資安新聞

資安新聞 每⽇摘要 - 04/25


【摘要】

資料外洩

  • 又一村花園俱樂部因防毒系統過時遭勒索軟件攻擊,導致逾九千名成員個資外洩且違反私隱條例。

  • 香港個人資料私隱專員公署指出,今年首季個資外洩通報量較去年同期激增六成五。

安全漏洞

  • Anthropic 警告具備高度網路攻擊能力的 AI 模型即將普及,企業修補安全漏洞的時間已迫在眉睫。

  • 蘋果發布 iOS 26.4.2 紧急更新,修補一項曾遭調查機構利用以擷取加密通訊預覽內容的關鍵漏洞。

  • WhatsApp Android 版本遭揭露安全漏洞,駭客可繞過點擊互動直接將用戶強制加入惡意群組。

資安防禦與供應鏈

  • 高德地圖因地圖圖資來源及數據回傳機制,引發國防部與數發部針對國安及資安風險的禁令討論。

  • 資安大廠 Checkmarx 證實旗下 KICS 容器映像檔與 VS Code 套件遭遇供應鏈攻擊,並發布應變指引。

  • 趨勢科技指出 AI 時代正在重新定義資安研發人才的需求,並強化對抗駭客攻擊的技術現場應變。

駭客攻擊與加密貨幣

  • 統計顯示加密貨幣領域十年來因駭客攻擊損失逾 170 億美元,攻擊手法已由程式碼漏洞轉向金鑰竊取。

  • DeFi 領域因安全預警訊號常被忽略而頻繁遭駭,研究顯示過百起案例皆具備可預防的規律性。

  • 北韓駭客疑涉入 KelpDAO 金庫竊案,竊取近 3 億美元加密幣,創下 2026 年以來最大規模紀錄。

資安政策與公務安全

  • 美國推動《資安人才儲備法案》,試圖透過教育配套解決威脅國家基礎設施安全的人才短缺危機。

  • 統計顯示去年台灣公務機關共通報 696 件資安攻擊事件,顯示政府單位面臨持續性的網路威脅。

  • 微軟投資澳洲建設 AI 超級運算中心,並承諾與政府合作建立資安防護框架以抵銷市場集中風險。

釣魚攻擊

  • 駭客利用真實郵件系統發送高度擬真的 Apple 官方通知,成功規避現有郵件過濾系統實施釣魚。

  • 針對高階管理人員的「捕鯨攻擊」轉向行動端點,資安廠商 Jamf 推出新方案反制生成式 AI 驅動的詐騙。

網路攻擊實務

  • 台達電證實海外子公司系統遭異常登入與網路攻擊,已啟動防禦機制並對部分受影響系統進行調查。

  • 美軍印太司令部研議將比特幣協定納入國家安全資產,利用其去中心化特性強化網路防禦韌性。

資料外洩
新聞
又一村花園俱樂部洩個人資料影響逾9千人私隱公署指違反規定- RTHK - 香港電台新聞網
私隱專員公署發表有關又一村花園俱樂部資料外洩事故的調查報告,涉及俱樂部存放於伺服器內的俱樂部管理系統檔案遭勒索軟件加密而無法運作,合共影響9045人。
個人資料外洩事故有上升趨勢鍾麗玲促機構提高保安意識- RTHK
個人資料私隱專員鍾麗玲表示,近年個人資料外洩事故有上升趨勢,公署在去年收到246宗資料外洩事故通報,今年頭3個月已收到66宗通報,升幅對比去年同期達到六成半 ...
又一村花園俱樂部黑客入侵泄9045人個資揭防毒過時等遭裁違例 - HK01
個人資料私隱專員公署今日(23日)發表資料外泄事故調查報告,又一村花園俱樂部去年10月31日向公署通報其伺服器管理系統檔案,遭勒索軟件加密而無.

安全漏洞
新聞
強大到「比核彈還糟糕」的AI:Mythos拉響網路安全警報
Anthropic補充稱,它預計其他機構將在至少18個月內更廣泛地發布具有類似網路能力的人工智慧模型,留給各國組織修補必要安全漏洞的時間非常有限。 週二 ...
iOS 26.4.2 更新什麼?1分鐘看蘋果修補FBI專用安全漏洞細節 - 瘋先生
這次iOS 26.4.2 系統更新的重點不在新功能,而是修補修補了一項安全漏洞,該漏洞曾被FBI 利用,即使使用者已刪除App,仍能從iPhone 中擷取Signal 訊息的預覽內容。
WhatsApp驚爆安全漏洞!Android用戶突被加入群組唔撳Link都中招? 即睇3招防駭客入侵
WhatsApp驚爆安全漏洞!Google旗下資訊安全研究團隊早前公開指出WhatsApp Android版出現安全漏洞,駭客可乘機將Android用戶加入群組,用戶即使不按任何連結, ...

資安
新聞
愈禁愈用?高德地圖無聲滲透引發資安國安疑慮國防部硬起來馬上禁用掀「禁果效應 ... - Yahoo新聞
數發部澄清其資料源自荷蘭廠商,並提醒民眾需警惕資安風險與潛在的認知作戰。 鏡電視推出個人廣告囉! 讓你也能成為廣告主Show Yourself
Checkmarx證實遭遇供應鏈攻擊,呼籲用戶採取行動因應 - iThome
資安公司Checkmarx發布聲稱,證實開源基礎架構掃描工具KICS的Docker映像檔、該公司發布的Visual Studio Code(VS Code)延伸套件遭到攻擊的情況,並公布相關細節 ...
在趨勢科技,唯一的競爭對手是駭客:AI 時代下,資安人才與研發現場的真實變化
趨勢科技TrendAI Lab 與核心技術副總經理卜鵬世,與資深人資協理柯志宜,在受訪時都不約而同提到,AI 正在重新定義企業對工程師的期待,也讓資安產品研發、核心技術 ...

駭客攻擊
新聞
加密貨幣十年遭駭逾170 億美元攻擊手法從程式碼轉向金鑰竊取 - Yahoo股市
圖/本報資料庫商傳媒|方承業/綜合外電報導根據加密貨幣數據聚合平台DefiLlama 的統計,過去十年來,全球加密貨幣領域已發生至少518 起駭客攻擊事件, ...
為什麼DeFi 總是被駭客攻擊?你可能忽略了「這些危險訊號」
為什麼駭客攻擊事件屢屢發生?本文整理了重大DeFi 安全事件背後的規律與極易被忽視的早期預警訊號。基於逾百起攻擊案例的深度複盤,並在文末提供了核心的防範 ...
北韓駭客涉竊近3億美元加密幣創今年最大宗竊案| 國際 - 中央社
數位貨幣新聞網站CoinDesk指出,18日發生在線上投資工具KelpDAO金庫的這起竊案,是2026年迄今最大的加密貨幣攻擊事件。 KelpDAO今天表示,在駭客攻擊期間,由另一個 ...

資安攻擊
新聞
數位國土的後備軍:解析美國《資安人才儲備法案》與「無債教育」的崛起 - iThome
資安攻擊的頻率與複雜度已威脅到公用事業電網、中小企業甚至是國家安全時,人才短缺不再只是企業HR 的困擾,而是國安等級的危機。 根據2026 年最新數據 ...
討論牆| 資安攻擊公務機關去年通報696件 - LINE TODAY
0則貼文| 快來參與LINE TODAY討論牆上的討論| 資安攻擊公務機關去年通報696件.
微軟斥資澳洲A$250億建AI超級運算與人才大軍,拚Copilot與全球競爭者正面交鋒 - 美股放大鏡
... 資安攻擊目標與市場集中。回應:微軟強調與政府及AI安全機構合作,並明示會投入資安防護與合規框架,這些措施可部分抵消集中化風險。 - 勞動市場衝擊:AI ...

釣魚攻擊
新聞
小心這封Apple 官方信!駭客用真實郵件釣魚系統過濾都分不清 - Yahoo新聞
尤其現在很多釣魚攻擊,已經不是以前那種一看就很假的風格,而是越來越像真的官方通知,一不小心真的會上當><.
打詐報你知》Apple官方郵件暗藏釣魚詐騙過濾系統都失守 - 民報
這是類似過往的「回電型釣魚」攻擊,此手法常被用來竊取銀行資金、植入惡意程式,甚至盜取個資。 釣魚信件嵌入合法郵件. 值得注意的是,這些釣魚郵件確實由 ...
行動端點成資安新前線!Apple安全大廠Jamf出招反制「捕鯨攻擊」 - 自由財經
記者邱巧貞/台北報導〕隨著生成式AI技術快速發展,企業資安威脅正出現質變。過去以隨機撒網為主的釣魚攻擊,逐步演變為鎖定高價值對象的「捕鯨攻擊」,行動裝置 ...

網路攻擊
新聞
台達電海外子公司遭網路攻擊! 公司回應了 - MSN
[NOWnews今日新聞]台達電今(10)日發布重訊,指出旗下海外子公司疑似遭遇資安風險事件,偵測到子公司資訊系統有異常登入企圖,調查後海外子公司部分系統受到網路攻擊 ...
網路戰爭新藍海!美軍印太司令部:比特幣列入國家安全資產 - 獨家報導
... 網路攻擊的成本。美國印度洋-太平洋司令部正透過比特幣節點進行多項作戰測試,目的是利用該協定來保護網路安全。帕帕羅上將並表示願意提供更多關於這些測試 ...