個目標,包括德州理工大學,並 ...

資安攻擊
網頁
資安教育訓練
115年度資安及個資教育訓練專區 top. 2026-03-13. 【資安通識教育訓練】115/06/01:新興資安攻擊防護與應變. 2026-03-13.
Facebook Twitter 標記為不相關

釣魚攻擊
新聞
Coinbase向紐約州居民開放ATH、RAY、NCT、STRK數位資產交易 - PANews
... 釣魚攻擊風險 · PA一线. 2026/03/18 下午07:41. 慢霧餘弦質疑Coinbase要求使用者輸入明文助記詞的頁面:匪夷所思 · PA一线. 2026/03/18 上午06:39.
韓國稅務機關將在國家事故後為查扣加密貨幣指定託管機構| MEXC 新聞
2025年,光州的檢察官因政府電腦遭受網路釣魚攻擊而失去了320個Bitcoin的控制權。幸運的是,這些資金最終被追回。 根據新計劃,國稅廳將成立虛擬資產管理系統 ...
伪造信函+“罪案调查总监”签名假冒国行诈受骗者 - 星洲日报
... 釣魚攻擊精密的偽裝所矇蔽。 ... 安裝專業的網絡安全防護軟件已是保障數碼安全的必要措施,因為這些方案能在惡意鏈接、釣魚攻擊或可疑應用造成危害前,實時進行攔截 ...

網路攻擊
新聞
FBI掃蕩伊朗駭客Handala的網站 - iThome
3月初,以美國突襲軍事行動導致伊朗一所學校至少175人死亡為由,伊朗駭客Handala進行報復,對美國醫療科技公司Stryker發動大規模網路攻擊,滲透裝置管理平臺 ...
美國與以色列對伊朗發起軍事行動,伊朗駭客發動DDoS攻擊、俄羅斯駭客表態聲援伊朗
資安公司Intel471表示,在2月28日衝突爆發後數小時內,多個駭客組織即在地下論壇與社群平臺宣稱發動攻擊,顯示地緣政治事件已直接觸發網路攻擊行動。這些 ...