資安新聞

資安新聞 每⽇摘要 - 04/17


【摘要】

資料外洩與駭客攻擊

  • Booking.com 訂房平台: 證實部分訂單資料遭未授權第三方存取,官方已重設受影響用戶 PIN 碼並提醒防範冒名詐騙訊息。

  • Google Chrome 擴充程式: 爆出 108 個惡意掛載外掛,駭客藉此竊取用戶個資,建議使用者立即檢查並移除異常擴充。

  • Rockstar Games 數據流出: 官方證實遭駭客入侵並面臨贖金勒索,雖有部分數據外洩,但目前對營運及新案開發進度影響有限。

  • 網路暴力集團「764」: FBI 針對該組織發布警示,指出其專門透過網路勒索與施壓手段針對青少年進行施虐與自殘誘導。

安全漏洞偵測與修補

  • 微軟 Excel 17 年舊漏洞: CISA 將此長期漏洞與 SharePoint 近期漏洞列入 KEV 清單,警告駭客正展開實際利用。

  • 跨平台架構漏洞: Google 與蘋果修補 CVE-2025-14174 零日漏洞,揭示跨平台架構下惡意擴充程式具備的結構性安全風險。

  • 防毒軟體驅動漏洞: 安全專家揭露「金山毒霸」與「360 安全衛士」核心程式存在嚴重漏洞,駭客可藉此將權限提升至系統最高等級。

勒索軟體與 OT 工控資安

  • 勒索軟體目標轉向: LockBit 等主要組織已將攻擊重心從 IT 系統延伸至 OT 工控環境,供應鏈韌性成為 2026 年企業防護重點。

  • ClickFix 攻擊演化: Sophos 揭露 ClickFix 社交工程攻擊出現重大變革,透過偽裝系統修補程式誘導用戶執行惡意指令。

  • 家庭數位防護: 趨勢科技針對 AI 時代下的釣魚攻擊與身分詐騙,推出全新品牌以應對家戶端日益增長的隱私風險。

資安政策與防禦技術

  • 中小企業防護指引: 資安署發布最新指引,協助企業透過低成本方式改善密碼管理等常見習慣,建構基礎防護堡壘。

  • OpenAI 防禦模型: OpenAI 推出 GPT-5.4-Cyber 專用模型,強化企業應對生成式 AI 攻擊與自動化弱點掃描的防禦能力。

  • AI 工具雙面刃: Anthropic 模型在美政府禁令下進行安全性測試,引發 AI 應用於資安攻防模擬與技術濫用的政策爭議。

產業動態與基礎設施

  • IoT 裝置安全: 義大利資安新創 Exein 在台成立亞太營運中心,旨在應對 2030 年全球連網裝置普及所帶來的端點漏洞挑戰。

  • 金融系統雲端化: 美國 DTCC 核心清算系統規劃遷移至亞馬遜雲端,引發監管機構對系統性風險、審計與運作中斷的嚴格評估。

  • 路由器跨境攻擊: FBI 揭發俄羅斯駭客利用 TP-Link 路由器在全球發動攻擊,呼籲企業與個人用戶立即更新韌體自保。

資料外洩
新聞
Booking.com傳資安事件!官方認部分訂單資料外洩緊急重設PIN碼
也有用戶表示,同一帳號接連收到多封通知信,甚至接到可疑國際電話或WhatsApp訊息,情況令人不安。 受影響用戶在Threads掀起討論,訂房資料外洩比例不一,有人「訂5間 ...
Booking.com爆個資外洩!訂房資訊遭未授權存取 - Yahoo新聞
全球知名訂房平台Booking.com近日驚傳資料外洩事件,部分旅客的訂房資訊疑似遭未授權第三方存取。官方證實已採取措施控制情況,並通知相關用戶,引發外界關注。
訂房網站Booking.com驚傳訂房資料遭駭恐百萬用戶受影響 - 自由財經
即時新聞/綜合報導〕訂房網站Booking.com發生資料外洩事件,有「未經授權的第三方」取得了部分用戶的個人資料,稱「發現有可疑活動,顯示未經授權的第三方能夠 ...

安全漏洞
新聞
CISA警告,駭客正在利用17年前的Excel漏洞展開攻擊 - iThome
由CISA所維護的KEV清單,收錄了具高度風險且已被駭客實際利用的安全漏洞,並要求美國聯邦機構在期限內完成修補,從幾天到幾週不等。該清單被視為優先修補指引,CISA ...
跨平台惡意擴充是否顯示架構性安全漏洞? - TechNews 科技新報
跨平台惡意擴充是否顯示架構性安全漏洞? Answer | Powered by TechNews Smart AI. 近期Google 與蘋果聯手修補CVE-2025-14174 零日漏洞,揭示了跨平台架構下 ...
金山毒霸、360 安全衛士被指核心程式現漏洞黑客可奪取系統最高權限 - Unwire.hk
安全專家Impulsive 近日披露,中國兩款主流防毒軟件「金山毒霸」與「360 安全衛士」核心驅動程式存在嚴重安全漏洞。黑客可藉此將普通用戶權限提升至Windows ...

資安
新聞
資安日報】4月16日,17年前的Excel漏洞驚傳遭到利用 - iThome
本週二美國網路安全暨基礎設施安全局(CISA)將兩項微軟資安漏洞列入已遭利用漏洞名冊(KEV),其中一個是微軟同日在公告裡表示偵測到利用活動的SharePoint漏洞, ...
1個密碼就能癱瘓公司?資安署揭中小企業最常見資安陷阱 - Yahoo新聞
數位發展部資通安全署近日發布「中小企業基本資安防護指引」,協助企業以簡單、低成本的方式建立基礎資安防護能力。資安署指出,看似日常的使用習慣, ...
OpenAI推資安專用AI模型強化防禦對抗生成式攻擊風險 - Yahoo股市
圖/本報資料庫商傳媒|記者陳宜靖/台北報導在生成式AI快速普及下,資安攻防進入新階段。OpenAI發布GPT-5.4-Cyber模型,強化企業與專業人員的防禦能力, ...

駭客攻擊
新聞
趕快檢查!Google Chrome爆108個駭客惡意外掛、完整名單曝光 - 3C科技
PR・. 華碩用戶注意!大量路由器遭駭客攻擊、台灣被點名受害最多. 網路社群. (2025年11月20日). [2026版]日本熱銷男性保養,「這瓶」硬實力幫你打底. PR ...
Rockstar 遭駭客流出數據展現《GTA 線上模式》穩健表現母公司Take-Two 股價不跌反升
... 駭客攻擊要求贖金官方證實少數資料遭存取. 產業| 俠盜獵車手6. 85. 142 · 《俠盜獵車手6》確認11 月19 日如期發售今夏將啟動全面行銷宣傳. 產業| 俠盜獵車手6.
美政府禁令下仍測試AI Anthropic模型掀資安與政策爭議 - 獨家報導
... 駭客攻擊與掃描系統弱點。此類測試有助於提升資安防禦,但同時也涉及技術濫用風險。業界認為,AI在資安領域的應用已從防禦工具延伸至攻防模擬平台,使其成為 ...

勒索軟體
新聞
Sophos 揭露ClickFix 攻擊出現重大演變 - 網管人
NetApp 與Elastio 攜手打造多層防護強化勒索軟體防護韌性. Red Hat 與Google Cloud 合作透過Red Hat OpenShift 加速應用程式現代化與雲端移轉. 正鉑亮相2026 ...
趨勢科技推消費品牌TrendLife,聚焦AI 時代家庭數位安全與隱私風險 - 三嘻行動哇
AI 普及後,家庭面對的風險型態也在改變. 趨勢科技指出,近年釣魚攻擊、勒索軟體與身分詐騙等威脅持續增加,而AI 工具普及之後,也讓消費 ...
【實錄】2026 OT資安年會-AI 時代的工控資安:自主攻擊與韌性革命
勒索軟體方面,LockBit 等主要駭客組織已將OT 環境納入攻擊目標,不再僅針對IT 系統。供應鏈安全同樣不容忽視。2025 年調查顯示,超過50% 受訪者將供應鏈 ...

資安攻擊
新聞
義大利資安新創Exein 在台成立亞太營運中心攜手台廠建立新資安標準
Exein創辦人暨執行長Gianni Cuozzo表示,預估至2030年全球將有超過250億台連網裝置,但也有約三成的資安漏洞與IoT裝置相關,裝置端成為資安攻擊的重要入口。
DTCC攜手亞馬遜大搬家!核心清算交割系統十年內上雲,震動美國資本市場基盤 - 美股放大鏡
... 資安攻擊與營運中斷的系統性風險。SEC的no-objection雖具指標意義,但未等於無條件批准,監管機構仍會要求充分測試、審計與風險緩解措施。 - 供應鏈與市場 ...

網路攻擊
新聞
FBI揭發俄羅斯駭客利用中國路由器在全球發動攻擊呼籲網友快執行這些步驟自保 - Yahoo新聞
TP-Link作為在中國創立的公司,長期面臨「可能成為北京政府監測或網路攻擊工具」的傳聞與安全疑慮。主要原因包括:中國《國家情報法》等法律規定企業須配合 ...
「764」網路暴力集團針對兒童施虐FBI示警透過網路逼交露骨材料或直播自殘全國調查逾450宗案件
亞特蘭大警方和FBI表示,與「764」網路集團相關、針對兒童施虐的活動和案件數量,正在全美激增,情況令人擔憂;青少年日益成為網路攻擊目標,家長、老師和監護人應 ...
FBI揭發俄羅斯駭客利用中國路由器在全球發動攻擊呼籲網友快執行這些步驟自保 - 風傳媒
... 俄羅斯駭客利用中國TP-Link路由器在全球範圍發動網路攻擊。(資料照,取自TP-Link官方粉專). 美國聯邦調查局(FBI)指出,俄羅斯駭客正積極利用 ...