資安新聞

資安新聞 每⽇摘要 - 03/30


【摘要】

資料外洩與政府個資安全

  • 伊朗駭客宣稱入侵 FBI 局長個人 Gmail 帳戶,外洩約 300 封郵件與私人照片以打擊美方士氣。

  • 香港懲教署電腦系統遭駭客非法入侵,影響約 6,800 名現職及離職人員個資,目前正由私隱公署調查。

  • 美國移民因擔憂報稅資料外洩導致身分暴露,出現申報人數縮減之趨勢。

釣魚攻擊與惡意程式警示

  • 資安署發布 9 個偽冒 LINE 電腦版之惡意網址,警告該程式會側錄鍵盤輸入、螢幕及遠端操控攝影機。

  • 駭客假借提供美國報稅表單投放惡意廣告,意圖於受害者電腦植入遠端管理工具(RAT)。

  • 加密代幣 OpenClaw 開發者遭虛假贈送活動釣魚,導致市場信信心動搖及市值劇烈波動。

  • 數據顯示釣魚攻擊仍為網路事故首要來源,佔整體資安案件近六成。

勒索軟體與企業防護策略

  • 2025 年勒索軟體攻擊量激增 50%,AI 技術之應用顯著提升了駭客的攻擊效率與成本效益。

  • 宏碁董事長陳俊聖強調,企業面對駭客攻擊除了防禦,具備「即時恢復」的復原力更為關鍵。

  • 資安專家指出在網路勒索威脅下,整合 AI 營運需求的備份策略將成為企業存續的分水嶺。

  • 上市櫃公司頻傳勒索軟體與供應鏈攻擊,促使主管機關強化資通安全指引與 ISO 27001 之實作要求。

地緣政治與基礎防護能力

  • 中國針對日本政要發動大規模網路攻擊與輿論操縱,且反日言論之英文內容遠多於日文。

  • 蘋果宣稱 iPhone「鎖定模式」(Lockdown Mode)自推出以來,尚無成功遭駭之案例。

  • 飯店業因掌握大量訂房交易與個人資料,已成為數位轉型過程中最易受駭客鎖定的攻擊目標。

資料外洩
新聞
伊朗局勢|FBI局長遭伊朗駭客入侵300封電郵曝光私密生活照 - AM730
《路透社》雖無法獨立驗證電子郵件的真實性,但指出該遭駭的Gmail地址與過去資料外洩記錄中的帕特爾個人資料吻合,而Google對此尚未做出回應。 西方研究人員 ...
懲教署電腦系統遭黑客入侵私隱公署:按既定機制調查(15:24) - 20260328 - 港聞 - 明報新聞網
懲教署昨公布,本周初發現其中一個存有署方人員個人資料電腦系統,被黑客非法進入,涉及約6800名懲教署現職及離職人員,但未有證據顯示相關資料外洩
(有片)現場演示你敲的每一個字「黑客」都看得一清二楚- 香港文匯網 - 文匯報
... 資料外洩或被公開 03月27日08:20:04. (有片)要「以魔制魔」!周鴻禕:傳統安全方法無法解決AI的安全問題 03月06日23:34:00. 全國兩會|齊向東獨家預警 ...

個資
新聞
擔憂個資外洩移民報稅人數縮水| 芝加哥| 地方| 世界新聞網
擔憂個資外洩移民報稅人數縮水. 特派員黃惠玲/綜合報導 2026-03-28 02:00 ET. 聽新聞. test. 0:00 /0:00. Your browser does not support HTML5 Audio!. 打開 ...
千萬別點這9個網址!台灣詐騙恐怖新招「帳號密碼、個資存款全掏空」,這平台很多人每天用
資安署警告,這類惡意程式不僅會側錄用戶的鍵盤輸入(偷取帳號密碼),甚至能遠端操控開啟受害者的攝影機、側錄螢幕,讓民眾的私生活與個資在駭客面前展露無遺。此外, ...
偽冒LINE網站誘騙下載資安署揭9個假網址示警| 產經 - 中央社
... 個資外洩。(中央社檔案照片). (中央社記者趙敏雅台北29日電)LINE為台灣人普遍使用的通訊軟體,近期成為駭客鎖定目標,常見手法是偽造LINE電腦版網站 ...

資安
新聞
LINE電腦版假網站誘騙下載資安署公布9個假網址示警 - Yahoo新聞
LINE為台灣人普遍使用的通訊軟體,近期成為駭客鎖定目標,常見手法是偽造LINE電腦版網站,誘騙用戶下載惡意程式。數發部資安署表示,駭客使用與LINE ...
蘋果大打資安牌強調iPhone「鎖定模式」防駭率達100% - Yahoo股市
蘋果(AAPL-US) 強調其資安防護能力再升級。該公司近日表示,自2022 年推出「鎖定模式」(Lockdown Mode) 以來,尚未出現任何在該模式啟用狀態下成功遭駭的案例, ...
偽冒LINE網站誘騙下載資安署揭9個假網址示警 - Yahoo新聞
(中央社記者趙敏雅台北29日電)LINE為台灣人普遍使用的通訊軟體,近期成為駭客鎖定目標,常見手法是偽造LINE電腦版網站,誘騙用戶下載惡意程式。數發部資安署 ...

駭客攻擊
網頁
面對駭客攻擊,除了即時因應外,還有哪些關鍵能力是企業必須具備的? | AIGC | 鉅亨網
宏碁董事長陳俊聖認為,面對駭客攻擊,除了即時因應之外,「如何即時恢復」也是企業必須具備的關鍵能力。他坦言宏碁資安還有進步空間,資安也是所有企業必須面臨 ...

勒索軟體
新聞
世界備份日:網絡勒索來襲之際備份將成關鍵分水嶺 - IT PRO Magazine
該策略能否整合為一套協同運作、能夠抵禦現代勒索軟體,並滿足人工智慧所帶來營運需求的解決方案。 撰文:Veeam香港、澳門及台灣區域副總裁陳超成 ...
結合法規與ISO 27001:上市櫃資通安全指引解析與實作策略全攻略 - iThome
國內接連傳出多起上市櫃公司遭勒索軟體與供應鏈攻擊的資安事故,部分企業被迫發布資安重大訊息,股價與品牌信譽同步受創,也讓主管機關進一步強化對上市櫃公司資通 ...
人工智慧讓網路攻擊成本更高、效率更高— 慕尼黑再保險公司 - 市民時報
最常見的網路攻擊仍然是勒索軟體,駭客會鎖定係統並索取金錢來解鎖它們。 慕尼黑再保險公司的研究稱,公開報告的此類攻擊數量「到2025 年增加了約50%,並且 ...

資安攻擊
網頁
不只會打漏洞,OSEP帶你學會躲避偵測的高階攻擊技術 - iThome
... 運用人工智慧AI 大腦,全方位處理各式資安攻擊(外部、內部、資料外洩). 臺灣資安大會|26 分. 應用 ...
資訊安全》飯店資安外洩解析:數位轉型下的資訊安全風險與防護策略|天矽網頁設計
由於飯店業掌握大量的個人資料及訂房交易資訊,一旦系統出現防護不足,就會變成駭客鎖定的目標。 為什麼飯店會成為資安攻擊目標? 隨著飯店產業已走向數位化,不管是 ...

釣魚攻擊
新聞
駭客假借提供美國報稅表單從事網釣,意圖藉由惡意廣告於民眾電腦植入遠端管理工具
鎖定美國納稅人的釣魚攻擊近期出現新手法,資安公司Huntress發現,有人假借提供報稅表單的名義投放惡意廣告,最終濫用遠端管理工具控制受害者電腦,並讓防毒軟體 ...
OpenClaw開發者遭遇5000美元虛假CLAW代幣釣魚攻擊 - Timetocoin 幣時代
OpenClaw開發者近期遭遇針對性的釣魚攻擊,攻擊者假借5000美元的虛假CLAW代幣贈送活動,導致市場對加密貨幣的信心動搖,該代幣市值一度炒作至1600萬美元。
世界備份日:網絡勒索來襲之際備份將成關鍵分水嶺 - IT PRO Magazine
據香港電腦保安事故協調中心最新統計,2025年內共錄得15,877宗網絡事故,創下歷史新高。其中,釣魚攻擊仍是最主要的威脅來源,佔整體個案近六成(57%)。 勒索軟件持續 ...

網路攻擊
新聞
試圖操縱國際輿論讀賣新聞:中國反日網路言論英文遠多於日文
[Newtalk新聞] 日本內閣總理大臣高市早苗自從去年11月7日在國會答詢「台灣有事」可能觸發自衛隊「集體防衛」機制後,成為中國當局的眼中釘。鋪天蓋地的網路攻擊
試圖操縱國際輿論讀賣新聞:中國反日網路言論英文遠多於日文
日本內閣總理大臣高市早苗自從去年11月7日在國會答詢「台灣有事」可能觸發自衛隊「集體防衛」機制後,成為中國當局的眼中釘。鋪天蓋地的網路攻擊隨之而來。
伊朗駭客入侵FBI局長個人電郵照片文件全都露 - 民視財經網
... 網路攻擊的能力,並且透過對重要官員的羞辱打擊美方士氣,美國情報界則在戰爭爆發之初,就在評估報告之中預測到此類情形的發生。 伊朗駭客入侵FBI局長個人 ...