資安新聞

資安新聞 每⽇摘要 - 04/22


【摘要】

關鍵漏洞與修補行動

  • 微軟 4 月更新修補 169 個漏洞: 微軟發布史上第二大規模更新,緊急修補包含兩項已遭公開利用的零時差漏洞。

  • 全球四月修補潮規模空前: 逾 50 家軟硬體大廠同步釋出安全更新,企業資安團隊面臨近年最繁重的維護壓力。

  • GPU-Z 工具存在高風險漏洞: 硬體檢測工具 GPU-Z 被揭露重大安全瑕疵,駭客可藉此取得受害系統的完整控制權。

企業資安事件與攻擊通訊

  • 新竹物流遭駭導致系統癱瘓: 新竹物流遭受網路攻擊引發連線異常與出貨延誤,目前已隔離系統並報警處理。

  • 上市公司維熹科技遭駭客入侵: 維熹科技發布重大訊息,證實資訊系統遭受網路攻擊,已啟動防禦與復原機制。

  • 10bis 爆發大規模個資外洩: 知名訂餐平台 10bis 疑遭供應鏈攻擊,導致 140 萬筆用戶資料面臨憑證填充風險。

  • LayerZero 跨鏈橋遭駭資產失竊: 駭客利用跨鏈通訊協議漏洞,竊取逾 11 萬枚再質押乙太幣。

產業威脅趨勢

  • 汽車產業勒索軟體威脅加劇: 勒索軟體針對汽車供應鏈的攻擊在 2025 年成長一倍,已佔該產業資安事故之 44%。

  • 日本企業支付贖金後資料仍難復原: 調查顯示逾兩百家日企支付贖金後,仍有近六成業者無法完全找回加密數據。

  • AI 代理與釣魚工具技術升級: 駭客利用「釣魚即服務」與 AI 提示注入攻擊,針對企業開發工具與電子郵件發動精準打擊。

  • iOS 零點擊釣魚攻擊風險升級: 資安專家提醒舊版 iOS 存有無需點擊連結即可入侵的漏洞,呼籲用戶應儘速更新系統。

個資安全與執法行動

  • 個資外洩刑事判決案例: 李姓女星因惡意公開他人個資導致肉搜騷擾,遭警方依法判處行政拘留 10 日。

  • FBI 聯手技術單位打擊俄羅斯駭客: FBI 獲授權向受感染路由器發送指令,成功收集俄羅斯軍事情報局(GRU)的活動證據。

資料外洩
網頁
10bis 爆發140 萬筆用戶資料外洩危機:企業防禦供應鏈攻擊與憑證填充風險指南 - 駿捷科技
10bis 遭爆140 萬筆用戶資料外洩:企業應對與防禦加固指南. 近日資安界傳出知名餐飲訂購平台10bis 發生重大數據外洩事件,根據HackNotice 等資安監測機構的報告, ...

個資
新聞
薛之謙「個資遭舊愛外洩」警方出手!女星慘被判刑執行時間點曝 - Yahoo新聞
... 個資,而被判行政拘留10日。 根據陸媒《極目新聞》報導,經過公安機關調查,認定李雨桐在微博中刻意洩漏薛之謙個資,導致對方家人遭到肉搜,最終被依《治安 ...
薛之謙「個資遭舊愛外洩」警方出手!女星慘被判刑執行時間點曝 - 三立新聞
根據陸媒《極目新聞》報導,經過公安機關調查,認定李雨桐在微博中刻意洩漏薛之謙個資,導致對方家人遭到肉搜,最終被依《治安管理處罰法》判處行政拘留10日,執行 ...

安全漏洞
新聞
GPU-Z 被揭存在嚴重安全漏洞可被黑客利用取得系統完整控制權 - HKEPC
GPU-Z 被揭存在嚴重安全漏洞可被黑客利用取得系統完整控制權. 文: 編輯部/ 新聞中心. 文章索引: IT快訊. 【GPU-Z 危險... 】全球PC 遊戲玩家必備工具GPU-Z ...
微軟4月Patch Tuesday修補169個漏洞,兩個零日漏洞遭公開並實際利用 - 資安人科技網
微軟於2026年4月15日發布本月例行安全更新(Patch Tuesday),一次性修補多達169個安全漏洞,為史上第二大規模單月修補行動。本次更新涵蓋兩個零時差漏洞 ...

資安
新聞
四月大規模修補潮:逾50家廠商同步釋出更新,資安團隊迎來最繁忙修補週 - 資安人科技網
每年四月的Patch Tuesday向來是企業資安團隊的重要節點,但2026 年的四月修補潮規模尤為龐大。本月涵蓋SAP、Adobe、Fortinet 在內,逾50 家主要軟硬體廠商同步 ...
AI代理工具資安隱憂浮現Google漏洞與OpenAI數據收集惹議 - Yahoo股市
資安業者Pillar Security 的研究人員揭露,Google 旗下用於檔案系統操作的AI 代理開發工具Antigravity 存在一項關鍵漏洞。這項漏洞結合了「提示注入」(prompt ...
資安日報】4月21日,2025年網路犯罪美國損失逾200億美元 - iThome
FBI在資安公司Lumen、微軟、MIT林肯實驗室的技術協助下,依據法院授權,將一系列指令(Command)發送給美國境內受感染的路由器,收集有關俄羅斯GRU人員活動的證據, ...

駭客攻擊
新聞
新竹物流傳遭駭客攻擊…網購出貨延誤今赴北市刑大報案
新竹物流公司傳出遭駭客攻擊,導致部分網路系統異常,不少網路購物出貨延誤,公司表示已完成系統隔離,委由資安團隊協助處理。業者今赴台北市刑事警察大隊報案, ...
新竹物流遭駭大停擺,物流關鍵基礎設施成資安破口
新竹物流於上週傳出遭駭客攻擊,導致部分資訊系統異常、官網一度無法連線,連帶影響網購出貨與配送流程,也讓物流業的關鍵基礎設施風險再度浮上檯面。
駭客竊取加密幣掀平台連鎖效應 - 世界日報
彭博資訊報導,允許不同區塊鏈跨鏈通訊的LayerZero系統所建立的跨鏈橋,遭駭客攻擊,竊走約11.65萬枚Kelp DAO發行、意為「再質押」(restaked)乙太幣的 ...

勒索軟體
新聞
汽車產業資安威脅急速升溫,勒索軟體事故2025年翻倍成長 - iThome
資安公司Halcyon提出警告,勒索軟體駭客針對汽車產業從事攻擊行動的情況日益惡化,2025年占所有攻擊事故44%,已成最嚴重的威脅之一,從勒索軟體的事故數量來看 ...
頻遭勒索軟體鎖定!222家日企「支付贖金數據仍遺失」原因曝 - 自由財經
即時新聞/綜合報導〕最新調查結果顯示,至少有222家日本企業在面臨勒索軟體攻擊後,為恢復遭加密的數據而向駭客支付贖金。其中,約6成企業在支付贖金後仍未能 ...
日本逾兩百企業陷勒索軟體困境付贖金後近六成資料難復原 - 是新聞YesMedia
商傳媒|吳承岳/台北報導. 日本一項最新調查顯示,至少有222家日本企業在遭遇勒索軟體攻擊後,選擇支付贖金給駭客,以期恢復被加密的資料。

公開資訊觀測站 資安事件 網路攻擊
新聞
維熹本公司網路資安事件說明 - MoneyDJ理財網
公開資訊觀測站重大訊息公告 (3501)維熹-本公司網路資安事件說明 1.事實發生日:115/04/20 2.發生緣由:本公司資訊系統遭受駭客網路攻擊
[公告] 維熹:本公司網路資安事件說明- PChome Online 股市
[公告] 維熹:本公司網路資安事件說明. 2026-04-20 16:21:56 公開資訊觀測站 第26款 1.事實發生日:115/04/20 2.發生緣由:本公司資訊系統遭受駭客網路攻擊。 3 ...
「龍蝦」引爆資安風暴!AWS揭OpenClaw企業5大防線 - 財富自由
為降低公開暴露與設定錯誤帶來的風險,企業應替OpenClaw應用建立「隱身機制」,透過私有網路隔離與邊界防護策略,避免服務直接暴露於公共網路。 ... 公開資訊觀測站、 ...

釣魚攻擊
新聞
你聽過「釣魚即服務」嗎?駭客成熟分工瞄準企業資安,從賣工具到訂閱制已成最新威脅
建立具備安全意識的企業文化. Vimal Raj 強調,唯有讓員工了解釣魚攻擊是如何演變並日益精進,例如從運用AI 的釣魚郵件,直到深度 ...
Acronis揭2025下半年資安威脅AI網路犯罪激增勒索釣魚升級 - DIGITIMES
Acronis安克諾斯威脅研究單位(TRU)指出,在資安威脅快速升溫的趨勢下,2025下半年釣魚攻擊持續猖獗。與2024年同期相較,以電子郵件為主要載體的攻擊事件佔 ...
Apple提醒更新iOS!舊手機不升級藏5大危機:免點擊即中招遭控制 - HK01
連傳統的「不點不明鏈接」 的防騙守則,在舊系統面前都直接失效。 「零點擊釣魚攻擊」防不勝防(AI生成圖片) ...

網路攻擊
新聞
「新竹物流」遭網路攻擊系統癱瘓2天!北市刑大證實接獲報案 - Yahoo新聞
[Newtalk新聞] 台灣物流業龍頭「新竹物流」,17日系統當機,導致多項服務停擺2天,引發大批用戶抱怨。事後新竹物流坦承遭到網路攻擊,台北市刑警大隊也證實收到 ...
新竹物流遭網路攻擊北市刑大受理報案偵辦| 社會| 中央社CNA
新竹物流17日遭受網路攻擊,導致多項服務受影響。台北市警察局刑事警察大隊今天上午接獲業者報案,正循線追查是否為駭客攻擊,以釐清案情。
針對AI 輔助的網路攻擊,政府與監管機構應如何制定應對規範?
針對AI 輔助的網路攻擊,政府與監管機構應如何制定應對規範? Answer | Powered by TechNews Smart AI. 面對AI 輔助攻擊激增,全球監管機構正從事後補救轉向 ...