資安新聞

資安新聞 每⽇摘要 - 04/01


【摘要】

資料外洩與政府資安

  • 調查局澄清集智公司參與標案疑雲,經查核確認並無任何機敏資料外洩。

  • FBI 局長私人 Gmail 遭伊朗駭客組織 Handala 滲透,疑似與先前情報公司資料外洩事故相關。

安全漏洞與威脅

  • 聯發科處理器爆發重大漏洞,駭客可在 Android 手機關機狀態下進行破解。

  • 開源弱點掃描工具 Trivy 遭供應鏈攻擊滲透,多項身分防護與電商平台服務受漏洞影響。

  • F5 BIG-IP 重大漏洞已遭非法利用,美國 CISA 要求聯邦機構限期完成修補以防網路攻擊。

駭客攻擊與威脅趨勢

  • 資安署公布 9 個冒牌 LINE 惡意網址,呼籲使用者慎防個資遭側錄或電腦成為攻擊跳板。

  • 中國駭客組織長期利用 BPFdoor 後門程式潛伏全球電信網路,威脅關鍵基礎設施安全。

  • 歐盟執委會雲端帳戶遭網路攻擊,亞馬遜網路服務環境可能導致內部數據外洩。

  • 美國起訴一名涉及 5,400 萬美元加密貨幣駭客攻擊案之男子,展現打擊虛擬資產犯罪決心。

勒索軟體與 AI 安全

  • 勒索軟體利用 AI 技術加速攻擊流程,轉向以竊取帳密「直接登入」的方式規避傳統偵測。

  • Google 雲端硬碟電腦版新增「勒索軟體偵測」與「批量復原」功能,強化雲端儲存安全性。

  • Anthropic 推出「Claude Code Security」工具協助自動化掃描與修補程式碼漏洞。

  • 亞太區中小企業面臨 AI 驅動的複雜攻擊威脅,數發部啟動資安健檢措施輔導產業升級。

資料外洩
新聞
集智公司疑助涉陸配徐春鶯投標調查局標案調查局:無資料外洩 - 聯合新聞網
集智公司疑助涉陸配徐春鶯投標調查局標案調查局:無資料外洩. 2026-03-31 09:06 聯合報/ 記者張宏業/台北即時報導 民眾黨. 陸配徐春鶯被控長期與中共往來並 ...
集智公司涉徐春鶯共諜案調查局:標案無資料外洩 - Yahoo新聞
集智公司涉徐春鶯共諜案調查局:標案無資料外洩. 三立新聞網. 2026年3月30日週一下午6:43.
FBI證實局長私人Gmail遭伊朗駭客Handala滲透 - iThome
雖然路透社無法確認駭客公布的資料真實性,不過,駭客宣稱其鎖定的電子郵件信箱,與暗網情報公司District 4 Labs資料外洩事故曝光的資料一致。 值得留意的是 ...

安全漏洞
新聞
【資安週報】0323~0327,大規模供應鏈攻擊爆發,不僅開源弱點掃描工具Trivy遭滲透 - iThome
... 安全漏洞讓駭客得以入侵資料庫。 ○身分防護服務商Aura發生資料外洩事件,指出一名員工遭目標鎖定型的電話釣魚攻擊手法,導致其帳號遭駭,在一小時內有近90 ...
Android手機爆安全漏洞!搭載這款晶片裝置關機仍可被破解 - LINE TODAY
近期Android 手機再傳資安警訊!有資安研究人員發現,部分搭載聯發科處理器的Android 手機,存在重大安全漏洞,甚至可能在手機關...

資安
新聞
資安股遭錯殺?調查:企業不會輕易刪減資安預算- 頭條新聞 - MoneyDJ理財網
Anthropic於2月底發佈全新資安工具「Claude Code Security」,能夠掃描程式碼庫中的安全漏洞,並推薦相應的軟體修補程式供人工審核,助團隊發現並解決傳統資安方案 ...
數發部資安署宣布啟動3措施力挺中小企業資安升級 - Yahoo新聞
為協助企業建立資安防護能力,數位發展部資安署今日(3/31)宣布啟動中小企業資安輔導系列措施,以跨部會整合服務、企業資安指引自我檢核資安現況及實地資安健檢 ...
資安龍頭Palo Alto 逆勢強彈,執行長豪擲千萬美元增持,Agentic AI 安全架構如何化解 ...
資安龍頭Palo Alto Networks的投資者,在短短幾天內體會了從恐慌到信心的雲霄飛車。先是Anthropic 意外洩露代號為「Claude Mythos」的次世代模型, ...

駭客攻擊
新聞
9冒牌LINE網址曝光小心個人電腦成「駭客跳板」 - 中時新聞網
資安署近日公布9個冒牌LINE網站,名稱與官網極為相似,不慎點擊下載盜版LINE可能遭側錄螢幕、個資外洩,甚至被遠端操控,成為駭客攻擊他人的跳板。 資安署 ...
中國駭客長期潛伏全球電信網路BPFdoor後門程式威脅電信基礎架構 - 網路資訊雜誌
在此之前,美國研究人員已多次發現中國駭客攻擊美國關鍵基礎架構。 2024 年,CISA 證實中國駭客Volt Typhoon 已潛伏在多家美國組織網路中。而2025 年,美國 ...
馬裡蘭州男子因涉嫌5400萬美元Uranium Finance駭客攻擊案面臨最高30年監禁 - PANews
美國檢察官在聲明中表示,Spalletta曾稱“加密貨幣只是假的網路貨幣”,但偷竊就是偷竊。 2025年2月,美國當局已扣押了2021年4月駭客攻擊中價值3,100萬美元的加密貨幣 ...

勒索軟體
新聞
勒索軟體加速進化,攻擊者以AI 壓縮入侵流程 - 資安人
近年勒索軟體不僅案件增加,攻擊節奏也明顯加快。攻擊者開始大量使用攻擊性工具,並透過竊得或濫用有效帳密,以「登入而非入侵」的方式繞過偵測。
AI 全面融入企業營運,亞太中小企業如何應對資料外洩風險 - CIO Taiwan
隨著AI 的崛起,威脅也隨之升溫,網路犯罪者正利用AI 發動更複雜的攻擊,如客戶資料庫毀損、勒索軟體攻擊、存有敏感財務記錄的筆電被盜,或是電商平台在最 ...
電腦版Google 雲端硬碟現在會掃描上傳檔案是否有勒索軟體
Google 近期正式為Google 雲端硬碟推出全新的安全升級,重點包括「勒索軟體偵測」與「批量檔案復原」兩大功能,這兩項工具最初在去年九月以測試版形式亮相, ...

網路攻擊
新聞
【資安週報】0323~0327,大規模供應鏈攻擊爆發,不僅開源弱點掃描工具Trivy遭滲透 - iThome
此外,電商平臺Adobe Commerce與Magento Open Source資安風險升溫,因為被揭露具有可用於網路攻擊行動的漏洞PolyShell,資安公司Sansec警告,該攻擊活動自3 ...
F5 BIG-IP 重大漏洞遭攻擊利用,美國CISA 要求聯邦機構限期修補 - 資安人
CISA 警告:「此類漏洞是惡意網路攻擊者常見的攻擊媒介,對聯邦政府體系構成重大風險。」該機構建議組織依據廠商指引實施緩解措施,或在無法取得緩解方案時 ...
歐盟執委會雲端帳戶遭網路攻擊
Investing.com -- 歐盟執委會發言人表示,該機構週二遭遇網路攻擊,可能導致內部數據遭竊。 發言人托馬斯·雷尼耶表示,此次入侵影響了執委會的亞馬遜網路 ...