資安新聞

資安新聞 每⽇摘要 - 04/04


【摘要】

個資外洩與隱私防護

  • 街口支付因舊型測試主機停用前遭駭導致個資外洩,遭金管會裁罰新台幣 120 萬元。

  • LINE 在台爆發大規模帳號盜用災情,專家建議關閉「允許自其他裝置登入」功能以強化安全。

  • 監察院針對監委調查柯文哲案涉及資料外洩一事,正式將涉案人員移送偵辦。

  • Chrome 擴充功能出現惡意軟體偽裝,不僅竊取用戶個資更會惡意竄改網頁連結。

漏洞預警與軟體安全

  • Google 緊急修補今年第 4 個 Chrome 零時差漏洞(CVE-2026-5281),該漏洞已出現實際攻擊跡象。

  • Anthropic 因人為封裝錯誤誤洩 51 萬行代碼,官方澄清未涉及客戶敏感資料或系統憑證。

  • 電信層漏洞成為企業資安新破口,語音釣魚(Vishing)被列為 2025 年後的主要入侵威脅。

  • NPM 熱門套件 Axios 遭北韓駭客鎖定,發動針對開發者的供應鏈供應攻擊。

企業受駭與產業動態

  • 建通及其重要子公司公告資訊系統遭受網路攻擊,已啟動應變程序並通報主管機關。

  • 日系半導體商罕見公開台灣子公司遭勒索軟體攻擊的「受駭日記」,詳述從感染到復原的應對軌跡。

  • 思科 (Cisco) 內部開發環境遭入侵,駭客利用外洩憑證竊取公司與客戶之原始碼。

  • 資安風險管理需求大爆發,帶動企業資安保險保費激增 5 倍,成為產險市場焦點。

新興威脅與地緣政治

  • Solana 生態協議 Drift 遭遇駭客攻擊,損失金額估計超過 2 億美元。

  • FBI 警告中共駭客入侵美國國安系統,構成重大國家安全威脅。

  • AI 代理人 (AI Agents) 被指存在國安風險,恐成為自動化資訊戰與網路攻擊的新工具。

  • 社群平台 X 宣布對首次發布加密內容的用戶觸發自動鎖定驗證,以防範網路釣魚攻擊。

資料外洩
網頁
討論牆| 查柯文哲案資料外洩監委被監察院移送偵辦 - LINE TODAY
0則貼文| 快來參與LINE TODAY討論牆上的討論| 查柯文哲案資料外洩監委被監察院移送偵辦.

個資
新聞
全台LINE爆大規模盜用災情!資安專家建議「快關1功能」自救 - Yahoo新聞
這Chrome擴充功能是惡意軟體,個資恐外洩、還會偷換連結. 廣告. 你可能會喜歡. 《逐玉》粉底液將軍爆紅!上面真的 ...
街口支付又被罰!遭駭客入侵個資外洩挨罰120萬 - 財富自由
金管會今天公告最新裁罰案!由於「街口電子支付股份有限公司」之舊型測試主機,於停用下線前、遭駭客入侵致客戶個資外洩,相關涉及缺失,顯示該公司未完善建立及 ...
街口電子支付股份有限公司舊型測試主機於停用下線前遭駭客入侵致客戶個資外洩所涉缺失 ... - 銀行局
街口電子支付股份有限公司舊型測試主機於停用下線前遭駭客入侵致客戶個資外洩所涉缺失案,核處新臺幣120萬元罰鍰。 2026-04-02. 一、裁罰時間:115年4月2日二 ...

安全漏洞
新聞
Google修補今年第4個Chrome零時差漏洞 - iThome
3月31日釋出的瀏覽器更新一次修補21項安全漏洞,其中19項為高風險,且CVE-2026-5281已出現實際濫用跡象,攻擊者可誘使使用者開啟惡意網頁並執行任意程式碼.
紅色電話攻破企業最後防線,被忽視的電信層漏洞正在成為資安破口 - 資訊安全
AI 程式資安問題激增,Claude Code 為最大安全漏洞來源 · 一通電話就能攻陷企業,語音釣魚成2025 年第二大入侵手法 · AI 時代隱私成奢侈品,年輕世代「放棄抵抗 ...
AI巨頭Anthropic鬧烏龍誤洩51萬行代碼| 美國| 人工智能公司| 洩露 - 大紀元
其中並未涉及或洩露任何敏感的客戶資料或憑證,」Anthropic在聲明中寫道,「這是由人為錯誤導致的發布封裝問題,並非安全漏洞。我們正在採取措施以防止此類 ...

資安
新聞
獨家》日半導體商罕見公開「受駭日記」!還原台灣子公司遭勒索軟體攻擊 - 自由財經
公司於日本官網逐步說明事件發展,從系統感染、緊急隔離,到後續復原與安全確認,清晰還原整起資安事件的應對軌跡。 根據第一階段公告內容,事件發生於3月21 ...
資安風暴來了!企業開始瘋買資安保險保費暴衝5倍真相曝光 - 三立iNEWS
因應數位科技之快速發展,如何落實資安風險管理已成為企業經營的核心課題。金管會提醒,企業除應強化資安風險管理,以精實資安作業韌性外,亦可適時評估投保資安 ...
AI代理人爆紅藏資安、國安雙重危機| OpenClaw | 風險| 養龍蝦 - 大紀元
... 資安與財務災情,更令人憂心的是,這類技術恐成為中共對台發動自動化資訊戰的新工具,專家建議,用戶應建立限縮權限與財務隔離的基本認知,同時政府應主動 ...

駭客攻擊
新聞
小心遠端有人監視你看盤!拆解駭客入侵六大威脅 - 經濟日報
... 開啟攝影機,甚至被遠端操控,成為駭客攻擊他人的「跳板」。
LINE帳號集體蒸發!全台驚傳LINE大規模盜用潮始末一次看兇手竟是它 - Yahoo新聞
LINE也同步啟動帳號救援與安全監控,但仍有不少用戶資料難以找回。 廣告. 廣告. 資安專家直言,這場事件並非高端駭客攻擊,而是「被忽略 ...
Drift遭駭客洗劫逾2億美元:來龍去脈與深層警示 - 鉅亨網
熊市多被盜! 2026年4月1日,Solana生態最大的DEX協議之一Drift Protocol遭遇駭客攻擊,在不到 ...

資安攻擊
新聞
下一檔飆股!台股選股新視角證交所的「暗示」要看懂 - 三立iNEWS
首先在數位雲端產業,受惠生成式AI帶動自動化資安攻擊頻率增加,資安防護需求大爆發,台灣業者憑藉研發與代理優勢,預期產值將維持高成長。 其次是電動機械 ...
下一檔飆股!台股選股新視角證交所的「暗示」要看懂 - Yahoo新聞
首先在數位雲端產業,受惠生成式AI帶動自動化資安攻擊頻率增加,資安防護需求大爆發,台灣業者憑藉研發與代理優勢,預期產值將維持高成長。 廣告. 廣告. 其次 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
獨家》日半導體商罕見公開「受駭日記」!還原台灣子公司遭勒索軟體攻擊 - 財富自由
資安專家指出,這事件最值得關注的一點是,事件由日本母公司主動對外揭露 ... 公開資訊觀測站、櫃檯買賣中心,及台灣經濟新報等機構分析資料之匯整,本 ...
建通公告本公司及重要子公司部份資訊系統遭受網路攻擊 - Yahoo新聞
... 資訊安全。7.其他應敘明事項:無。延伸閱讀:建通銅材比重升至三成,助攻Q2轉盈有望建通融券最後回補日4/17 資料來源-MoneyDJ理財網. ... 公開資訊觀測站重大訊息公告
建通公告本公司及重要子公司部份資訊系統遭受網路攻擊 - MoneyDJ理財網
建通公告本公司及重要子公司部份資訊系統遭受網路攻擊. 2026/04/01 16:47. 公開資訊觀測站重大訊息公告 ... 資安保護及資訊安全。 7.其他應敘明事項:無 ...

釣魚攻擊
新聞
X產品負責人:若用戶首次發布加密內容將觸發自動鎖定與驗證,以消除相關網路釣魚攻擊
X產品負責人:若用戶首次發布加密內容將觸發自動鎖定與驗證,以消除相關網路釣魚攻擊. BlockBeats 律動財經 2026-04-02 23:01. ‌. BlockBeats 消息,4 月2 日 ...
能源與工業金屬供應鏈同步受損,戰爭升級至「實體生產體系」,市場進入通膨與風險錯配階段 ...
... 釣魚攻擊. 快訊. (2026年4月2日). BlockBeats 律動財經2026-04-02 23:01. 市場押注停火之際,新地址日內重倉4370萬原油多單,預期衝突未息. 快訊. (2026年4月1日).
某巨鯨17小時前將佔流通量12.43%的STO代幣存入Gate - 鉅亨網
... 釣魚攻擊. 快訊. (2026年4月2日). BlockBeats 律動財經2026-04-02 23:01. 美國上週初請失業金人數下降,勞動力市場維持低招聘低裁員局面. 快訊. (2026年4月2日).

網路攻擊
新聞
FBI:中共黑客入侵美國安系統構成重大威脅| 網路攻擊 - 大紀元
美國聯邦調查局官員(FBI)上週向多位國會議員通報一起可能對美國國家安全構成重大威脅的重大網路攻擊事件,據信中共是背後黑手。人們擔心,中共黑客技術已經 ...
AI加速網攻「商模」成形!慧與揭露網路威脅工業化公部門、金融與科技業成最大肥羊
慧與(HPE-US)發布首份網路威脅研究報告《In the Wild》,揭示現代網路攻擊模式已發生顯著轉變,網路犯罪正走向「工業化」與「成熟商業模式」。
【資安日報】4月1日,熱門NPM套件Axios遭北韓駭客供應鏈攻擊 - iThome
根據資安新聞網站Bleeping Computer報導,思科近日遭遇一起網路攻擊,駭客利用Trivy事故外流的憑證,入侵該公司的內部開發環境,並竊取該公司與其客戶的原始碼。