資安新聞

資安新聞 每⽇摘要 - 04/11


【摘要】

資料外洩與個資保護

  • 醫管局九龍東聯網外判人員涉嫌不誠實使用電腦,導致逾 5.6 萬名病人資料外洩並已遭警方逮捕。

  • 加州犯罪集團利用從暗網購買的個資偽造安寧療護計畫,向政府詐領高達 2.67 億美元保險金。

  • 監理機關提醒民眾應辨識政府專屬短碼「111」,以防範偽冒簡訊連結導致信用卡與個人資訊遭竊。

  • 資策會呼籲各國應建立原生語料庫以確保 AI 時代的文化自主,避免因仰賴外國邏輯框架而產生個資風險。

漏洞預警與系統更新

  • Chromium 系列瀏覽器被偵測出存在 21 個高風險漏洞,籲請用戶儘速完成版本修補以防範攻擊。

  • Fortinet 旗下 FortiOS、FortiProxy 與 FortiClient EMS 產品存在多項高風險漏洞,企業應立即確認並更新。

  • Ivanti 多款產品因安全漏洞發布緊急警訊,建議維運人員優先處理受影響系統之安全性更新。

威脅局勢與攻擊趨勢

  • 伊朗駭客組織 CyberAv3ngers 利用舊有漏洞針對美國關鍵基礎設施發動攻擊,引發國安高度關注。

  • 駭客組織 UAT-10362 鎖定台灣 NGO 與學術界,利用 Lua 惡意程式 LucidRook 進行高隱蔽性釣魚攻擊。

  • 美國麻州醫療體系受網路攻擊衝擊導致系統癱瘓,迫使癌症化療與救護車調度服務一度中斷。

  • OT 系統攻擊件數雖出現七年來首降,但低技術門檻攻擊仍造成破紀錄的經濟損失,企業不應掉以輕心。

人工智慧資安風險

  • Anthropic 最新模型 Mythos Preview 因具備極高資安攻擊能力,金融監理機構憂心其將大幅降低網路犯罪門檻。

  • 專家警告企業 AI 蜜月期將結束,隨之而來的資料外洩與自主風險要求企業必須加強數據管控韌性。

  • 2025 下半年資安報告指出,在 AI 技術加持下,勒索軟體與釣魚郵件的攻擊頻次與精準度均有感提升。

區域安全與地緣政治

  • 美國財政部啟動威脅情資共享計畫,旨在強化加密貨幣產業與政府間的防禦協作,可供台灣金融業者借鑑。

  • 北韓駭客透過偽裝身分滲透企業獲取鉅額收益,其手法已成為全球數位資產安全的重大威脅。

  • 台灣年度演習納入資安攻擊與斷網斷電想定,藉此評估並強化地方政府在戰時情境下的韌性與指揮力。

資料外洩
新聞
時事全方位|再談醫管局洩密(一) - Now 新聞
醫管局九龍東聯網病人資料外洩被捕外判系統開發員獲准保釋候查. 2小時前.
醫管局稱已加強恆常監察系統暫未發現異常- RTHK - 香港電台新聞網
醫管局九龍東醫院聯網病人資料外洩事件,醫管局策略發展總監夏敬恒表示,涉事外判人員未獲授權接觸病人資料,當局已經加強恆常監察系統,並檢視內部日常臨床系統 ...
病人資料外洩|30歲外判系統開發員被捕涉不誠實使用電腦 - wepro180
逾5.6 萬名九龍東醫院聯網病人資料外洩事件,警方本周三(8日)表示,已拘捕一名30歲本地男子,他是醫管局外判系統維護承辦商工作的系統開發員,涉不誠實使用電腦 ...

個資
新聞
暗網買個資加州假安寧療護騙保2.67億
暗網買個資加州假安寧療護騙保2.67億. 記者王若然/洛杉磯即時報導 2026-04-09 17:58 ET. 聽新聞. test. 0:00 /0:00. Your browser does not support HTML5 Audio ...
只認「111」!監理所揭詐騙新招三不原則守住荷包 - 公路局
此類網站外觀幾可亂真,一旦民眾不慎輸入個人帳號、密碼或信用卡資訊,恐導致個資外洩及財產損失。 該所表示,公路監理機關發送的簡訊均使用「政府專屬短碼 ...
築起文化防火牆!各國加速布局「原生語料庫」,守護AI 時代文化自主權 - FIND 趨勢
若是國家在數位溝通、行政決策甚至是文化傳承的應用上,都必須仰賴他國定義的邏輯框架時,其國家安全、經濟自主與民眾個資等都將面臨風險之中。 所以發展 ...

安全漏洞
網頁
【漏洞預警】以Chromium為基礎之瀏覽器存在21個高風險安全漏洞,請儘速確認並進行修補
【漏洞預警】以Chromium為基礎之瀏覽器存在21個高風險安全漏洞,請儘速確認並進行修補. 2026-04-09; 陳應南. 教育機構ANA通報平台. 發佈編號, 發佈時間. 事故類型 ...
資安電子報-漏洞警訊公告
201Fortinet FortiOS與FortiProxy存在高風險安全漏洞(CVE-2024-21762) 2024-03-13 · 202Ivanti部分產品存在安全漏洞(CVE-2024-21893) 2024-02-05.
【漏洞預警】FortiClient EMS存在高風險安全漏洞(CVE-2026-21643與CVE-2026-35616)
... 安全漏洞(CVE-2026-21643與CVE-2026-35616),請儘速確認並進行修補. 內容說明: 轉發國家資安資訊分享與分析中心資安訊息警訊NISAC-200-202604-00000002. 研究 ...

資安
新聞
AI太強反成威脅?鮑爾與貝森特會銀行巨頭聚焦Anthropic新模型資安風險 - Yahoo 財經
Fed 與財政部均未對會議內容發表評論。 AI 資安能力引發關注金融體系風險升溫. Anthropic 本周稍早推出「Claude Mythos Preview」,並以有限規模釋 ...
資安日報】4月10日,伊朗駭客鎖定美國關鍵基礎設施發動攻擊 - iThome
本週美國政府針對伊朗駭客CyberAv3ngers最新一波攻擊提出警告,並指出被針對的目標就是美國關鍵基礎設施,資安公司Tenable後續公布更多細節,駭客利用5年 ...
美國財政部啟動網路資安計畫與加密貨幣業者共享威脅情資 - Yahoo新聞
對台灣的金融機構、加密貨幣交易所及網路安全專業人士而言,此發展提供了一個重要的借鏡。面對全球化且不斷演進的網路威脅,台灣業者應積極審視並強化自身的資安 ...

駭客攻擊
網頁
如何一秒分辨北韓駭客?面試官要求「大罵金正恩」,假日本工程師嚇到秒破功 - Binance
這類滲透計畫每年不僅能為北韓帶來數億美元的收入,更為後續的毀滅性駭客攻擊埋下了致命的未爆彈。 狂掃全球資產,2025 年竊取破20 億美元北韓駭客對全球網 ...

資安攻擊
新聞
AI能力失控邊緣?Anthropic認定最新模型不宜公開 - Business Insider Taiwan
更關鍵的是,Mythos 的能力已降低資安攻擊門檻。 Anthropic 的Frontier Red Team 表示:「內部未受正式資安訓練的工程師,曾請Mythos Preview 在一夜之間 ...
城鎮韌性演習來真的! 馮艾立曝:首度納入地方「八成指揮力」考核 - 自由軍武頻道
他表示,更重要的是,今年演習想定已不再停留在灰色地帶襲擾或空襲初期階段,而是進一步推進至國軍縱深防禦與持久作戰情境,並納入資安攻擊、斷網斷電及假 ...
中國業者承認AI 晶片技術落後全球5 到10 年,熱潮「超乎預期」令半導體產能備感壓力
企業需將地緣政治因素納入資安風險評估。 資安攻擊演化:AI 是攻防皆不可忽視的關鍵. 報告指出,AI 不僅讓駭客手法更快速、更難偵測,也讓攻擊規模與滲透層次 ...

釣魚攻擊
新聞
Acronis™安克諾斯®2025下半年資安威脅報告揭露AI網路犯罪激增釣魚、勒索軟體威脅升級
Acronis™安克諾斯®威脅研究單位(TRU)指出,在資安威脅快速升溫的趨勢下,2025下半年釣魚攻擊持續猖獗。與2024年同期相較,以電子郵件為主要載體的攻擊事件 ...
鎖定台灣NGO 與學界:UAT-10362 以Lua 惡意程式LucidRook 發動高隱蔽釣魚攻擊- 竣盟科技
思科(Cisco)旗下威脅情報團隊Talos 揭露,一個代號為UAT-10362 的駭客組織,正持續對台灣非政府組織(NGO)與學術機構發動魚叉式釣魚攻擊,並透過一款新型Lua 架構 ...
企業AI蜜月期恐終結防資安風暴專家促加強數據管控提升AI韌性 - 報章
應用AI已成不少企業日常,以提升效率及減成本。但有專家警告企業跟AI蜜月期將終結,因應用AI而致資料外洩及風險將接踵而來。企業宜加強數據管控、AI應用範圍及 ...

網路攻擊
新聞
美國麻州醫療體系Signature Healthcare遭網路攻擊,化療與救護車調度受影響 - iThome
在醫療服務部份,網路攻擊影響期間,該院被迫分散救護車派送任務,並取消週二(4/7)癌症病患化療輸液服務,直到4月8日(週三)期間仍未恢復。 住院及免預約急診(walk-in ...
OT 攻擊件數七年首降!資安專家警告:低技術攻擊仍釀破紀錄損失 - 資安人科技網
2025 年OT(Operational Technology)系統遭受網路攻擊的件數出現七年來首次下降,但資安專家警告,攻擊數量減少不代表威脅降低,反而可能是勒索軟體生態系重整期的 ...
Anthropic模型網路攻防超強貝森特嚇壞示警銀行- 新聞
... 網路攻擊隱患發出警訊。 英國金融時報、路透社9日引述未具名消息人士報導,出席會議者包括美國銀行(Bank of America)、花旗集團(Citigroup)、高盛(Goldman ...