資安新聞

資安新聞 每⽇摘要 - 04/14


【摘要】

資料外洩與個資安全

  • 中國超算中心外洩: 匿名帳號洩漏高達 10PB 數據,包含疑似飛彈設計圖,恐為中國史上最大規模外洩事件。

  • 香港醫管局事故: 九龍東聯網五萬名病人資料因缺乏加密及承辦商權限管理不當而外洩,官方表示有改善空間。

  • 台灣電商與旅遊業受駭: 兩家業者遭點名外洩 80 萬筆網購資料,五福旅行社亦傳出旅客護照資訊遭公開。

  • 企業個資合規風險: 街口支付因測試舊主機遭駭致個資外洩受罰,專家籲落實 72 小時通報機制。

  • 外送平台個資爭議: 外送員不滿負評揭露客戶個資遭停權,律師提醒此舉已涉及違反個人資料保護法。

安全漏洞與 AI 威脅

  • AI 漏洞偵測應用: 美國財政部與聯準會促華爾街採用 Anthropic Mythos 模型,以強化系統性金融機構之漏洞檢測。

  • 白宮應對 AI 風險: 國家網絡總監成立小組,力求在 Anthropic 與 OpenAI 新模型發布前識別潛在安全漏洞。

  • 金融體系預警: IMF 警告全球貨幣體系對 AI 迅速升高的資安風險準備不足,需緊急關注新興模型影響。

  • 科研滲透防禦: 美國國會推出學界舉報機制,旨在封堵中共針對科研體系的滲透漏洞。

網路攻擊與勒索軟體

  • 遊戲業龍頭遭駭: Rockstar Games 證實內部系統遭入侵且被要求贖金,部分敏感資料遭存取恐影響遊戲開發進度。

  • 台灣企業遭攻擊: Q Burger 與政美應用先後公告部分資訊系統遭受網路攻擊或勒索病毒入侵,已啟動應變機制。

  • 資料保護趨勢轉變: 調查顯示 2026 年硬體老化與人為疏失威脅已超越勒索軟體,成為企業首要風險。

  • 國際駭客落網: 德國籍頂尖駭客於曼谷被捕,其涉嫌經營勒索軟體服務及 DDoS 攻擊平台。

社交工程與詐騙

  • 釣魚攻擊精準化: 香港警方演習顯示一成三員工仍點擊釣魚連結,且人工智慧工具大幅降低犯罪門檻、提升真偽辨識難度。

  • 通訊軟體釣魚: 會計人員誤陷通訊軟體更新陷阱,遭偽裝之生意伙伴詐騙 1,900 萬港元。

資料外洩
新聞
獨家/電商平台又被駭?台灣2業者遭點名80萬筆會員網購資料外洩 - Yahoo股市
此類「品牌借名」操作,在地下論壇中屬常見手法。 廣告. 廣告. 從風險管理角度來看,資料外洩的衝擊並不會隨時間自然消退 ...
鄧炳強:醫管局病人資料外洩事件有改善空間- RTHK
醫管局九龍東聯網近日有五萬多名病人資料外洩。保安局局長鄧炳強在一個電視節目表示,事件有改善空間,今次似乎涉及一些資料沒有加密,或審核承辦商權限有不足 ...
【禁聞】中國超算中心疑遭駭飛彈設計圖驚現黑市 - 新唐人電視台
此次傳出外洩的資料規模高達約10PB,被指可能是中國歷來最大規模的資料外洩事件之一。 報導指出,一個名為「Flaming China」的匿名帳號,早在今年2月6日便在 ...

個資
新聞
街口再受罰!張毅超律師籲落實個資法72小時通報民眾應積極循法律途徑 - Yahoo新聞
張毅超律師指出,今年由於「街口電子支付股份有限公司」測試舊型主機,於停用下線前、遭駭客入侵致客戶個資外洩,基於未完善建立及未確實執行內部控制及稽核制,金管 ...
TPIPAS 2026年個資隱私講座與證照課程全面啟動|中央社財經訊息平台
隱私保護的浪潮正席捲全球,各地裁罰案件頻傳,已成企業不得不正視的核心課題。南韓個資保護委員會(PIPC)去年8月以SK電信未落實安全維護措施、導致個資外洩為 ...
不滿取餐拖太久!外送員「一星評論」 罵客個資全露 - 三立新聞
平台表示若查證屬實,將會停權或終止合作關係,工會也提醒外送員此舉可能涉及違反個資,小心觸法挨告! 外送員留下大量負評 ...

安全漏洞
新聞
美國會推出學界舉報機制劍指中共科研滲透 - 大紀元
在美中科技競爭持續升溫的背景下,此舉被視為加強科研安全的重要一步。學者分析認為,這既是對現實安全漏洞的回應,也反映出美中科技競爭格局下的制度性收緊。 「 ...
Anthropic Mythos找漏洞太強!美財政部、Fed促華爾街採用並「認真看待」 | 鉅亨網- 美股雷達
知情人士透露,官員在會中警告,銀行業者應認真看待Mythos 模型的潛力,並利用其功能檢測安全漏洞。 與會銀行均被頂級監管機構列為是「系統性重要金融機構 ...
白宮加緊應對強大AI模型帶來的網絡安全威脅- WSJ
應對AI風險正成為川普政府的頭等要務。國家網絡總監肖恩·凱恩克羅斯領導的小組力圖在Anthropic和OpenAI的新模型發布前識別安全漏洞

資安
新聞
因應AI資安風險IMF警告全球貨幣體系準備不足| 國際焦點 - 經濟日報
人工智慧(AI)新創公司Anthropic推出的新模型,引發外界對資安疑慮的緊急關注,國際貨幣基金(IMF)總裁喬治艾娃...
IMF警告全球貨幣體系因應AI資安風險準備不足| 國際| 中央社CNA
人工智慧(AI)新創公司Anthropic推出的新模型,引發外界對資安疑慮的緊急關注,國際貨幣基金(IMF)總裁喬治艾娃警告,全球貨幣體系尚未準備好因應AI迅速升高的 ...
因應AI資安風險IMF警告全球貨幣體系準備不足 - Yahoo新聞
(中央社華盛頓12日綜合外電報導)人工智慧(AI)新創公司Anthropic推出的新模型,引發外界對資安疑慮的緊急關注,國際貨幣基金(IMF)總裁喬治艾娃警告,全球貨幣 ...

駭客攻擊
新聞
《俠盜獵車手6》開發商Rockstar 被駭客攻擊要求贖金官方證實少數資料遭存取 - GNN新聞
《俠盜獵車手6》開發商Rockstar 被駭客攻擊要求贖金官方證實少數資料遭存取. PC 單機 · PS5 · Xbox SX. (GNN 記者RU 報導) 2026-04-12 14:54:38. #犯罪. 《俠盜 ...
獨家/電商平台又被駭?台灣2業者遭點名80萬筆會員網購資料外洩 - Yahoo股市
獨家/五福旅行社驚傳駭客攻擊23GB資料外洩!大批旅客護照PO上網 · 獨家/罕見!駭客同步勒索3台企和碩金雞永擎外洩資料驚見AMD檔案. 開啟 Yahoo 股市App 股市 ...
德國「007電影反派」型頂尖駭客在曼谷落網 - DW.com
他面臨的指控包括網路敲詐和駭客攻擊。據稱,他不僅經營勒索軟體服務,還提供用於發動「拒絕服務攻擊」(DDoS)的平台,通過海量數據請求蓄意癱瘓網站和應用 ...

勒索軟體
新聞
Synology 發布2026 資料保護趨勢 - iThome
勒索軟體退居第三!硬體老化與人為疏失躍升首要威脅. 內憂大於外患,硬體故障與人為疏失成營運最大殺手 在2026 年的調查數據中,企業最關注的資安風險排名 ...
Synology 調查:企業資料保護不只靠備份,2026 年三大盲點浮現
勒索軟體不再是唯一焦點,硬體與人為因素反而更受關注. 從這次調查結果來看 ... 高達73.1% 的中大型企業將硬體故障列為影響程度最高的風險,其次是人員疏失或異動,占 ...
Acronis™安克諾斯®2025下半年資安威脅報告揭露 - NOVA資訊廣場
Acronis. 2026-04-13; 1. AI網路犯罪激增釣魚、勒索軟體威脅升級. 全球 ...

資安攻擊
網頁
資安署強化關鍵基礎設施防護聚焦醫療應對新興威脅| 中央通訊社 - LINE TODAY
資安署表示,近年許多針對關鍵基礎設施重大資安攻擊,如美國醫療服務供應商Change Healthcare曾遭到駭客入侵,影響達1.9億筆民眾健康資訊。台灣於2025年也傳 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
Q Burger 本公司公告部分資訊系統遭受網路攻擊事件說明
Q Burger 本公司公告部分資訊系統遭受網路攻擊事件說明. 2026/04/12 21:03. 公開資訊觀測站重大訊息公告 ... 3.處理過程:本公司已於第一時間啟動資安應變機制 ...
Q Burger 本公司公告部分資訊系統遭受網路攻擊事件說明 - Yahoo新聞
公開資訊觀測站重大訊息公告(7797)Q Burger-本公司公告部分資訊系統遭受網路攻擊事件 ... 資安專業機構協助進行鑑識分析及復原作業,同時已向主管機關通報 ...
政美應用本公司網路資安事件說明
公開資訊觀測站重大訊息公告 (7853)政美應用-本公司網路資安事件說明 1.事實發生日:115/04/10 2.發生緣由:本公司資訊系統遭受勒索病毒攻擊

釣魚攻擊
新聞
警方指人工智能或釣魚工具降低網絡犯罪門檻令人更難分辨真僞- RTHK
警方早前聯同香港互聯網註冊管理有限公司舉行演習,希望提升參與機構員工對釣魚攻擊的警覺性。 結果顯示,約一成三、即7000多人,最少點擊一條釣魚電郵連結。
警方去年錄得約千宗釣魚騙案按年跌6成損失金額倍增至逾1億元- RTHK - 香港電台新聞網
警方早前聯同香港互聯網註冊管理有限公司舉行演習,希望提升參與機構員工對釣魚攻擊的警覺性,其中釣魚電郵演習有超過300間機構、5萬3000多名員工參與。
釣魚詐騙|會計員中通訊軟件更新陷阱騙徒扮生意伙伴騙走1900萬 - HK01
... 釣魚攻擊已變成一種更精準、更逼真、亦更難識別的網絡威脅,上年針對香港的網絡威脅情報已經超過150萬宗,當中釣魚攻擊佔約27%,「即係每四宗威脅,就有一宗 ...

網路攻擊
新聞
機迷熱話|GTA 6開發商再遭網路攻擊大量內部敏感資料遭竊取 - HKET經濟日報
近日再有壞消息傳出,外媒表示GTA 6開發商Rockstar Games近日遭受網路攻擊,遭竊取敏感的公司內部資料,讓外界擔憂會再次影響GTA 6進度。 華為新品|華為余承東公布 ...
【公告】Q Burger公告部分資訊系統遭受網路攻擊事件說明 - Yahoo股市
日期:2026年04月12日公司名稱:Q Burger(7797)主旨:Q Burger公告部分資訊系統遭受網路攻擊事件說明發言人:方光瑋說明:1.事實發生日:115/04/112.
Anthropic Mythos找漏洞太強!美財政部、Fed促華爾街採用並「認真看待」 | 鉅亨網- 美股雷達
在監管層面,近年來監管機構已要求銀行提列部分資本以應對網路攻擊等「操作風險」,但銀行業者對此普遍抱持抗拒態度,認為操作風險難以量化。 (本文不開放 ...