資安新聞

資安新聞 每⽇摘要 - 04/03


【摘要】

資料外洩與國家安全

  • OpenAI ChatGPT 漏洞: 研究人員發現攻擊者可利用 DNS 隧道繞過沙箱環境,進而竊取對話紀錄與敏感資訊。

  • 美國國安風險: FBI 認定中國駭客入侵事件已對個人隱私與國家安全構成重大威脅,判定為國家級重大事件。

  • 共諜案關聯調查: 調查局針對集智公司涉及之「雲端資料取證系統」採購案完成清查,確認無任何資料外洩情事。

資安戰略與技術趨勢

  • 日本資安新戰略: 日本政府推動由企業個別防禦轉向供應鏈集體防禦,並建立 SCS 評價制度強化中小企業韌性。

  • AI 輔助漏洞挖掘: 研究員利用 Claude 輔助分析 Vim 原始碼,成功挖掘出編號 CVE-2026-34714 的遠端程式碼執行漏洞。

  • 實體電信漏洞攻擊: 嫌犯假冒工程師利用電信測試機接入機房配線架,避開網路防禦機制直接從物理層侵入企業內網。

勒索軟體與供應鏈威脅

  • Axios 套件網攻: 北韓駭客鎖定熱門軟體套件 Axios 植入惡意程式,恐導致全球數十萬筆機密外流並衍生後續勒索攻擊。

資安防護與策略佈署

  • 中小企業防禦方案: 資安署針對日益增加的中小企業攻擊威脅,提出三大策略協助建構基礎防禦能量。

  • 郵件安全演變: 2026 第一季觀察顯示物流詐騙信增長 25 倍,企業需透過視覺化工具監測郵件流向以防禦攻擊位移。

新型態詐騙與身分驗證

  • AI 偽冒郵件: 犯罪分子利用 AI 精準模仿主管文風進行擬真網路釣魚,傳統仰賴辨識拼寫錯誤的防護機制已失效。

  • 驗證機制破口: LINE 帳號盜用案件顯示過度信任電信端語音信箱驗證,已成為跨系統信任關係中的新型資安破口。

  • 全球網路攻擊上升: 各產業受攻擊頻率持續攀升,專家建議應深入剖析勒索病毒集團如 8Base 的攻擊階段以強化自我保護。

資料外洩
新聞
研究人員揭露ChatGPT資料外洩漏洞,攻擊者可竊取用戶對話內容與敏感資訊 - iThome
事實上,OpenAI雖然藉由基於Python的資料分析環境作為安全沙箱,用於阻擋對外的HTTP請求,防止資料外洩,但Check Point的研究人員發現,可透過DNS隧道(DNS tunneling) ...
事態嚴重!FBI判定中國駭客入侵為「重大事件」 美國國安風險高 - Yahoo新聞
根據《聯邦資訊安全管理法》指引,若系統入侵涉及個人可識別資料外洩,或對國家安全、外交關係、公眾信任或美國民眾公民自由構成急迫風險,即可認定為重大事件。
集智公司涉徐春鶯共諜案調查局:標案無資料外洩 - MSN
... 資料外洩疑慮。 阻止噪音污染和巨响损害您的听力 · 廣告. Hears. 調查局表示,集 ... 資料外洩問題。 調查局強調,「雲端資料取證系統擴充」採購案及「資訊 ...

資安
新聞
日本數位資安新戰略!聚焦「危機管理投資」,強化AI數據基磐與全產業資安韌性 - FIND 趨勢
日本政府強調資安防禦必須從企業個別應對,轉型為供應鏈的「集體防禦」。 針對相對脆弱的中小企業,日本推動供應鏈安全(SCS,Supply Chain Security)評價制度,將 ...
資安日報】4月2日,手機門號語音信箱預設密碼成Line帳號盜用新破口 - iThome
資安公司Calif研究員Hung Nguyen透過部落格文章指出,他們找出CVE-2026-34714的過程,借助了Claude的力量,下達在Vim找到漏洞的相關提示,結果AI提供了能用於遠端 ...
紅色電話攻破企業最後防線,被忽視的電信層漏洞正在成為資安破口 - 資訊安全
近期發生一起罕見的資安案,一名嫌犯假冒電信工程師,帶著一支俗稱「紅色電話」的電信測試機潛入大樓機房。他不需要駭客技術,只需把電話線插入機房配線架, ...

勒索軟體
新聞
熱門軟體套件Axios遭網攻疑北韓駭客所為 - RFI
Google警告,這波攻擊可能導致數十萬筆遭竊機密在外流傳,進而使得其他網路攻擊事件可能發生,例如勒索軟體、敲詐或加密貨幣竊盜。 彭博(Bloomberg News ...
北韓駭客涉嫌攻擊套裝軟體Axios - 國際- 自由時報電子報
... 以及可能導致更多網路攻擊,包括勒索軟體、敲詐與竊取加密貨幣。
每周數千萬下載量熱門軟體Axios疑遭北韓網攻 - 世界日報
Google警告,這波攻擊可能導致數十萬筆遭竊機密在外流傳,進而使得其他網路攻擊事件可能發生,例如勒索軟體、敲詐或加密貨幣竊盜。 Google形容Axios是「最受 ...

資安攻擊
新聞
中小企業成資安攻擊目標資安署推3大策略助建防護力
中小企業成資安攻擊目標資安署推3大策略助建防護力. 更新: 2026年03月31日10:24 PM. 中小企業成資安攻擊目標資安署推3大策略助建. 政府及公協會代表31日出席資 ...
ASRC 2026第一季電子郵件安全觀察 - 網管人
郵件資安攻擊板塊位移物流詐騙信隨疫情增25倍. 中華數位Content SQR為台灣企業打造小而巧網址分類資料庫. 視覺化呈現郵件流向輔助法務審查調閱. 中華數位科技個 ...
中小企業成資安攻擊目標資安署推3大策略助建防護力
中小企業成資安攻擊目標資安署推3大策略助建防護力. 更新: 2026年03月31日. 政府及公協會代表31日出席資安署 ...

釣魚攻擊
新聞
AI助長新型網路釣魚詐騙潮美資安業者推智慧防禦方案 - Yahoo股市
... 釣魚攻擊的複雜程度更上一層樓,犯罪分子運用AI生成幾可亂真的偽冒電子郵件,能精準模仿主管的寫作風格,使得傳統仰賴拼寫錯誤或奇怪標誌來辨識詐騙的方式已 ...
LINE疑爆盜帳關鍵曝光!專家警示:「過度信任電信驗證」恐成破口 - 自由財經
然而在資安專家眼中,此次事件的關鍵並非單純的釣魚攻擊或惡意程式入侵,而可能是源於「跨系統信任關係」所產生的漏洞。其核心在於LINE對電信端驗證機制的 ...
AI助長新型網路釣魚詐騙潮美資安業者推智慧防禦方案 - 蕃新聞
進入2026 年,網路釣魚攻擊的複雜程度更上一層樓,犯罪分子運用AI生成幾可亂真的偽冒電子郵件,能精準模仿主管的寫作風格,使得傳統仰賴拼寫錯誤或奇怪標誌 ...

網路攻擊
網頁
什麼是網路攻擊? | 趨勢科技(TW) - Trend Micro
接下來將探討網路攻擊的不同階段,並以知名勒索病毒集團8Base 為例,看看他們如何執行攻擊。我們將從他們突破防線到將資料加密與勒索,深入探討其勒索病毒攻擊手法 ...
網路攻擊正在上升——這裡是如何保護自己: r/cybersecurity - Reddit
馬克斯與斯賓塞去年缺貨的派斯小豬,合作社超市的藍莓也短缺,捷豹路虎則停產了幾個星期。每家公司都是快速增長的現代犯罪之一:網路攻擊的受害者。…