資安新聞

資安新聞 每⽇摘要 - 03/29


【摘要】

重大攻擊與數據外洩

  • 伊朗駭客宣稱入侵 FBI 局長私人信箱: 駭客組織 Handala 聲稱獲取 300 多封電郵及私照,意圖透過公開敏感資訊對美國官員進行心理威懾。

  • 香港懲教署電腦系統遭非法入侵: 涉及約 6,800 名現離職人員個人資料,署方已封鎖系統並報警,初步研判尚未有資料外洩跡象。

  • 聯合健康集團因勒索軟體損失擴大: 2024 年發生的資安事件後續影響顯現,集團上調年度財務損失預估至最高 24.5 億美元。

  • 房仲業者非法販售兩億筆個資案: 知名房仲涉嫌勾結工程師與保全,利用非法資料庫系統牟利,相關主嫌已遭逮捕羈押。

AI 模型安全風險

  • Anthropic 新模型「Claude Mythos」風險預警: 內部外洩文件指出該模型具備極強的網路攻擊能力,引發市場對 AI 顛覆性威脅的擔憂。

  • Claude 瀏覽器套件存在 ShadowPrompt 漏洞: 攻擊者可透過惡意網站發動零點擊提示注入攻擊,無需用戶互動即可操控延伸套件。

  • AI 生成程式碼普遍存在安全性缺陷: 測試顯示近半數由大型語言模型生成的程式碼片段包含安全漏洞,其中 Claude Code 被點名為主要風險來源。

威脅趨勢與技術防護

  • 全球資安察覺速度出現逆轉訊號: Mandiant 報告指出,雖然 4 成企業可在一週內發現入侵,但 2025 年起受攻擊環境複雜化影響,偵測效率出現反轉下滑。

  • 「22 秒攻擊時代」迫使防線升級: 資安報告揭示自動化攻擊速度大幅提升,企業傳統防禦機制面臨全面失效的威脅。

  • Apple 強調「鎖定模式」防禦成效: 官方聲明該模式啟用後至今未有成功入侵案例,並呼籲高風險族群及舊系統用戶盡快更新以防範新型駭客工具。

個資法規與政策動態

  • 個資法修正重點與行政處分分析: 個資保護委員會籌備處發布最新研究,針對企業個資維護案件的訴願與行政訴訟判決提出重點解析。

  • 移民群體因擔憂個資外洩減少報稅: 網路安全顧慮已影響公眾行政行為,導致部分敏感族群因害怕隱私曝光而降低政務參與度。

資料外洩
新聞
伊朗駭客入侵FBI局長信箱私照、文件外洩 - Yahoo 財經
路透無法獨立驗證這些郵件,但Handala 聲稱入侵的Gmail 帳號,與過去由暗網情報公司District 4 Labs 保存的資料外洩紀錄中,與巴特爾相關的帳號一致。 「讓 ...
懲教署存有人員資料電腦系統被黑客非法進入未有資料外洩- RTHK
懲教署表示,星期二發現其中一個存有懲教署人員個人資料的電腦系統被黑客非法進入,未有證據顯示相關資料外洩或被公開,已就事件向警方報案,並向保安局、私隱 ...
懲教署存有職員個人資料電腦系統遭入侵涉約6800名現職及離職人員 - 無綫新聞TVB News
... 資料外洩或被公開。 署方事後已即時封鎖該內部知識管理系統等,並通報個人 ... 昂坪360有軟件遭黑客 ...

個資
新聞
擔憂個資外洩移民報稅人數減少 - 世界日報
擔憂個資外洩移民報稅人數減少. 特派員黃惠玲/即時報導 2026-03-27 10:13 ET. 聽新聞. test. 0:00 /0:00. Your browser does not support HTML5 Audio!. 打開 ...
【更新】知名房仲販賣小白機內藏2億筆個資遭羈押保全涉提供個資遭搜索約談 - Yahoo新聞
知名房仲林聿暐因涉嫌向暗網、保全非法蒐集個資,製作成資料庫系統對外販售,在今年1月8日被台北地檢署收押禁見,檢調繼續追查發現,林男還找了工程師許志榮幫忙 ...
【轉知個人資料保護委員會籌備處訊息】「個資安維案件常見爭點之訴願決定及行政訴訟判決重點 ...
【轉知個人資料保護委員會籌備處訊息】「個資安維案件常見爭點之訴願決定及行政訴訟判決重點分析報告」及「114年11月11日總統公布之個人資料保護法修正重點介紹 ...

安全漏洞
新聞
Claude瀏覽器延伸套件存在零點擊漏洞ShadowPrompt,攻擊者可透過網站發動提示注入攻擊
資安公司Koi Security揭露新型攻擊手法ShadowPrompt,指出Claude的Chrome延伸套件存在重大安全漏洞,攻擊者僅需誘導使用者連至惡意網站,即可在無需任何互動 ...
AI 程式資安問題激增,Claude Code 為最大安全漏洞來源
測試顯示,GPT-3.5-turbo、GPT-4、Code Llama 7B Instruct、WizardCoder 7B 與Mistral 7B Instruct 等模型寫程式片段,約48% 雖可編譯,但含安全漏洞,僅約30% 程式 ...
Apple 證實旗下產品啟用Lockdown Mode 後從未被成功駭入 - PCM
近日iPhone 的安全漏洞問題再度引起關注,Apple 亦呼籲使用舊版系統的用戶盡快更新軟件,以防範潛在的網絡攻擊。與此同時,Apple 官方罕有地針對安全防護 ...

資安
新聞
軟體末日風暴來襲,資安新黑馬崛起!奧義:資安讓企業AI不被壞人欺負 - 經濟日報
AI的崛起重新定義了軟體產業的價值結構,但台灣資安界高手奧義認為,為了要持續應對不斷演變的攻擊手法與威脅情境,資安被AI取代的可能性很低。
Anthropic 資料中心錢來也旗下新模型帶來風險資安股聞訊重挫| 美股動態 - 經濟日報
另據美國財星雜誌(Fortune)報導,根據一篇不慎洩露的部落格文章草稿,Anthropic自認旗下「Claude Mythos」新AI模型帶來前所未見的網路安全風險,資安類股27日應聲重 ...
【即時新聞】眾擊(CRWD)等資安股急跌!Anthropic外洩事件揭露AI顛覆性威脅
人工智慧新創公司Anthropic日前發生內部資料外洩意外,導致美股資安類股在上週五面臨沉重的下行壓力。這次外洩事件不僅意外曝光了尚未發布的AI模型「Claude ...

駭客攻擊
新聞
FBI局長私人信箱遭駭!伊朗駭客攻破300封電郵曝光私密生活照 - Yahoo新聞
... 駭客攻擊。帕特爾信箱中被公開的300多封郵件時間跨度涵蓋2010年至2019年,其中包含個人與工作的混合往返信件。《路透社》雖無法獨立驗證電子郵件的真實性 ...
伊朗駭客入侵FBI局長個人電郵照片文件全都露 - Yahoo新聞
以色列資安公司Check Point幕僚長梅欣(Gil Messing)指出,這次針對巴特爾進行的駭客攻擊,似乎是伊朗試圖公開羞辱美國官員,並且令其「感到脆弱」的策略之 ...
蘋果大打資安牌強調iPhone「鎖定模式」防駭率達100% - AASTOCKS.com
蘋果指出,鎖定模式為一項需由用戶手動開啟的進階安全功能,主要針對可能成為駭客攻擊目標的高風險族群,例如記者、政治人物與異議人士。該功能不僅適用於 ...

勒索軟體
新聞
聯合健康(UNH)股票3月27日盤中下跌4.73%:投資者必看的核心資訊 - TradingKey
2024 年2 月發生的勒索軟體攻擊導致營運中斷並涉及敏感數據遭竊,造成了龐大成本。聯合健康集團已將該網路攻擊對全年財務影響的預估,上調至23 億美元至24.5 ...

資安攻擊
新聞
M-Trends 2026報告揭示:全球有4成企業能在一星期內發現入侵,但2025年出現逆轉訊號
M-Trends 2026報告指出,從長期趨勢來看,全球企業對於資安攻擊的察覺速度是持續提升,有4成企業能在一星期內發現入侵,但在2025年出現反轉跡象,原因是更多網路 ...
最新報告揭「22秒攻擊時代」來臨資安防線被迫全面升級 - 財富自由
根據全球網路安全公司Mandiant彙整2025年超過50萬小時事件調查的《M ... 公開資訊觀測站、櫃檯買賣中心,及台灣經濟新報等機構分析資料之匯整,本 ...

網路攻擊
新聞
快更新iOS系統!「駭客工具」驚爆外流全球數億台iPhone恐遭駭 - Yahoo新聞
根據《TechCrunch》報導,資安研究人員最近揭露鎖定蘋果(Apple)用戶的網路攻擊行動,不論是政府間諜還是網路犯罪分子,都曾利用這些工具從iPhone和iPad竊取資料。
Anthropic 新模型「Claude Mythos」曝光稱史上最強,網路攻擊能力令自家人也擔憂
Anthropic 新模型「Claude Mythos」曝光稱史上最強,網路攻擊能力令自家人也擔憂 · Capybara 層:Opus 之上的全新等級 · 防禦者先拿到,駭客已經在用了 · CEO 峰會、 ...
果粉注意「iOS未更新恐被盜」!強力駭客工具外流個人資料全曝光
據外媒《TechCrunch》報導,網路安全研究人員近期發現了一系列針對全球蘋果用戶的網路攻擊,其中DarkSword已經流到程式碼託管平台與開源社群GitHub上。研究 ...