資安新聞

資安新聞 每⽇摘要 - 04/27


【摘要】
  • 跨國個資外洩事件: 英國生物資料庫 50 萬人去識別化數據與南韓婚仲平台 Duo 43 萬筆會員個資遭駭,並於非法管道與論壇流竄。

  • 供應鏈與第三方工具風險: 資安業者 Checkmarx 遭遇供應鏈攻擊,雲端平台 Vercel 則因員工使用之第三方 AI 工具遭入侵導致資料外洩。

  • AI 驅動的新型威脅: 聯準會與專家示警 Anthropic 模型(如 Mythos/Claude)具備自主漏洞利用與多階段攻擊能力,大幅提升金融業與基礎設施之防禦難度。

  • 南非中小企業 AI 資安危機: 南非中小企因快速導入 AI 卻缺乏相應的資安投資與監控資源,已成為駭客針對性的攻擊目標。

  • DeFi 加密市場重創: 2026 年 4 月前 24 日,加密協議因駭客攻擊累計損失逾 6 億美元,引發投資者恐慌與資金逃殺。

  • 地緣政治網路釣魚: 德國政府懷疑近期針對政界、軍方與記者的系列網路釣魚攻擊,背後推手為俄羅斯關聯駭客組織。

  • 企業瀏覽器安全漏洞: 研究顯示 68% 企業遭遇瀏覽器安全事件,Safari 等非 Chromium 核心瀏覽器可能成為 IT 管理之盲點。

  • 關鍵基礎設施攻擊加劇: 中國駭客對台關鍵基礎設施之日均攻擊頻率較 2023 年暴增 113%,企業備份策略仍存在保護盲點。

  • 防禦範式轉移: 2026 資安大會強調以營運韌性為核心,並倡導透過實體隔離技術(Air-Gapping)強化數位資產託管之安全性。

  • 資料外洩
    新聞
    英生物資料庫50萬人個資外洩遭放上中國阿里巴巴兜售
    英國政府在23日證實這起資料外洩事件,並說明被販售的資訊並不包含姓名、住址、聯絡方式或電話號碼等可直接識別的資料。然而外洩的數據仍涵蓋性別、年齡 ...
    【資安日報】4月24日,資安公司Checkmarx遭遇供應鏈攻擊 - iThome
    雲端開發平臺Vercel資料外洩,起因是員工使用的第三方AI工具遭駭. 2026-04-21. 【資安日報】4月20日,第三個Microsoft Defender零時差漏洞被揭露. 2026-04-20.
    43萬筆會員個資外洩! 韓婚仲服務「Duo」遭駭秘密戀愛史被看光 - MSN
    ... 資料外洩。警方表示,已掌握相關資料,並以違反《資訊通信網法》為主軸,追查外洩途徑與責任歸屬。...

    安全漏洞
    新聞
    AI模型“克勞德神話”風波背後有商業算計?
    Anthropic宣稱,該模型在自主發現網絡系統安全漏洞 ... 美國全國公共廣播電台等多家歐美媒體評論認為,這標誌著大模型正在從頻繁生成無效錯誤報告的“幻覺”階段,進入 ...

    資安
    新聞
    南非中小企擁抱AI 卻陷資安危機專家警示風險管控待加強 - Yahoo新聞
    南非的中小企業正以前所未有的速度擁抱人工智慧(AI),以維持市場競爭力,然而,這項快速轉型卻也讓企業面臨日益增長的網絡安全風險。由於在資安上的投資未能與AI ...
    南非中小企擁抱AI 卻陷資安危機專家警示風險管控待加強 - Yahoo股市
    這使得中小企業在缺乏專屬資安團隊或持續威脅監控資源的情況下,成為駭客的潛在目標。 廣告. 廣告. Cloud Security Alliance 南非分會的Ayanda Peta 強調,面對AI ...
    瑞怡談從防止攻擊到維持營運:AI 時代的資安典範轉移 - iThome
    在臺灣年度盛會2026 資安大會中,瑞怡以「Cyber-Resilient Infrastructure」為核心架構,從前置防禦、雲地安全傳輸到營運韌性與主權三大面向切入,協助企業打造一套 ...

    駭客攻擊
    新聞
    駭客劫掠加密市場逾6 億美元DeFi 資金大逃殺恐釀崩盤危機 - Yahoo股市
    這些駭客攻擊發生之際,正值投資者對DeFi 市場情緒普遍悲觀。儘管Ethereum 和Solana 等主要區塊鏈本身並未受到鏈級別的入侵,受影響的均為第三方專案且已獲得控制 ...
    駭客劫掠加密市場逾6 億美元DeFi 資金大逃殺恐釀崩盤危機 - 蕃新聞
    加密貨幣市場在今(2026)年4 月遭遇重創,據《The Motley Fool》報導,截自當月前24 天,各項加密協議因駭客攻擊與惡意利用共計損失逾6.06 億美元。這波 ...
    實體隔離技術將如何影響數位資產託管? - TechNews 科技新報
    實體隔離技術(Air-Gapping)正成為數位資產託管領域的防禦核心,透過將私鑰儲存於完全不與網際網路連接的硬體設備中,從物理層面阻斷遠端駭客攻擊的可能性。
    釣魚攻擊
    新聞
    【新聞直擊】失控!普京死忠開罵民怨全面爆發! - 新唐人電視台
    路透社今天報導,消息人士說,德國政府懷疑,最近針對政界人士、外交官、軍官和記者的一系列網絡釣魚攻擊,可能和俄羅斯有關。 德國的情報機構和網絡安全 ...
    Omdia 報告指企業68% 見瀏覽器安全事件增加Safari 或成盲點 - TechRitual
    釣魚攻擊佔40%,資料外洩或洩漏為38%,惡意瀏覽器擴充功能則佔34%。 Island 等Chromium 基底的企業級瀏覽器備受IT 管理員青睞,它提供Mac 用戶熟悉的快速 ...

    網路攻擊
    新聞
    備份做了,還是被勒索軟體打趴?Synology 調查揭露台灣企業資料保護的三大盲點| T客邦
    每天263 萬次。這是2025 年中國駭客對台灣關鍵基礎設施發動網路攻擊的日均頻率,比2023 年大幅增加113%。然而 ...
    聯準會提名人籲主動應對AI資安風險警告金融業新型攻擊恐自主漏洞利用 - 記者爆料網
    網路安全專家擔憂,Mythos模型能夠「自主執行多階段攻擊,滲透脆弱的網路並發現漏洞加以利用」。《Bloomberg》報導亦指出,監管機構將這類由AI驅動的新型網路攻擊視 ...