資安新聞

資安新聞 每⽇摘要 - 04/13


【摘要】
  • 醫療體系資安漏洞: 醫管局近期接連發生多宗病人個資外洩事件,包含醫生私自洩露隱私及承辦商系統漏洞,波及逾 5.6 萬名患者資料。

  • 軍情個資外洩案: 前媒體製作人因涉嫌販售 3,000 筆國軍個資予外部勢力,遭檢方依違反《國安法》及《個資法》求刑 12 年。

  • AI 助長新型威脅: 專家示警 AI 識別漏洞能力將引發「漏洞末日」,駭客正利用生成式 AI 強化魚叉式釣魚與深偽影片詐騙。

  • 關鍵基礎設施防護: 伊朗駭客近期鎖定美國關鍵基礎設施發動攻擊,台灣資安署則針對醫療領域強化實戰型資安人才培訓。

  • 勒索軟體與企業受災: 半導體設備商弘塑科技遭受勒索病毒攻擊,同時國際執法部門於曼谷逮捕經營大型勒索軟體與 DDoS 平台的頂尖駭客。

  • 大型個資外流事件: 歐鐵票券經營業者 Eurail 通報網路攻擊事件,導致約 30 萬名用戶的個人及旅遊資料外洩。

  • 個資盜用與行政處分: 台南男子因個資遭盜用開設帳號販售電子煙彈,經法院認定證據不足而撤銷其 20 萬元行政裁罰。

  • 資料外洩
    新聞
    瑪嘉烈醫院實習醫生捲泄病人私隱風波醫管局:涉事人已停職休假 - HK01
    ... 浚祈澄清遭舊同事改圖報復. 讚好. 我嬲啊. 笑死我. 4. 突發. 2026-04-08. 精選☆. 醫管局資料外泄|局方稱涉聯合醫院手術室資訊停承辦商接觸系統. 讚好. 我嬲啊.
    醫管局病人資料外洩令人震驚須查找原因修補漏洞承擔責任 - 堅料
    醫管局九龍東醫院聯網逾5.6萬名病人及少量員工資料外洩,消息一出,社會譁然,絕非小事。這不是一般的技術事故,更不是可以輕描淡寫帶過的「資料出錯」。=
    再有公院醫生社交平台上洩病人資料醫管局:已暫停職務 - 即時新聞
    他批評,近日不斷發生公立醫院病人資料外洩、醫生洩露病人資料等事件,並就個案向醫委會、醫管局等多個部門投訴。 他提供的相片中可見,一名懷疑醫院人員於 ...

    個資
    新聞
    涉售國軍3000筆個資前三立製作人李能謙求刑12年| 社會事件簿| 台灣| 世界新聞網
    李能謙坦承違反國安與個資法,但否認觸犯七年以上重罪的國家情報工作法,辯稱不知傳送的檔案有情報員。在押的李昨移審法院,法院裁定續押禁見。同案起訴包括空軍 ...
    台南男被控網站販售煙彈挨罰20萬喊冤個資遭盜用法官撤銷處分 - 聯合新聞網
    張主張帳號遭冒用、並未獲取相關收益,雖提供警方受理報案單,仍不足證明其個資確實有遭盜用。 高雄高等行政法院地方庭指出,該帳號所綁定手機門號及電子信箱申辦人 ...
    不吃藥!修復粒線體3個月逆轉糖尿病!博士私藏降糖菜單大公開 - Yahoo
    蒐集洩露3千筆國軍個資遭檢起訴求刑12年. 三立新聞網setn.com ・ 15 小時前 發表留言. 劉香君老公李能謙淪共諜!涉賣3千筆官兵個資檢求刑12年. 自由時報・ 22 ...

    資安
    新聞
    AI恐成駭客「超級武器」 資安專家示警「漏洞末日」 - 墨新聞MORE News
    商傳媒|責任編輯/綜合外電報導. 人工智慧(AI)在識別軟體漏洞方面的能力顯著提升,引發資安專家對潛在「漏洞末日」(Vulnpocalypse)的嚴峻警告。
    AI恐成駭客「超級武器」 資安專家示警「漏洞末日」 - PChome Online 股市
    商傳媒|責任編輯/綜合外電報導人工智慧(AI)在識別軟體漏洞方面的能力顯著提升,引發資安專家對潛在「漏洞末日」(Vuln...
    資安署強化關鍵基礎設施防護聚焦醫療應對新興威脅| 產業熱點 - 經濟日報
    數發部資安署今天表示,為培育關鍵基礎設施領域實戰型資安人才,舉辦為期2天課程,主要聚焦醫療領域,透過演練場域實作,增強第...

    勒索軟體
    新聞
    德國「007電影反派」型頂尖駭客在曼谷落網 - DW.com
    據稱,他不僅經營勒索軟體服務,還提供用於發動「拒絕服務攻擊」(DDoS)的平台,通過海量數據請求蓄意癱瘓網站和應用程式。 如同「007反派」的奢華生活. 應國際執法 ...

    資安攻擊
    新聞
    千金股弘塑資訊系統遭勒索病毒攻擊公司:搶救中 - ETtoday財經雲
    半導體設備廠弘塑科技(3131)資訊系統遭受勒索病毒攻擊,目前仍在持續搶救中。(標籤:弘塑科技,勒索病毒,資安攻擊,半導體設備,股價波動

    釣魚攻擊
    新聞
    網絡安全|網絡攻擊邁向工業化黑客上年度部署逾14.7萬個惡意網域
    又有攻擊者利用生成式AI ,製作合成語音及深偽影片進行釣魚攻擊(vishing)詐騙。勒索軟件集團甚至對虛擬私人網絡(VPN)進行市場調查,調整入侵策略。 政府 ...
    AI助長稅務詐欺IRS不會發短信催促回覆都非政府機構 - 世界日報
    所謂的「魚叉式網路釣魚」攻擊,即犯罪者專門針對近期進行過重大財務變動(例如購買新屋)的潛在受害者,如今的手段比以往任何時候都更加高明。詐騙集團組織 ...

    網路攻擊
    新聞
    AI恐成駭客「超級武器」 資安專家示警「漏洞末日」 - Yahoo股市
    AI 助長的網路攻擊潛力已成為各國政府與企業亟需面對的挑戰,如何在享受AI 技術進步的同時,有效防範其被惡意濫用,將是全球資安領域的重大考驗。 開啟 ...
    【資安日報】4月10日,伊朗駭客鎖定美國關鍵基礎設施發動攻擊 - iThome
    經營歐鐵票券(Eurail Pass)的旅遊業者Eurail B.V.,近日向美國政府通報去年的網路攻擊事件,透露有近30萬人個資及旅遊資料外流。 上述通報源自公司今年傳 ...
    Anthropic 模型網路攻防超強貝森特嚇壞示警銀行 - 資訊安全
    ... 網路攻擊隱憂發出警訊。 英國 ... 網路攻擊隱憂發出警訊。 英國金融時報、路透社9日引述未具名消息人士報導 ...