資安新聞

資安新聞 每⽇摘要 - 04/10


【摘要】

資料外洩與個資防護

  • 香港醫管局外判開發員涉嫌將 5.6 萬名病人個資上傳至暗網,警方已逮捕一名嫌疑人並啟動應變機制。

  • 日本政府通過《個人資訊保護法》修正案,豁免 AI 研發使用個資的徵得同意權以加速技術發展。

  • 歐盟執委會證實其 350GB 資料外洩事件源於開源軟體 Trivy 的供應鏈攻擊。

安全漏洞與模型防護

  • Google 針對 Chrome 漏洞 CVE-2026-5281 發布緊急更新,建議全球 30 億用戶立即執行版本升級。

  • Anthropic 發布 Claude Mythos 預覽版,展現直逼頂尖駭客的自動化漏洞挖掘與防禦能力。

  • 中國超算「天津中心」傳遭駭客入侵數月,導致極音速飛彈設計等敏感技術資料外流。

網路攻擊與基礎設施威脅

  • 伊朗駭客組織近期成功滲透美國能源及水利系統,攻擊目標已由資訊端轉向實體工控系統 (OT)。

  • 美方情資警告台灣面臨中國三大威脅,包含駭客攻擊及針對半導體龍頭台積電的技術竊密行動。

  • TikTok 企業帳號遭遇大規模 AitM 中間人釣魚攻擊,駭客可即時繞過雙重驗證並竊取帳號憑證。

勒索軟體與產業趨勢

  • 駭客組織 Storm-1175 利用 16 個企業未修補漏洞,於全球關鍵產業大規模部署 Medusa 勒索軟體。

  • 資安專家指出儘管 OT 攻擊件數下降,但製造業因身分存取管理缺陷導致的損害金額仍創紀錄。

  • 隨 AI 數位風險升高帶動資安保險市場成長,半導體產業以近三成的投保佔比居各行業之冠。

社交工程警示

  • 台灣近期出現大量偽冒「雲端發票中獎通知」的社交工程攻擊,利用連假後心理漏洞誘騙民眾點擊。

資料外洩
新聞
醫管局資料外泄直播|警拘30歲外判系統開發員涉不誠實使用電腦 - HK01
警方於4月3日接報後,立即聯同數碼法理鑑證及事故應變隊人員,全面檢視醫管局內部多個緊密互聯的資訊系統,仔細分析涉案系統的日誌紀錄及存取紀錄,尋獲資料外泄來源 ...
醫管局透過HA GO通知3萬多病人資料外洩議員促做好監管- RTHK - 香港電台新聞網
醫管局九龍東醫院聯網病人資料外洩事件,一名外判承辦商人員被捕。醫管局策略發展總監夏敬恒在本台節目《千禧年代》表示,醫管局明白及重視病人資料, ...

個資
新聞
日本鬆綁個資法助攻AI,研發免徵同意成利器 - TechNews 科技新報
April 9, 2026 by TechNews 編輯台 Tagged: 個資法, 日本. Categories: AI 人工智慧, 人力資源, 科技政策, 資訊安全 ... 日本政府7 日通過《個人資訊保護法》修正 ...
香港醫管局5.6萬病人個資外洩! 醫療紀錄全上傳暗網 - MSN
香港醫管局發生嚴重個資外洩事件。(示意圖/CFP) 記者蔡紹堅/綜合報導香港醫管局傳出發生病人個資外洩事件,數萬名病人的病歷被上傳到暗網「Dark forums」。

安全漏洞
新聞
Chrome爆發重大安全漏洞!做「這動作」是唯一自保方式 - 工商時報
Chrome爆發重大安全漏洞!做「這動作」是唯一自保方式 ... 已將目前網頁的網址複製到您的剪貼簿! Google已向全球30億Chrome用戶發出警告,代號為CVE-2026-5281的資安 ...
Anthropic發布Claude Mythos Preview,AI資安能力直逼頂尖人類駭客並啟動全球資安防禦計畫
Anthropic坦承,這些能力在AI模型中出現得非常快。上個月Anthropic才揭露曾與Mozilla合作,以最新的Claude Opus 4.6找出Firefox 147的22個安全漏洞,當時Anthropic ...
今日信報- EJ Global - 中國計算中心傳被駭洩導彈設計
... 安全漏洞。 CNN已就此事向中國科學技術部及國家互聯網訊息辦公室查詢,尚未收到回應。 黑客盜資料數月未被發現「天津中心」是中國8個超級計算中心之一,服務 ...

資安
新聞
資安日報】4月9日,Anthropic全新模型漏洞挖掘能力超群,直逼人類頂尖駭客 - iThome
Anthropic發表全新通用語言模型Claude Mythos預覽版本受到全球高度關注,該公司聲稱此模型已找出數千個存在於作業系統、瀏覽器,以及開源軟體的資安漏洞。
美緊急資安警示伊朗駭客攻擊基建 - Yahoo新聞
... 資安警報,表示支持伊朗的駭客團體近幾週來「成功攻擊並擾亂」美國境內多個關鍵基礎設施,涵蓋能源、水利與污水處理系統等。 該報告顯示,伊朗駭客鎖定重大 ...
資安保險爆發成長!半導體投保占近3成居冠業者點名「7檔標的」後市看漲 - Yahoo股市
[FTNN新聞網]記者蔡曉容/綜合報導隨著AI技術快速發展,企業面臨的數位風險也持續升高,帶動資安保險市場明顯升溫。根據金管會統計,2025年資安保費收入較201...

駭客攻擊
新聞
CERT-EU證實歐盟執委會網站資料外洩事件與Trivy供應鏈攻擊有關 - iThome
三月底,歐盟執委會公布一起駭客攻擊事件,疑似有約350GB的內部資料外洩。上週歐盟電腦緊急應變小組CERT-EU證實,此事和開源軟體Trivy遭遇供應鏈攻擊的事件有關 ...
台灣面臨中國3大威脅北京想盡辦法要竊取台積電技術 - 自由財經
財經頻道/綜合報導〕路透7日報導指出,由於中國政府的進一步滲透行動,台灣正面臨三大威脅,包括台積電先進晶片製造技術被盜、駭客攻擊和北京干預選舉。
從網路攻防走向實體干擾:伊朗駭客鎖定PLC、SCADA,OT 安全升級成國安議題 - LINE TODAY
這些行動皆顯示,伊朗駭客攻擊已跳脫單純的企業資安事件範疇,而是攻擊者已直接操控能影響實體流程的底層工控系統。 廣告(請繼續閱讀本文). 攻擊已造成實質 ...

勒索軟體
新聞
Storm-1175利用至少16個企業尚未修補的漏洞,於受害組織植入勒索軟體Medusa - iThome
微軟警告駭客組織Storm-1175的攻擊行動升溫,這些駭客近3年多以快速利用廠商公布不久的資安漏洞,來滲透企業組織的網路環境,在美國、英國、澳洲散布勒索軟體
OT 攻擊件數七年首降!資安專家警告:低技術攻擊仍釀破紀錄損失 - 資安人科技網
與OT 攻擊趨勢並行的,是製造業與醫療產業在身分存取管理(IAM)上的長期問題。根據Black Kite 發布的《2025 年製造業研究報告》,製造業連續四年蟬聯勒索軟體 ...
中國駭客利用零日漏洞部署Medusa勒索軟體鎖定全球關鍵產業 - 墨新聞
根據資安媒體《SC Media》昨日(7日)的報導,Storm-1175 組織的攻擊模式日益精進,他們在部署勒索軟體前,會先透過漏洞建立新的用戶帳戶、啟動遠端監控管理軟體、 ...

釣魚攻擊
新聞
TikTok 企業帳號遭大規模釣魚攻擊鎖定,駭客以中間人手法即時竊取憑證
資安研究機構Push Security 近期揭露一波針對TikTok for Business 帳號的新型網路釣魚攻擊活動。攻擊者採用中間人攻擊(AitM)技術架設釣魚頁面,並 ...
Google Chrome 多個漏洞 - HKCert
釣魚攻擊小測驗 · 殭屍網絡偵測及清理 · 統計資料 · 資源 展開子菜單. 評估你的網絡保安狀況 · 保安工具 · 常見問題 展開子菜單. 保安事故處理自助指引 · 自助 ...
連假後「雲端發票中獎通知」激增,小心社交工程與網路釣魚攻擊! - 蕃新聞
連假後「雲端發票中獎通知」激增,小心社交工程與網路釣魚攻擊! 台灣產經新聞網. 台灣產經新聞網/中華數位科技. 4 小時前. 新聞圖片. 四月的連續假期剛結束,當 ...