資安新聞

資安新聞 每⽇摘要 - 04/07


【摘要】
  • 資料外洩:香港醫管局九龍東聯網疑因內部管理或承辦商疏失導致 5.6 萬名病人個資外洩,警方網罪科已介入調查。

  • 個資保護:近期頻傳業者不當公開顧客個資公審或詐騙集團冒名超商誘騙銀行帳戶,法院強調非公務機關利用個資需符合必要範圍。

  • 安全漏洞:港大研發隱私保護系統應對邊緣計算漏洞,而印度因國安疑慮全面封殺海康威視監視設備。

  • 資安治理:日本金融廳參考台灣模式推動虛擬資產三層資安防禦體系,歐盟則針對開源 AI 代理人強化資安韌性法規範。

  • 產業動態:資安大廠競相推出 AI 安全平台,帶動零壹、精誠等代理通路商於 2026 年首季獲利成長。

  • 釣魚與駭客攻擊:駭客利用 LINE 與加密貨幣假網站進行精密釣魚,歐盟執委會因安全疑慮要求高層官員關閉 Signal 群組。

  • 威脅趨勢:Chrome 發現已被利用的關鍵漏洞,數據顯示 2026 年首季網路釣魚攻擊量較去年同期大幅上升 20%。

  • 地緣政治風險:中共透過損壞海纜與灰色地帶網路攻擊構成台灣斷網威脅,凸顯網路攻擊與實體軍事行動交織的局勢。

資料外洩
新聞
醫管局九龍東聯網逾5.6萬名病人資料外洩疑有人盜取資料- RTHK
醫管局九龍東聯網逾5.6萬名病人資料外洩疑有人盜取資料. 2026-04-04 HKT 18 ... 警方表示,案件已交由網絡安全及科技罪案調查科跟進。 編輯:梁家奇. 醫管局九龍東 ...
醫管局資料外泄稱「不涉網絡攻擊」等專家指屬語言偽術:聽到悶 - 香港01
醫管局九龍東醫院聯網有5.6萬名病人資料外泄,醫管局發稿稱事件不涉「網絡攻擊等因素」,已即時暫停承辦商系統維護工作。有專家今(6日)質疑是「
5.6萬九龍東聯網病人資料外泄議員憂資料被賣給第三方機構(10:29) - 20260406 - 明報新聞網
5.6萬九龍東聯網病人資料外泄議員憂資料被賣給第三方機構 (10:29) ... 醫管局九龍東醫院聯網5.6萬名病人資料日前泄漏。立法會選委界別議員陳凱欣強調情况很不理想, ...

個資
新聞
紐約州新法禁拒收現金部分商家仍走灰色地帶規避 - 世界日報
... 零售業追蹤顧客個資定價新州長擬立法禁止. 熱門新聞. 圖中華裔夫婦離奇失蹤已滿一年,目前案件偵辦陷入僵局. 紐約長島華裔夫婦 ...
不滿負評竟貼顧客個資公審日料店老闆遭判刑5月 - 中時新聞網
嘉義地院簡易庭法官認為,雖然民眾自行在網路公開姓名屬於「一般可得之來源」,但非公務機關利用個資應在蒐集之特定目的必要範圍內,且王男發布含有臉部特徵的影像, ...
台灣又有詐騙新招!點進1連結「個資銀行帳戶全被偷走」,這平台很多人在用 - 風傳媒
面對這波「假店員騙個資」的亂象,7-ELEVEN 官方Threads 帳號發布嚴正聲明,澄清所有關於「達成追蹤人數」或「回饋任務」的貼文皆屬冒名虛構,官方也特別呼籲消費者 ...

安全漏洞
新聞
羅浮宮爆竊案!員工早警告無人理賊「破壞展示櫃」畫面曝光 - MSN
... 安全漏洞, ... 安全漏洞,但館方卻沒聽進去。 當局稱竊賊準備充分犯案冷靜畫面曝. 綜合外媒 ...
香港大學團隊研發隱私保護系統實現安全邊緣數據分析- 新聞稿 - HKU
這項創新技術將為從穿戴式醫療裝置,到工業物聯網的領域提供關鍵的安全保障,應對當前邊緣計算裝置面臨的重大安全漏洞。 近年醫療物聯網安全事故頻發,黑客 ...
間諜案揭中國鏡頭監控軍事要地印度全面封殺海康威視觸發市場震盪 - Unwire.hk
前車之鑑:Doctronic 的安全漏洞. Legion Health 的試驗是猶他州第二個AI 開藥計劃,首個由Doctronic 主導的慢性病處方試驗已於2025 年12 月啟動並涵蓋逾190 ...

資安
新聞
日本金融廳推虛擬資產業資安三層治理與台灣VASP 路徑雷同 - 經濟日報
... 資安治理體系,方向上與台灣強化打詐及防制洗錢,並逐步走向專法的監理趨勢相似。 在制度設計上,日本金融廳強調透過三層防線提升整體資安韌性,首先是自助 ...
思想坦克》開源AI代理人崛起的資安風險歐美國家是怎麼因應的 - Yahoo新聞
近期,歐盟則強調開源AI發展,須符合資安韌性法(EU Cyber Resilience Act, CRA)第24條規定,即開源軟體開發者義務;均可做為我國AI基本法施行的他山之石。 廣告.
資安巨頭推AI新平台零壹、精誠吃香 - 工商時報
AI代理(AI Agent)及AI落地應用普及,資安風險同步升溫,資安業者亦看到新商機。以2026年第一季來說,國際資安大廠如Palo Alto Networks、Check Point Software ...

駭客攻擊
網頁
資安署揭假網站你的LINE安全嗎? - Hami書城
駭客利用LINE假網站侵入電腦,可能遠端「陪你」看盤,伺機偷取帳號密碼個資,甚至讓你成為駭客攻擊他人的「跳板」,本文教你冷靜因應並聰明自救。 近期期 ...
內網如空城?駭客「橫向移動」的致命誘因與破解之道 - 方格子
用chatgpt自學DDOS駭客攻擊手法. 我: 這段程式碼中的<socks_type>,<threads>,<proxylist>,<rpc>,<duration>是什麼? GPT: 在這個程式碼中,以下是這些參數的 ...=

釣魚攻擊
新聞
駭客、釣魚攻擊風險升高歐盟執委會下令高層關閉Signal群組 - 梅花新聞網
儘管資安界普遍認可Signal的加密等級,但近期針對歐盟官員的精密釣魚攻擊,已使這款商用通訊軟體出現安全疑慮。專家指出,若手機本身遭駭,加密通訊軟體也無法保護 ...
Chrome 爆關鍵漏洞已被利用,Google:立刻「重啟」才能自保 - 資訊安全
根據Google的數據,2026年第一季,網路釣魚攻擊與同期相比上升20%。這一趨勢顯示出,隨著網絡攻擊的增加,使用者必須更加警惕。Google的安全瀏覽功能每天 ...
X 平台將在首次提及加密貨幣時自動鎖定帳戶以遏止網路釣魚詐騙
... 釣魚攻擊背後的經濟誘因; 此 ... 「這應該能消除99% 的誘因,」Bier 在回應一位用戶描述如何因偽裝成版權侵權通知的釣魚攻擊而失去個人檔案控制權時寫道。

網路攻擊
新聞
海纜受損到通訊收斂:中共灰色地帶下臺灣斷網能力的形成 - Yahoo新聞
... 網路攻擊與實體軍事行動的交織速度正急遽縮短。正如近期針對伊朗的「史詩之怒行動(Operation Epic Fury)」所示,毀滅性網路攻擊與數據抹除,在實體武器 ...
駭客、釣魚攻擊風險升高歐盟執委會下令高層關閉Signal群組 - 梅花新聞網
... 網路攻擊 歐盟高層 歐盟執委會. 延伸閱讀. Signal門調查報告:赫格塞斯外洩機密攻擊細節恐危及美軍安全 · 「Signal門」報告將出爐赫格塞斯新規恐削弱督察長獨立 ...
75% 的網路攻擊都是從網路釣魚電子郵件開始的 - ARCH雅趣
75% 的網路攻擊都是從網路釣魚電子郵件開始的. By. 李美華(Li Meihua). -. 6 4 月2026. 2. 0.