資安新聞

資安新聞 每⽇摘要 - 03/23


【摘要】
  • 國家資通安全研究院爆發內鬼事件,三名工程師涉嫌違規翻牆下載機敏資料已移送法辦。

  • 醫學美容集團 NeoDerm 遭駭客入侵,外洩高達 450GB 包含客戶相片與身分證號之敏感資產。

  • 詐騙郵件頻傳冒充政府機關更新資料,旨在透過釣魚連結竊取民眾個人個資。

  • 高雄兩名男子因轉售中國人民個資違反《個資法》,遭法院分別判處五個月與六個月徒刑。

  • 美、以情報單位警告俄羅斯駭客利用社交工程偽裝安全人員,藉此繞過 Signal 與 WhatsApp 加密機制。

  • Apple 發布 iOS 26.3.1(a) 緊急更新,導入背景安全性改進機制以即時修補系統漏洞。

  • 法軍艦「戴高樂號」位置因士兵使用慢跑 App 意外曝光,顯見穿戴裝置應用程式存在重大情資安全風險。

  • 資安專家發現 Claude.ai 平台存在「Claudy Day」攻擊鏈,攻擊者可透過提示操控執行惡意行為。

  • 安碁資訊與趨勢科技示警 AI Agent 工具 OpenClaw 缺乏安全管控,可能導致企業與個人資料遭竊。

  • 地緣政治衝突延伸至網路空間,伊朗駭客協同俄羅斯組織對美、以企業發動大規模 DDoS 攻擊。

  • 新型「DarkSword」駭客攻擊鎖定 iOS 裝置,對行動加密貨幣錢包用戶構成嚴重資安威脅。

  • Google 雲端威脅報告指出攻擊空窗期已縮短至數天,企業需導入自動化調度以確保營運韌性。

  • Android 16 驚傳 VPN 無預警失效漏洞且系統未主動通知,恐導致用戶流量暴露於風險之中。

  • Coinbase 頁面因要求提供助記詞遭標記為疑似釣魚風險,資安社群提醒嚴禁在任何網站輸入恢復短語。

  • 美國醫療科技巨擘 Stryker 遭遇疑似與伊朗相關的網路攻擊,導致全球系統癱瘓並影響醫療營運。

資料外洩
新聞
國家資通安全研究院爆內鬼!3工程師涉翻牆下載機敏資料訊後獲交保 - Yahoo新聞
... 資料外洩. 上報 · 資安院傳內鬼違規存取資料數發部說明. 今日新聞NOWNEWS · 資安院爆「內鬼」引發資安疑慮數發部:已進入司法調查程序. 新頭殼. 內部稽核發現異常 ...
醫學美容集團NeoDerm遭黑客攻擊被指泄客戶相片等資料暗網有售 - HK01
醫學美容集團NeoDerm遭黑客攻擊發生資料外泄事故,資料數據壓縮後達450GB,包括客戶相片、諮詢紀錄、身份證號碼、付款方式等。私隱專員公署表示,
國安疑慮…台資安院爆內鬼總監涉入侵下載機密 - 世界日報
... 資料外洩 · 怕成果被浪費?中國研究員偷數據下場曝光. 熱門新聞. 新竹王婦不滿三名女兒分配黃金時爭吵,一氣之下將房產 ...

個資
新聞
這封郵件千萬別點!他籲「小心個資被盜光」 一堆人差點中招 - MSN
近日不少民眾收到詐騙郵件,要求點擊連結更新資料,藉機盜走個資。(示意圖/翻攝自Pixabay). 詐騙手法層出不窮,讓人防不勝防,之前就有不法分子冒充財政部 ...
個資專題1》中國民眾個資也受保護2台人賣個資判刑罕見- 高雄市 - 自由時報
高市劉姓男子夥同洪姓女子,涉嫌透過網路購買中國人民身分證等個資轉售,被高等法院高雄分院依違反個人資料保護法,分別判處徒刑5月和6月,均得易科罰金, ...
個資被外洩提告四叉貓曝「如何揪出這8人」女友可能出賣你
【劉育良/綜合報導】擅長透過網路搜索揪出他人的網紅「四叉貓」劉宇席,遭到疑似中國網友在社群平台公布個資,有台灣網友跟風轉po,結果遭到報案提告。

安全漏洞
新聞
FBI:俄駭客正瞄準Signal等即時通訊用戶| 俄羅斯黑客| WhatsApp - 大紀元
聲明指出,即時通訊應用的底層程序及其加密技術本身沒有出現安全漏洞,這次黑客是通過冒充安全人員並誘騙用戶洩露安全碼,成功繞過了應用的安全機制。
iOS 26.3.1(a)更新來了!修補漏洞、全新背景安全性改進機制推出| 手機王 - LINE TODAY
不同於以往需要下載整包iOS 或macOS 更新,BSI 會在背景自動套用,更新體積更小、速度更快,也不影響日常操作,讓裝置能更即時補上安全漏洞,等於多一層隨時在線的 ...
士兵慢跑App洩行蹤法航艦「戴高樂號」位置意外曝光
法國軍方告訴法新社,若報導屬實,將採取適當措施;海軍人員經常被提醒使用這類應用程式可能造成安全漏洞的風險。 Strava的個人檔案過去也曾洩露敏感資訊 ...

資安
新聞
建構國家資安自動化治理對齊平台化與AI判讀 - 網管人
全球產業正迎向人工智慧(AI)新世代,資安防護已不再僅是單純的技術議題,而是涉及國家安全、產業韌性與治理效能的核心戰略。面對日益複雜的網路攻擊手法與地緣 ...
AI淪為間諜?Claude爆重大資安漏洞,小心AI代理人也出漏洞 - 網路資訊雜誌
資安研究人員最近在Anthropic 的Claude.ai 平台中發現了一個重大的攻擊鏈。這個被稱為「Claudy Day」的漏洞序列,能讓攻擊者透過提示操控(prompt ...
安碁資訊、趨勢科技示警養龍蝦留意資安風險 - 工商時報
AI Agent工具OpenClaw爆紅,被工程師戲稱「養龍蝦」,近期迅速流行。但資安公司安碁資訊與趨勢科技同時示警,這類AI agent缺乏完善安全管控機制,可能對個人與 ...

駭客攻擊
新聞
美國與以色列對伊朗發起軍事行動,伊朗駭客發動DDoS攻擊、俄羅斯駭客表態聲援伊朗
比較特別的是,PalachPro表態協助伊朗駭客攻擊以色列與美國的企業組織。 整體而言,這起事件反映出網路攻擊已成為現代衝突的重要延伸手段。除了傳統軍事行動 ...
Lido回應Resolv Labs漏洞攻擊:用戶資金安全,無需採取應對措施 - PANews
PANews 3月22日訊息,針對Resolv Labs遭遇漏洞攻擊事件,以太坊質押協議Lido在X平台發文回應表示,社群貢獻者已知曉本次駭客攻擊事件,目前Lido Earn用戶資金仍 ...
新型DarkSword iOS 駭客攻擊使加密錢包面臨風險| MEXC 新聞
新DarkSword iOS 駭客攻擊使加密錢包面臨風險一文首次出現在Coinpedia Fintech News DarkSword 是一個被多個.

資安攻擊
新聞
【Google 雲端威脅展望報告】攻擊空窗期縮至數天,企業如何轉向「自動化調度」確保營運韌性?
面對結合人工智慧輔助的攻擊手法,以及越來越專注於「資料竊取」的威脅目標,企業若繼續依賴傳統的手動防禦與事後補救機制,將無法抵禦現代化的資安攻擊

公開資訊觀測站 資安事件 網路攻擊
新聞
日成-KY 本公司114年現金增資催繳公告| MoneyDJ理財網 - LINE TODAY
公開資訊觀測站重大訊息公告(4807)日成-KY ... 資安大漏洞!Android 16驚傳VPN無預警失效系統竟「完全沒通知」. 新頭殼 ...
達明3/23參加證交所舉辦之法說會| MoneyDJ理財網 - LINE TODAY
... 路五段7號36樓 4.法人說明會擇要訊息:本公司受邀參加台灣證券交易所股份有限公司舉辦之法人說明會 5.其他應敘明事項:詳細資料請詳公開資訊觀測站及本公司網站。

釣魚攻擊
新聞
美國政府官員等數千個Signal和WhatsApp賬戶遭黑客攻擊 - Binance
黑客主要通過冒充安全人員實施釣魚攻擊,誘導用戶泄露驗證碼,從而獲取賬戶訪問權限。目前已有數千個賬戶受到影響。 免責聲明:包含來自第三方的見解。非 ...
調查人員標記Coinbase 頁面要求提供助記詞,工具已移除
他們聲稱該工具違反了加密貨幣領域最廣泛傳授的安全規則之一,即永遠不要在網站上分享或輸入恢復短語。他們認為,官方頁面存在此類要求可能會使網路釣魚攻擊更具 ...
人工智慧網路攻擊可能在未來兩年內引發衛星災難。我們準備好了嗎? | ARCH雅趣
他補充說,在歐洲,網路釣魚攻擊的數量在過去幾年中增加了500%。隨著人工智慧的使用,利用社會工程竊取敏感資料的嘗試也會變得更加複雜。 「人工智慧將使 ...

網路攻擊
網頁
美國史賽克醫療科技公司遭駭全球系統癱瘓疑與伊朗有關 - PChome Online 新聞
圖/本報AI製圖(示意圖)商傳媒|方承業/綜合外電報導美國醫療科技巨擘史賽克(Stryker)本週稍早遭遇大規模網路攻擊,導致其全球系統中斷,並迫使其位於密西根州波 ...
更新iOS 來保護你的iPhone 免受網路攻擊- Apple 支援(台灣)
更新iOS 來保護你的iPhone 免受網路攻擊. 如果你的iPhone 尚未安裝最新的軟體,請更新iOS 來保護你的資料。 安全性研究員最近發現,有網頁型攻擊透過惡意網路 ...