資安新聞

資安新聞 每⽇摘要 - 04/08


【摘要】
  • 醫管局資料外洩: 九龍東醫院聯網逾 5.6 萬名病人敏感資料遭上載至暗網,前聯網總監批評事件嚴重且不可接受。

  • 勒索軟體 Medusa 效能提升: 微軟示警中國駭客組織 Storm-1175 具備零日漏洞攻擊能力,可在 24 小時內完成入侵至勒索部署。

  • iPhone 安全漏洞: 中國工信部提醒蘋果手機存在高危漏洞,攻擊者可透過惡意網頁誘導 Safari 瀏覽器觸發。

  • 資安通報趨勢分析: 資安院數據顯示近半年通報案件以通信網路與生醫業最多,且逾七成事件源於使用者行為錯誤。

  • 北韓駭客加密貨幣竊案: 北韓駭客利用社交工程結合技術漏洞,從 DeFi 平台 Drift Protocol 竊取 2.85 億美元。

  • 零時差漏洞爭議: 研究人員因不滿微軟處理態度,公開披露 Windows 零時差漏洞「BlueHammer」細節。

  • 駭客攻擊自動化: 駭客團體 UAT-10608 濫用 React2Shell 工具,針對網頁應用程式進行自動化憑證搜刮。

  • 網路犯罪商業化與 AI 化: HPE 與相關研究指出網路攻擊已轉型為規模化商業模式,且 AI 生成偽造技術成為 2026 年主要威脅。

  • 開源 AI 與 SaaS 資安風險: 專家示警開源 AI 代理人可能造成認知作戰與資安防禦漏洞,現代資安已演變為 AI 之間的對抗。

  • 企業資安事件通報: 健喬(4114)於公開資訊觀測站發布重訊,公告其資訊系統遭受駭客攻擊並啟動應變處理。

  • 重大網路攻擊阻斷: 一名大學生成功識別並阻擋號稱史上最大規模的網路攻擊,關鍵技術引起業界熱議。

  • 資料外洩
    新聞
    醫管局資料外洩前聯網總監稱不可接受 - 星島頭條
    醫管局近日發生資料外洩事件,逾5.6萬名九龍東醫院聯網病人的敏感資料被上載至暗網。前九龍東聯網總監陸志聰形容事件嚴重且不可接受,促局方盡快通知所有受 ...
    明報社論|外泄影響大資料安全要做好|全文| 无线新闻TVB News
    醫院管理局近日發生資料外泄嚴重事件,5.6萬名病人的敏感資料遭人放上暗網,局方聲稱不涉「網絡攻擊等因素」,並暫停了外判承辦商的系統維護工作, ...
    Medusa 勒索軟體24 小時內完成全攻擊流程! 微軟示警Storm-1175 有零日漏洞攻擊能力
    微軟近日發布研究報告指出,部署Medusa 勒索軟體的駭客組織Storm-1175 展現出極高的攻擊效率,能在入侵系統後24 小時內完成資料外洩與勒索軟體部署。更令人 ...

    安全漏洞
    新聞
    中共工信部稱蘋果手機有高危漏洞引質疑| appleai - 大紀元
    通知稱,「攻擊者通過短信、郵件或網頁投毒等方式,誘導用戶使用Safari瀏覽器訪問包含惡意代碼的網頁,綜合利用終端設備中存在的安全漏洞,向受害終端產品植 ...
    明報社論|外泄影響大資料安全要做好|全文| 无线新闻TVB News
    ... 安全漏洞,讓黑客得以入侵,然而更多時候其實都是一些低級人為錯誤,例如遺失手提電腦、發錯電郵等,又或員工沒有跟從公司政策處理資料,導致資料意外泄漏。
    港大團隊研發隱私保護系統整合認證運算功能增安全性 - 星島頭條
    ... 計算裝置面臨的重大安全漏洞。研究成果已於國際頂尖期刊《科學進展》發表。 新系統運用憶阻器兩大特性是次研究由港大電機電子工程系教授黃毅和劉正午博士.

    資安
    新聞
    資安院揭近半年資安通報通信網路業與生醫業最多 - 經濟日報
    資安院先前公布近半年資安事件重訊通報,通信網路業與生技醫療業占比最高,各為16.1%,接續為電子零組件業、汽車工業,各為...
    資安日報】4月7日,Claude Code資料外洩事故成駭客散布惡意軟體的新誘餌 - iThome
    資安媒體Cyber Security News與gbhackers近日指出,今年1月揭露的Oracle WebLogic Server重大漏洞CVE‑2026‑21962,正被攻擊者積極嘗試利用,另外攻擊者也嘗試透過幾 ...
    資安院揭近半年資安通報通信網路業與生醫業最多 - 經濟日報
    資安院指出,使用下載來源不明的應用程式或套件、密碼遭暴力破解、社交工程等,可歸因於使用者行為,合計占比約70.5%,顯示多數事件並非源自重大系統漏洞或高深攻擊 ...

    駭客攻擊
    新聞
    北韓駭客竊走DeFi平台2.85億美元社交工程結合技術漏洞成新威脅 - Yahoo股市
    北韓駭客攻擊Drift Protocol的案例顯示,即便平台本身智能合約無技術缺陷,仍可能因社交工程和治理機制漏洞而遭受重創。這些新型態攻擊手法對全球金融體系 ...
    研究員與微軟槓上,Windows 零時差漏洞「BlueHammer」遭怒揭公開 - INSIDE
    科技巨頭為何搶著讓駭客「攻擊」自家產品?獨家專訪趨勢科技副總裁Brian Gorenc · 專欄 · 【當AI 進入求職現場】:AI 面試官vs AI 職涯規劃:誰在決定你的下一步 ...
    中國締造了全球無人機產業,卻「封鎖」了天空
    公安部表示,出台更嚴格的監管規定是保障公共安全的必要舉措,並指出無人機信息系統遭駭客攻擊的風險,列舉了無人機在高空飛行甚至威脅民用航空安全的事件。

    勒索軟體
    新聞
    Medusa 勒索軟體24 小時內完成全攻擊流程! 微軟示警Storm-1175 有零日漏洞攻擊能力
    根據微軟的分析,Storm-1175 是一個以經濟利益為動機的中國駭客組織,以部署Medusa 勒索軟體聞名。該組織近期的攻擊行動展現出驚人的作業效率,從初始入侵到完成 ...
    得獎記者和攻擊性安全公司執行長揭秘自主網路威脅及其對亞太地區日益加劇的影響 - 中央社
    隨著亞太各國面臨勒索軟體攻擊激增和各司法管轄區資料保護法規碎片化的雙重困境,這些威脅給該地區快速數位化的經濟體帶來了獨特挑戰。為因應這些挑戰,每日簡報 ...
    駭客濫用React2Shell從事自動化攻擊,企圖從網頁應用程式搜刮各式憑證 - iThome
    ... 勒索軟體、殭屍網路將其用於實際攻擊,如今傳出有人用於大規模搜刮應用系統的憑證。 思科旗下的威脅情報團隊Talos指出,他們發現名為UAT-10608的駭客團體 ...

    資安攻擊
    新聞
    HPE Threat Labs網路威脅研究報告揭示: 網路攻擊者轉型為「商業模式」 攻擊邁向規模化並加速發展
    ... 運用人工智慧AI 大腦,全方位處理各式資安攻擊(外部、內部、資料外洩). 臺灣資安大會|26 分 ...
    王仁甫|開源AI代理人崛起的資安風險,與歐美國家的資安政策因應 - 思想坦克
    ... 資安攻擊與認知作戰(深偽影片),影響兒童心智,及干預民主發展,開始畫下紅線。近期,歐盟則強調開源AI發展,須符合資安韌性法(EU Cyber Resilience Act ...
    AI把SaaS吃掉了!未來客戶「不是人」⋯這家新創深挖2大資安財:左蓋AI防火牆、右鑿偉大軍工航道
    多數企業還在琢磨如何導入生成式AI時,駭客可能早已開始使用AI進行資安攻擊。道高一尺,魔高一丈,現代網路安全已經是場「AI與AI」的決戰。 剛在台灣創新板 ...

    公開資訊觀測站 資安事件 網路攻擊
    新聞
    [公告] 健喬:本公司網路資安事件說明- PChome Online 股市
    [公告] 健喬:本公司網路資安事件說明. 2026-04-07 06:46:01 公開資訊觀測站 第26款 1.事實發生日:115/04/02 2.發生緣由:本公司資訊系統遭受駭客攻擊。 3.處理 ...
    光聚晶電公告本公司名稱由「大宇資訊股份有限公司」更名為「光聚晶電聯合股份有限公司」
    公開資訊觀測站 ... 健喬本公司網路資安事件說明. MoneyDJ理財網 · 查看更多. 最新消息. 投信近 ...

    網路攻擊
    新聞
    HPE Threat Labs網路威脅研究報告揭示: 網路攻擊者轉型為「商業模式」 攻擊邁向規模化並加速發展
    網路犯罪組織正以企業化模式擴大對關鍵產業的攻擊 HPE指出,網路攻擊者採用企業化經營模式,鎖定各大產業發動攻擊 生成式AI被用於產生合成語音、影像與影片, ...
    科技熱議》用一個貓咪表情包,阻擋史上最大的網路攻擊!這個大學生怎麼做到的? - 風傳媒
    坐在羅切斯特理工學院(Rochester Institute of Technology)的宿舍裡,布倫戴奇(Benjamin Brundage)成功阻止了一場號稱史上最大規模的網路攻擊
    AI資安危機炸鍋!陸急組「國家隊」出手背後原因曝- 兩岸- 旺報 - 中時新聞網
    亞信安全公司相關負責人指出,當前網路攻擊正在向智慧化、自動化演進,AI自主攻擊智慧體、基於深度偽造的商務詐騙,將成為2026年最緊迫的安全挑戰。 4月初 ...