資安新聞

資安新聞 每⽇摘要 - 04/12


【摘要】
  • 香港醫管局外洩約 5.6 萬名病人資料,立法會議員聯署要求針對該重大事故進行專案討論。

  • 前電視製作人涉嫌盜賣 3,000 筆國軍個資予中共,檢方依違反國安法等罪名求刑 12 年。

  • 加州爆發利用暗網購買個資偽造安寧療護紀錄,藉此向保險公司詐領 2.67 億美元資安詐欺案。

  • 中國當局針對 AI 擬人化互動擬定新規,嚴禁生成內容觸及國家安全或導致個人隱私外洩。

  • 華爾街大型銀行測試 Anthropic 的 Mythos 模型,旨在利用其深度分析能力檢測系統底層潛在漏洞。

  • OpenAI 發現第三方工具 Axios 存在安全風險,緊急撤銷 macOS 舊版憑證並強化認證流程。

  • 微軟示警 Android 第三方 SDK 漏洞,可能導致全球逾 3,000 萬個加密貨幣錢包憑證遭惡意竊取。

  • 資安專家警告 AI 技術正成為駭客自動化攻擊武器,恐引發癱瘓關鍵基礎設施的「漏洞末日」。

  • 美國 FBI 發布緊急警示,指稱伊朗駭客組織 CyberAv3ngers 利用 PLC 漏洞攻擊水利等關鍵基建設施。

  • 專業報告指出 2026 年企業須應對 AI 驅動的自動化釣魚與勒索軟體,建立韌性化備援機制。

  • 駭客組織 UAT-10362 鎖定台灣 NGO 與學術單位,利用 Lua 惡意程式發動高隱蔽性釣魚攻擊。

  • 半導體設備廠弘塑科技(3131)通報遭受勒索病毒攻擊,已啟動防禦機制並緊急進行系統搶修。

  • 資料外洩
    網頁
    民建聯六名議員聯署要求立法會衞生事務委員會討論醫管局重大個人資料外洩事故
    針對醫院管理局涉及約56,000 名病人的重大個人資料外洩事故,立法會議員葛珮帆、陳恒鑌、陳學鋒、陳永光、林琳及朱立威今日正式聯署致函立法會衞生事務委員會 ...

    個資
    新聞
    前三立製作人淪共諜!盜賣3000筆國軍個資被求刑12年開高價一度被對岸打槍 - Yahoo新聞
    根據《中央社》報導,李能謙曾指示友人收集軍職人員個資及機敏軍事資訊,友人以5000元的代價購買到50名軍人的個資傳給李能謙,李再將軍人名單交給中共對口 ...
    暗網買個資假安寧療護騙保2.67億| 加州話題| 洛杉磯 - 世界日報
    暗網買個資假安寧療護騙保2.67億. 記者王若然╱洛杉磯綜合報導 2026-04-10 02:15 ET. 聽新聞. test. 0:00 /0:00. Your browser does not support HTML5 Audio ...
    中國出手管AI! 擬人化互動設紅線禁觸國安、個資外洩 - MSN
    中國出手管AI! 擬人化互動設紅線禁觸國安、個資外洩. 故事作者: ETtoday. • 現在.

    安全漏洞
    新聞
    【AI+Mythos】華爾街銀行據報內部測試Anthropic的Mythos模型華府鼓勵用於檢測系統漏洞 ...
    消息指,高盛集團、花旗集團、美國銀行和摩根士丹利均會在內部測試Mythos模型。 Mythos超強大能發現數十年未被揭的安全漏洞. Anthropic於本周稍早時推出功能 ...
    OpenAI發現第三方工具有安全問題!建議用戶立即「做這件事」 - Yahoo股市
    ChatGPT 開發商OpenAI 表示,已發現第三方開發者工具Axios 存在安全漏洞,並正在採取措施保護其macOS 應用程式的認證流程,確保其應用為合法的OpenAI 應用。
    微軟示警Android重大漏洞逾3千萬加密錢包恐遭竊憑證 - 商傳媒
    微軟近期發現Android系統「EngageLab SDK」存在重大安全漏洞,允許駭客透過惡意應用程式竊取逾3千萬個加密貨幣錢包的登入憑證與助記詞。

    資安
    新聞
    AI恐成駭客「超級武器」 資安專家示警「漏洞末日」 - Yahoo股市
    ... 資安專家擔憂,駭客可能利用AI 癱瘓金融系統、干擾醫院與製造工廠運作,甚至鎖定伊朗等國家的關鍵基礎設施。Bugcrowd 創辦人Casey Ellis 指出,現有系統的 ...
    【即時新聞】微軟(MSFT)撐腰的OpenAI爆資安虛驚!第三方工具遭駭未波及用戶
    微軟力挺的OpenAI澄清資安疑慮 · 系統與智慧財產權未受攻擊影響 · 全面撤銷簽章憑證防堵潛在風險 · 5月8日起macOS舊版應用將終止支援 · 你可能想知道...

    駭客攻擊
    新聞
    美緊急資安警示伊朗駭客攻擊基建 - Yahoo新聞
    美緊急資安警示伊朗駭客攻擊基建. 青年日報. 2026年4月9日週四上午9:31.
    Rockwell未修補的重大漏洞遭鎖定,伊朗駭客CyberAv3ngers用於攻擊可程式化邏輯控制器
    這些駭客攻擊關鍵基礎設施已有前例,他們曾在2023年鎖定以色列廠牌Unitronics的PLC裝置,對超過70個美國水利設施發動攻擊。值得注意的是,CyberAv3ngers的 ...
    美緊急資安警示 伊朗駭客攻擊基建- 軍事- 中時新聞網
    美緊急資安警示 伊朗駭客攻擊基建. 06:412026/04/10. 中時新聞網. 青年日報. Facebook; Line; Threads; 複製連結. 軍聞網站「Military.com」報導,美國聯邦調查局 ...

    勒索軟體
    新聞
    告別「只求有備」的舊思維:突破2026 資料保護三大盲點、建立企業營運韌性 - Taiwan News
    而在人為疏失面向,跨部門同仁的一個無心操作,就可能誤刪大量檔案,或成為勒索軟體趁虛而入的破口,使得IT 人員經常得到處救火。不僅如此,受調者頻繁提到多品牌系統 ...
    Acronis™安克諾斯®2025下半年資安威脅報告揭露AI網路犯罪激增釣魚、勒索軟體威脅升級
    報告指出,AI驅動的網路犯罪正快速成長,釣魚與勒索軟體威脅持續升級,新興勒索軟體組織的動向亦成為關注焦點。數據顯示,隨著AI 技術被攻擊者廣泛運用,網 ...
    鎖定台灣NGO 與學界:UAT-10362 以Lua 惡意程式LucidRook 發動高隱蔽釣魚攻擊- 竣盟科技
    ... 勒索軟體 Emotet FBI Hive勒索軟體 IOCs IoT Lapsus$ LockBit LockBit2.0 LockBIt 3.0 LockBit3.0 LockbitRansomware Log4j Maze勒索軟體 NetWalker 勒索軟體 ...

    公開資訊觀測站 資安事件 網路攻擊
    新聞
    弘塑本公司網路資安事件說明
    公開資訊觀測站重大訊息公告 (3131)弘塑-本公司網路資安事件說明 1.事實發生日:115/04/10 2.發生緣由:本公司資訊系統遭受勒索病毒攻擊
    弘塑遭勒索病毒攻擊資訊系統緊急搶救中 - 財富自由
    弘塑表示,公司於第一時間偵測到資訊系統異常情形,經確認為勒索病毒攻擊後,已立即啟動資安 ... 網站資料來源:本網站資料來源係根據台灣證券交易所、公開資訊觀測站 ...