資安新聞

資安新聞 每⽇摘要 - 04/26


【摘要】

資料外洩與個人隱私

  • 俱樂部外洩事故: 又一村花園俱樂部因忽視遠端軟體漏洞警報,遭私隱專員公署指出涉及行政與技術防護疏失。

  • 非法個資查詢: 台北市女警涉嫌利用警務系統非法為特定對象查閱個資,目前已移送法辦並交保。

  • 監控定價爭議: 捷藍航空遭指控未經授權蒐集旅客瀏覽紀錄與定位資訊,以實施針對性的動態差異定價。

安全漏洞與修補動態

  • NIST 策略轉型: 面對五年內暴增 263% 的漏洞量,NIST 決定轉向風險優先策略以緩解分析量能不足的挑戰。

  • AI 輔助防禦: Firefox 150 透過 Anthropic 專屬 AI 模型 Claude Mythos 成功一次性修復 271 個安全漏洞。

  • DeFi 協議攻擊: Kelp DAO 旗下的 rsETH 遭遇重大安全漏洞攻擊,相關損失及技術細節正由產業協同解析中。

地緣政治與國安風險

  • 中國 App 禁令: 政府全面禁用高德地圖以防堵國安資安盲點,並示警第三國開發之軟體亦可能成為潛在威脅。

  • 國際聯合預警: 英美等十國聯合警告,與中國相關的惡意行為者正利用智慧型裝置建立大型惡意網路以隱匿攻擊源。

惡意軟體與網路攻擊

  • 物流業遭駭: 新竹物流證實遭遇駭客攻擊並發布重大訊息,顯示非上市櫃之關鍵物流設施亦成為攻擊目標。

  • 汽車產業威脅: 資安報告指出勒索軟體已成為汽車產業成長最快的威脅,佔 2025 年相關事故比例高達 44%。

  • 新技術威脅: 專家示警 OpenAI 模型已能於數秒內識別惡意套件,顯示 AI 亦可能被用於強化惡意供給鏈攻擊。

  • 金融資金竊取: 斯里蘭卡財政部遭竊 250 萬美元,Kelp DAO 則遭遇與 Lazarus Group 有關的 3 億美元攻擊。

釣魚與針對性攻擊

  • 捕鯨攻擊趨勢: 資安大廠 Jamf 導入 AI 分析技術,針對鎖定企業高層的「捕鯨攻擊」與社交工程簡訊強化溯源能力。

  • 供應鏈攻擊: 資安公司 Checkmarx 遭遇針對性供應鏈攻擊,顯示技術開發環節已成網路犯罪組織的重點目標。

資料外洩
網頁
走進社區-私隱專員接受媒體訪問講解又一村花園俱樂部資料外洩事故的調查報告及保護兒童 ...
私隱專員在訪問中指出,是次資料外洩事故中,相關遠端存取軟件的開發商早於2025年1月已就保安漏洞發出保安警報,惟服務供應商及又一村花園俱樂部均未有採取跟進行動 ...

個資
新聞
幫帥氣前男友偷查個資女警涉個資法10萬元交保在法警室頻拭淚
台北市中正第二分局南海路派出所女警員曾文欣,在去年間利用警務系統幫帥氣男友黃頤楷偷查數筆個資,檢警昨(4/23)日發動搜索並約談2人到案,經檢察官漏夜複訊後 ...
擅自蒐集旅客個資定浮動定價捷藍航空挨告 - 世界日報
訴狀認為,該回覆形同捷藍間接承認採取「監控定價」(surveillance pricing),指企業利用消費者的個資,如地理位置或瀏覽紀錄,對相同商品或服務,針對不同消費者收取 ...

安全漏洞
新聞
【資安週報】0420~0424,資安漏洞五年暴增263%壓垮分析量能,NIST轉向風險優先策略
... 安全漏洞清理服務計畫,是攜手4家資安業者主動偵測用戶電腦,並引導使用者同意修補舊版軟體,以縮短用戶未修補的風險空窗期。 美國因應俄羅斯軍方駭客入侵網 ...
一次修復Firefox 150 的271 個漏洞:Anthropic「Claude Mythos」究竟有多強? | T客邦
Firefox 150 修復271 個安全漏洞,全賴Anthropic 專屬AI 模型Claude Mythos,預示AI 輔助防禦將成為資安新常態。
撼動整個DeFi 的安全漏洞 - 鉅亨網
撼動整個DeFi 的安全漏洞. 金色財經 2026-04-24 17:30. ‌. 作者:thedefinvestor 翻譯:善歐巴,金色財經. rsETH 攻擊事件全貌解析. 上周,Kelp DAO 遭遇了近期 ...

資安
新聞
高德地圖被政府禁!沈伯洋示警「不只中國App有風險」:第三國恐成資安盲點
... 資安與國安疑慮,政府機關已全面禁止使用。沈伯洋今日在慈惠宮受訪說,不只是地圖,中國很多App當然都有一定的資安風險,但要小心的是,很多人都只在意 ...
中國高德地圖爆資安風險卓揆:可使用其他安全軟體 - 自由時報
中國地圖應用程式「高德地圖」被認定危害國家資安,我國公務機關及國軍皆禁止使用。行政院長卓榮泰昨表示,政府雖無法馬上做出類似的民用APP,但現在有其他可 ...
高德地圖被政府禁!沈伯洋示警「不只中國App有風險」:第三國恐成資安盲點
但其涉及資安與國安疑慮,政府機關已全面禁止使用。 廣告. 廣告. 沈伯洋今日在慈惠宮受訪說,不只是地圖,中國很多App當然都有一定的資安風險,但要小心的是 ...

駭客攻擊
新聞
【資安週報】0420~0424,資安漏洞五年暴增263%壓垮分析量能,NIST轉向風險優先策略
... 駭客攻擊。值得留意的是,新竹物流僅公開發行股票,並未上市或上櫃,不過,他們還是發布股市重大訊息來證實此事。 勒索軟體PayoutsKing濫用QEMU虛擬機器迴避 ...
誇張!斯里蘭卡財政部遭竊250 萬美元,四名公務員停職調查| MEXC 新聞
KelpDAO 遭遇3 億美元駭客攻擊,被指與Lazarus Group 有關。Arbitrum 投入30,700 ETH 用於資金追回。產業各方展現集體聲援與支持。 作者:Top 7 Crypto ...
新AI 模型強化網路攻擊能力資安專家:人類防禦恐失守 - ENN台灣電報
Socket 公司也報告,OpenAI 的模型在六秒內即識別出一個與Axios JavaScript 函式庫駭客攻擊相關的惡意套件。 面對日益嚴峻的威脅,思科和Zscaler 已開始在 ...

勒索軟體
新聞
【資安日報】4月24日,資安公司Checkmarx遭遇供應鏈攻擊 - iThome
有資安公司警告,勒索軟體對汽車產業的威脅加劇,過去一年勒索軟體是汽車產業成長最快的資安威脅,每兩起事故約有一起是勒索軟體攻擊。 資安公司Halcyon近日 ...
【資安日報】4月23日,近1300臺SharePoint伺服器尚未修補已遭利用的欺騙漏洞 - iThome
自2025年底開始,資安公司Sophos發現兩群駭客濫用此虛擬化平臺的情況增加,其中,以經濟利益為動機的STAC4713特別值得留意,因為他們的活動與勒索軟體PayoutsKing及 ...
路透:美國務院示警DeepSeek等中企涉竊取AI智慧財產 - LINE TODAY
備份做了,還是被勒索軟體打趴?Synology 調查揭露台灣企業資料保護的三大盲點. T客邦. 其他人也看了. NBA》LeBron關鍵三分逼出延長賽湖人3連勝聽牌. TSNA · 短劇 ...

資安攻擊
新聞
Claude Mythos是什麼?Anthropic最神秘AI模型用途、資安風險一次看 - 商周
正因為這種強大的自動化資安攻擊能力若遭惡意利用將帶來嚴重威脅,目前Mythos並未向一般大眾開放,僅以受限的研究預覽形式存在,提供給特定企業夥伴用來搶先修補 ...
網頁
apk安全策略- momo購物網- 好評推薦- 2026年4月
Web Tracking 的資安攻擊與防禦策略(iThome鐵人賽系列書). 滿1件享79折. Web Tracking 的資安攻擊 ..

釣魚攻擊
新聞
Apple資安大廠Jamf 導入AI Analysis!智慧溯源「捕鯨攻擊」縮短應變時差 - Yahoo新聞
... 釣魚攻擊為主,但現在逐步演變為鎖定高價值對象「捕鯨攻擊」,如高階主管、董事會成員等,會透過商業電子郵件洩露(BEC)、 簡訊、消息傳遞和社交 ...
Palo Alto Networks Inc(PANW)股票4月24日盤中上漲3.06%:真相來了
整體產業動態也提供了有利的背景。網路安全威脅情勢持續加劇,近期報告強調了惡意軟體、勒索軟體和網路釣魚攻擊的增加,以及針對關鍵基礎設施 ...

網路攻擊
新聞
英美十國警告:與中國有關的網絡惡意行為 - RFI
英國、美國、日本等總計10個國家聯合示警,與中國有關的惡意行為者常利用相對容易入侵的網路設備,例如手機等智慧型裝置,隱藏網路攻擊的實際來源,以提高究責的 ...
英美10國示警中國秘密入侵智慧裝置建大型惡意網路 - 中央社
英國、美國、日本等總計10個國家聯合示警,與中國有關的惡意行為者常利用相對容易入侵的網路設備,例如手機等智慧型裝置,隱匿網路攻擊實際來源,以提高究責難度 ...
【資安日報】4月24日,資安公司Checkmarx遭遇供應鏈攻擊 - iThome
整體來說,2025年汽車產業遭遇的網路攻擊活動,有44%是勒索軟體攻擊。 其他資安威脅. ◇CISA證實Microsoft Defender漏洞BlueHammer已遭利用,要求聯邦機構兩 ...