資安新聞

資安新聞 每⽇摘要 - 04/28


【摘要】
  • 供應鏈與客戶資料外洩:日本被動元件大廠村田製作所、韓國高爾夫球場及台積電前工程師洩密案,導致總計逾 11 萬筆客戶與供應商資料外洩。

  • 行動應用與帳戶個資風險:專家警告「智生活」App 存在 16 項漏洞影響 300 萬人,且暗網交易澳洲個資行情上漲,提醒用戶刪除 LINE 帳號前需手動解除信用卡綁定。

  • AI 漏洞發現與自動化防禦:Google 強調 AI 自動化大規模修補為防禦核心,而中國與 Anthropic 的 AI 模型展現出自動偵測零日漏洞的能力,引發技術武器化擔憂。

  • 白宮維安與實體安全失靈:白宮記者晚宴槍擊事件揭露嚴重安全漏洞,引發國會徹查要求及市場對資安與國防概念股的關注。

  • 國家級漏洞獵捕與合規強化:台灣資安院透過漏洞獵捕活動強化 MIT 產品韌性,以因應歐盟《網路韌性法》等國際資安合規需求。

  • 加密貨幣市場遭遇大規模劫掠:2026 年 4 月加密協議因駭客攻擊損失逾 6 億美元,去中心化金融(DeFi)面臨資金逃殺與崩盤危機。

  • 勒索軟體與國家級駭客威脅:微軟警告中國駭客利用零日漏洞植入 Medusa 勒索軟體,且組織 ShinyHunters 宣稱竊得保全巨頭 ADT 及遊輪業者數百萬筆資料。

  • 金融業風險結構轉型:安永調查指出,資安攻擊與 AI 誘發的數位詐騙已超越傳統風險,成為全球銀行業面臨的首要威脅。

  • 上市櫃企業與地緣政治資安事件:台寶生醫遭駭客網路攻擊已發布重大訊息說明,同時美英等十國聯合警告中共駭客正利用新型隱蔽手段發動全球攻擊。

  • 資料外洩
    新聞
    日被動元件大廠村田:1.5萬筆客戶、供應商等資料外洩
    日被動元件大廠村田:1.5萬筆客戶、供應商等資料外洩 ... 日本被動元件大廠村田製作所表示,在公司今年稍早遭到網路攻擊的事件中,包括客戶與供應商在內的1.5萬筆外部 ...
    台積電(TSM.US)洩密案宣判主犯前工程師囚十年東京威力遭罰1.5億新台幣
    韓國有高爾夫球場約10萬客戶資料外洩警方調查. 滙港資訊 · 最HIT熱話(過去2小時). 1. 8028. 《大行》高盛列出南向資金上周對港股主要淨買入及淨賣出名單(表).
    韓國有高爾夫球場約10萬客戶資料外洩警方著手調查- RTHK
    報道引述消息稱,警方在調查主要黑客組織的過程中發現,高爾夫球場網站遭黑客入侵,導致大量客戶資料外洩,認為球場所用的伺服器,被黑客組織的惡意程式碼入侵。 編輯 ...

    個資
    新聞
    LINE Pay刪了「信用卡號還在」 他警告:少一步驟恐洩個資 - Yahoo新聞
    ... 個資外洩風險。 原PO近日於Threads發文指出,若未來不再使用LINE,應先確認將信用卡、銀行帳戶等綁定資料完整刪除後再移除帳號,以避免個資殘留疑慮,因LINE ...
    專家警告:澳洲人個資更值錢你的帳號正被明碼標價| 個人信息| 出售| 暗網
    專家警告:澳洲人個資更值錢你的帳號正被明碼標價. 黑客在進行網絡攻擊示意圖。(Oleksii Pydsosonnii/大紀元). 更新: 2026-04-26 10:49 AM. 【大紀元2026年04月 ...
    「智生活」App爆16項資安漏洞300萬人恐個資外洩、被盜金流 - MSN
    ... 個資外洩、被盜取金流權限、加密資訊洩漏等3大隱私風險,提醒用戶留意。另因多數App取得認證標章後,缺乏定期抽驗機制,也呼籲數發部針對高風險App實施不定期抽驗。

    安全漏洞
    新聞
    白宮記者晚宴爆槍擊驚魂國會批安全失靈 - RFI
    美國華盛頓白宮記者協會晚宴周六晚上發生槍擊事件後,國會迅速成為輿論與政策焦點,多名兩黨議員直指安全漏洞嚴重,要求徹查責任並強化維安機制;白宮記者協會則 ...
    全球緊張「AI挖漏洞」,中國提供新方案
    該公司宣稱,Mythos已經跨越關鍵能力門檻,能夠自動發現並驗證主流操作系統和瀏覽器中的未知安全漏洞(即「零日漏洞」),並探討該模型如何在閉源軟件上實現 ...
    白宮記者晚宴槍擊嫌犯遺書揭安全漏洞市場恐短線避險、國防與資安概念股受矚目 - 美股放大鏡
    白宮記者晚宴槍擊嫌犯遺書揭安全漏洞市場恐短線避險、國防與資安概念股受矚目. CMoney 研究員. ・ 2026 年04 月26 日. 分享. copyLink 複製連結; line 分享 ...

    資安
    新聞
    用AI發現漏洞還不夠,Google指出自動化大規模修補才是防禦核心 - iThome
    當今的漏洞修補能力,尚未隨漏洞發現能力的躍升而同步演進,本月Google在臺舉辦資安與韌性論壇,該公司工程副總裁Royal Hansen在臺表示,AI自動化修補將成為讓 ...
    資安漏洞獵捕活動有成強化MIT產品競爭力 - Yahoo新聞
    首屆「產品資安漏洞獵捕活動」成果豐碩。資安院表示,透過導入駭客視角進行測試,將資安風險前移至產品上市前,有助強化產品安全與供應鏈信任,並提升台灣資通訊 ...
    資安院漏洞獵捕首戰成績出爐!53.9萬獎金發出 - Yahoo新聞
    在全球資安風險持續升溫、歐盟《網路韌性法》(Cyber Resilience Act, CRA)逐步上路之際,台灣也加速強化產品資安防線。由數位發展部資通安全署指導、國家資通 ...

    駭客攻擊
    網頁
    駭客劫掠加密市場逾6 億美元DeFi 資金大逃殺恐釀崩盤危機
    ... 駭客攻擊與惡意利用共計損失逾6.06 億美. ... 加密貨幣市場在今(2026)年4 月遭遇重創,據《The Motley Fool》報導,截自當月前24 天,各項加密協議因駭客攻擊與惡意 ...

    勒索軟體
    新聞
    微軟警告中國駭客集團新型零日漏洞極速攻擊全球企業 - 商傳媒
    ... 資料並植入Medusa 勒索軟體,主要受害地區包括美國、英國和澳洲。
    ShinyHunters傳竊得保全巨人ADT、遊輪業者Carnival數百萬筆資料 - iThome
    勒索軟體組織ShinyHunters上週分別宣稱駭入保全業龍頭公司ADT和遊輪營運業者Carnival,各取得數百萬筆資料。 ShinyHunters上週透過其資料公開網站貼出對ADT的 ...
    討論牆| 備份做了,還是被勒索軟體打趴?Synology 調查揭露台灣企業資料保護的三大盲點
    0則貼文| 快來參與LINE TODAY討論牆上的討論| 備份做了,還是被勒索軟體打趴?Synology 調查揭露台灣企業資料保護的三大...

    資安攻擊
    新聞
    銀行風險大洗牌!EY 報告揭資安奪冠、信用風險回歸 - 經濟日報
    安永(EY)與國際金融協會最新發布的全球銀行風險管理調查指出,在資安攻擊、數位詐騙與AI快速發展的影響下,銀行業風險結構正在出現明顯轉變,不僅科技帶來的 ...
    銀行業加速調整腳步:傳統風險反彈、新型威脅擴大關注信用風險、金融犯罪| 安永台灣 - EY
    安永(EY) 與國際金融協會(IIF) 發布的第15屆《全球銀行風險管理調查》顯示,隨著資安攻擊、數位詐騙與人工智慧(AI) 快速發展帶來的新興風險升溫,銀行業對信用 ...
    安永《全球銀行風險管理調查》 傳統風險反彈、新型威脅擴大 - 中央社
    安永(EY)與國際金融協會(IIF)發布的第15屆《全球銀行風險管理調查》顯示,隨著資安攻擊、數位詐騙與人工智慧(AI)快速發展帶來的新興風險升溫,銀行業對信用 ...

    公開資訊觀測站 資安事件 網路攻擊
    新聞
    台寶生醫本公司網路資安事件說明
    公開資訊觀測站重大訊息公告(6892)台寶生醫-本公司網路資安事件說明1.事實發生日:115/04/242.發生緣由:本公司部分資訊系統遭受駭客網路攻擊3.
    台寶生醫本公司網路資安事件說明- 新聞- MoneyDJ理財網
    公開資訊觀測站重大訊息公告 (6892)台寶生醫-本公司網路資安事件說明 1.事實發生日:115/04/24 2.發生緣由:本公司部分資訊系統遭受駭客網路攻擊 3.處理過程:

    網路攻擊
    新聞
    美英等十國聯合警告中共黑客全球攻擊出現新手段
    ... 網路攻擊的實際來源,以掩蓋其惡意網絡行動,呼籲各國立即對此加強防禦。各單位已分別在國內發布預防措施與行動對策建議。 公告指出,這類利用所謂「隱蔽 ...
    Anthropic AI模型「Mythos」引發全球銀行擔憂駭客威脅升高 - Yahoo股市
    商傳媒|何映辰/台北報導人工智慧(AI)技術的快速進展正為全球金融業帶來嚴峻的資安挑戰。Anthropic 開發的新一代AI 模型「Mythos」已展現出驚人的網路攻擊 ...
    國際貨幣基金示警:AI 恐釀金融網路安全巨災全球體系未準備
    該模型具備迅速辨識軟體安全漏洞的能力,然而其雙重用途(dual-use)特性也引發各界擔憂,一旦落入不法分子之手,恐被武器化以發動網路攻擊。Anthropic 於4 ...