資安新聞

資安新聞 每⽇摘要 - 04/06


【摘要】

個資安全與隱私風險

  • FBI 警示中國 App 具備法規強制性,即便未下載者之通訊錄資料仍面臨遭非法蒐集風險。

  • 香港國安法規加強,拒絕提供機密個資予港府之人員可能面臨最高一年之刑期。

  • 資安署揭露 9 個偽冒 LINE 官方網址之詐騙網站,籲民眾避免下載以防個資外洩。

關鍵軟體漏洞與修補

  • 中國工信部發布 iOS 重大漏洞警示,提醒約 2.7 億部 iPhone 應立即修復以防 Safari 遭投毒入侵。

企業防禦與通訊安全策略

  • Proofpoint 主張「以人為本」的資安防禦,以應對因員工疏失及 AI 技術衍生之社交工程威脅。

  • 專家提醒使用 AI 代理工具 (OpenClaw) 應審慎設定,避免自動化流程成為資料外洩破口。

  • 歐盟執委會因應潛在網攻風險,下令高層管理人員停止使用並刪除 Signal 內部通訊群組。

重大駭客攻擊與組織威脅

  • FBI 認定中共駭客入侵監視系統為重大網路安全事件,強調其攻擊規模已達 FISMA 認定標準。

  • 加密貨幣平台 Drift 遭受北韓關聯駭客組織長期滲透攻擊,目前正與執法部門合作調查。

  • 台灣國防部資通電軍駁斥央視指控,否認針對中國發動網路攻擊。

勒索軟體與供應鏈攻擊

  • 駭客透過向開源安全工具 Trivy 投毒,成功滲透歐盟委員會並與勒索軟體組織合作發布資料。

  • 能源產業資安風險升溫,國際關注針對關鍵基礎設施之勒索軟體攻擊對能源供應的影響。

企業受駭與網路攻擊趨勢

  • 上市公司台產、柏騰科技於公開資訊觀測站揭露遭受駭客網路攻擊,資訊系統運作受影響。

  • 日本半導體商公開台灣子公司受駭過程,旨在提升業界對高頻率網路攻擊之防範意識。

  • 區塊鏈出現「灰塵攻擊」新型態威脅,駭客利用公開交易紀錄追蹤並分析特定用戶行為。

個資
新聞
FBI警告:中國App恐竊個資沒下載也危險| 通訊錄| 惡意軟體 - 大紀元
FBI發布安全警示,指出中企開發的App受限於當地法律,恐持續蒐集用戶及通訊錄中非用戶的個資。專家建議,用戶應留意是否出現異常耗電現象,並定期檢查手機權限, ...
赴香港注意!港版國安法更嚴了拒給機密個資「恐被關1年」 - Yahoo新聞
港版國安法更嚴了拒給機密個資「恐被關1年」. 三立新聞網. 2026年4月3日週五上午5:33.
偽冒LINE網站誘騙下載資安署揭9個假網址示警
數發部資安署表示,已首次針對LINE假網站聲請停止解析,並公布9個假網址,提醒民眾務必從官方管道下載,以防個資外洩。 近期LINE電腦版假網站再次出現,有 ...

安全漏洞
新聞
中國工信部罕見警告iOS 安全漏洞籲盡快升級約2.7 億iPhone 面臨攻擊 - Unwire.hk
中國工信部罕見警告iOS 安全漏洞籲盡快升級約2.7 億iPhone 面臨攻擊 · 兩款攻擊工具現蹤 · Safari 瀏覽器成主要入侵途徑 · Apple 緊急推出多個系統更新 · 最新影片.
工信部提醒蘋果用戶更新iOS版本謹防信息竊取、系統受控 - HK01
攻擊者通過短訊、郵件或網頁投毒等方式,誘導用戶使用Safari瀏覽器訪問包含惡意代碼的網頁,綜合利用終端設備中存在的安全漏洞,向受害終端產品植入遠程控制 ...
工信部建議蘋果用戶及時升級iOS 修復安全漏洞(00:12) - 20260404 - 兩岸 - 明報新聞網
工信部建議蘋果用戶及時升級iOS 修復安全漏洞 (00:12) ... 工信部網絡安全威脅和漏洞信息共享平台(NVDB)3日發文稱,近日監測發現有攻擊者利用針對蘋果公司終端產品 ...

資安
新聞
Proofpoint 力推Human-Centric Security 因應AI 資安挑戰最佳解方 - iThome
綜觀近幾年全球各地發生的重大資安事件,多半並非源自於應用程式或系統本身漏洞,而是肇因於員工的疏失,例如誤點惡意連結、輸入帳號密碼、或誤傳敏感資料。根據 ...
AI自動工具恐成資安破口使用OpenClaw前先做好這5件事 - 新住民全球新聞網- 移民署
AI工具越來越普及,從整理資料到自動執行任務,不少人已開始使用具備「自己做事」能力的AI代理工具。不過在便利背後,潛藏的資安風險也逐漸浮現,若設定不當, ...
駭客、釣魚攻擊風險升高歐盟執委會下令高層關閉Signal群組 - 梅花新聞網
在歐盟內部通訊系統接連遭網攻後,歐盟執委會(European Commission)要求各總署主管及副主管停止使用Signal群組交換資訊,並下令刪除相關群組。儘管資安界普遍 ...

駭客攻擊
新聞
FBI罕見認定:中共駭客入侵監視系統為重大網路事件
... 駭客攻擊做出過此類認定。 她表示:「FISMA 的門檻相當高,每年只有極少數 ... 駭客攻擊是否已被完全控制。白宮和CISA的發言人均請媒體向FBI 詢問。NSA ...
Drift黑客事件初步調查:疑似朝鮮關聯組織策劃半年滲透行動 - 鉅亨網
BlockBeats 消息,4 月5 日,据官方消息,Drift 表示正在與執法機構、取證合作夥伴及生態團隊合作,全面調查2026 年4 月1 日發生的駭客攻擊事件。目前所有 ...
討論牆| 央視稱中國遭國軍駭客攻擊資通電軍:指控非事實| LINE TODAY
0則貼文| 快來參與LINE TODAY討論牆上的討論| 央視稱中國遭國軍駭客攻擊資通電軍:指控非事實.

勒索軟體
新聞
駭客對開源安全工具Trivy 投毒後,歐盟委員會遭到駭客攻擊 - ARCH雅趣
該組織與勒索軟體、資料外洩和加密活動有關,最近宣布與另一個勒索軟體組織CipherForce 建立合作夥伴關係,共同發布違規資料。網路犯罪行動的專業性,即初始 ...
在與惡意軟體作鬥爭數十年後,這位網路安全專家現在正在攻擊無人機 - ARCH雅趣
儘管存在一些線上間諜活動,但按照當今的標準,駭客尚未找到透過駭客行為獲利的方法,例如勒索軟體攻擊。沒有加密貨幣可以促進勒索,也沒有竊取資料的犯罪 ...
5個歐盟國家呼籲對能源公司徵收暴利稅 - 自由財經
... 勒索軟體攻擊. 財經政策. (2026年4月3日). [2026版]日本熱銷男性保養,「這瓶」硬實力幫你打底. PR. 油價本週凍漲中油補貼逾90億中油採購油氣成本估增1760億.

公開資訊觀測站 資安事件 網路攻擊
新聞
台產(2832)- - 券商分點進出買賣統計- 股市爆料同學會 - 籌碼面
本月臺灣重大資安事故,以上市櫃公司於公開資訊觀測站發布的重大訊息而言 ... 事件;柏騰科技揭露資訊系統遭受駭客網路攻擊。 另外,還有桃園機場巴士 ...

網路攻擊
新聞
台灣子公司遭駭日半導體商罕見公開「受駭日記」 - 財富自由
... 網路攻擊頻率可說是全球之冠,此案例可供參考學習。 關聯主題. 台灣子公司遭駭 · 日半導體商 · 「受駭日記」 · LTN. 最迅速詳實的新聞媒體. LTN的其他文章. ltn- ...
【資安週報】0330~0402,出現新型態LINE盜號事件,以台灣大哥大語音信箱功能與LINE驗證 ...
... 網路攻擊;國際間則爆發多起針對政府與執法機關的入侵事件.
什麼是灰塵攻擊,其特點是什麼? - KuCoin
與利用軟體漏洞的傳統網路攻擊不同,灰塵攻擊利用了區塊鏈系統的開放性。每一筆交易都是可見的,因此無需直接互動即可追蹤和分析用戶行為。 最後,這些攻擊 ...