資安新聞

資安新聞 每⽇摘要 - 05/12


【摘要】
  • 學習管理系統 Canvas 遭駭客組織 ShinyHunters 攻擊,導致包含香港五所大學在內之全球數千所院校個資外洩,專家警告應嚴防後續釣魚與二次詐騙。

  • 快時尚品牌 Zara 母公司傳遭 ShinyHunters 竊取近 20 萬人資料,疑似與 Anodot 分析平台遭入侵之勒索行動有關。

  • 專家警示廉價旅遊 eSIM 潛藏資安風險,部分服務流量疑經由中國核心網路轉發,恐導致用戶個資遭遠端監控。

  • 全球 61 個資保護機關發表聯合聲明,呼籲加強監管 AI 生成私密影像,以防止技術濫用危害兒少隱私安全。

  • IMF 與各國政府高度關注 AI 模型被用於偵測金融體系弱點,美國擬將 AI 業者納入國防與地方網路安全協作體系。

  • Mozilla 揭露 Firefox 150 透過 AI 輔助共修復 423 個安全漏洞,顯示 AI 結合開發流程可顯著提升漏洞修補效能。

  • DeFi 協議 KelpDAO 遭駭損失 2.9 億美元,引發 LayerZero 等跨鏈基礎設施針對 RPC 來源與驗證架構的設計失誤檢討。

  • 中華汽車遭遇惡意資安攻擊導致部分產線停產,目前正進行檢修並強化企業資安防禦韌性。

  • 資安專家指出「代理式 AI」將成為今年資料外洩的主因之一,企業應針對 AI 攻擊實戰化趨勢導入 CDN 與 WAF 整合防護。

  • 法院許可 Aave 轉移涉及北韓駭客攻擊的 7,100 萬美元 ETH,作為恐怖主義受害者民事索賠司法程序的一環。

  • 資料外洩
    新聞
    Canvas資料外洩|網絡安全事故協調中心即時建議院校停用、警惕可疑訊息 - 有線新聞
    【有線新聞】跨國網上學習管理系統Canvas資料外洩事件,本港網絡安全事故協調中心提醒要警惕可疑電郵和訊息。 網絡安全事故協調中心舉行記者會,說事故後已 ...
    Zara母公司傳被ShinyHunters竊取資料,影響近20萬人 - iThome
    ShinyHunters發動新一波「pay or leak」勒索行動,與Anodot分析平臺遭入侵事件有關,資料外洩查詢服務Have I Been Pwned指出,受害者包括快時尚品牌Zara.
    本港多間院校受Canvas被入侵影響網絡安全中心提醒師生小心「二次詐騙」
    ... 資料外洩,初步涉及姓名及電郵。 網絡安全事故協調中心指,本月初已留意到相關事故,已提醒本港院校注意。他們指Canvas屬雲端軟體平台,黑客ShinyHunters是 ...

    個資
    新聞
    出國用便宜eSIM竟遭中國監控?專家示警「1狀況」就有鬼:個資被看光...連AI都打不開
    出國用便宜eSIM竟遭中國監控?專家示警「1狀況」就有鬼:個資被看光...連AI都打不開 · 「人在巴黎,IP卻在香港」 流量全進中國核心網路 · 延伸閱讀 · 2026年生產力大傷 ...
    世界61個個資保護主管機關聯合聲明避免AI生成私密影像危害兒少安全
    61個來自世界各國及歐盟之個資保護主管機關於2026年2月23日發布「AI生成影像及隱私保護聯合聲明」(Joint Statement on AI-Generated Imagery and the Protection ..

    安全漏洞
    新聞
    IMF示警:AI最新模型能找出資安弱點威脅全球銀行體系
    彭博資訊報導,川普政府正草擬行政命令,準備把AI公司納入現有的網路安全資訊分享計畫,讓政府與AI公司合作找出並修補聯邦、州和地方政府網路的安全漏洞,防止AI驅動 ...
    Firefox大改版修復的漏洞其實不只271個!Mozilla基金會揭露近期結合AI處理的Firefox漏洞多達423個
    事實上,4月推出的Firefox 150總共修補423個安全漏洞,Mozilla基金會在5月7日表示,先前他們宣布透過Claude Mythos Preview找到271個漏洞,但實際上內部回報 ...
    手機一定要及時更新?外媒分享沒更新iOS後果iPhone隨時被入侵 - HK01
    Apple 每年通常會推出大型iOS 版本更新,其後再在一年內不斷釋出較細規模的修正版。這些更新除了改善系統穩定性,也會修補被發現的安全漏洞。黑客一旦找到iOS 某些 ...

    資安
    新聞
    台人出國買便宜eSIM,小心資料全送中國
    台灣民眾近年出國旅遊、出差時,愈來愈多人改用價格便宜、開通快速的旅遊eSIM,但背後潛藏的資安風險也開始浮現。數位媒體經銷商cacaFly 聖洋科技執行長邱繼弘 ...
    2026資安趨勢:AI攻擊加速實戰化,企業防禦進入新戰場 - Yahoo新聞
    面對AI 攻擊實戰化與應用層威脅升高,企業若要兼顧服務穩定、流量治理與資安韌性,導入結合CDN、DDoS 防禦與WAF 的整體防護架構,將成為關鍵方向,而這也是SkyCloud ...
    出國用便宜eSIM竟遭中國監控?專家示警「1狀況」就有鬼:個資被看光...連AI都打不開
    出國旅遊掃個QR code就能上網,便宜又方便的eSIM竟然是資安地雷?cacaFly聖洋科技執行長邱繼弘10日在臉書投下震撼彈,揭露國人愛用的Airalo、Holafly等廉價eSIM ...

    駭客攻擊
    新聞
    Canvas遭駭客攻擊!香港5院校上萬筆資料外洩 - ETtoday
    Canvas遭駭客攻擊!香港5院校上萬筆資料外洩. 2026年05月10日09:02. ETtoday ... Canvas遭駭客攻擊!香港5院 ...
    LayerZer首認設計失誤:解析KelpDAO遭駭2.9億鎂背後的安全盲點 - 加密城市
    這起事件對DeFi 生態的影響,已不只是單一駭客攻擊。許多開發團隊開始重新檢查自身跨鏈設定、RPC 來源與驗證者架構,部分協議甚至緊急提高驗證門檻或暫停 ...
    Aave獲法官許可轉移涉朝駭客攻擊的7,100萬美元ETH - PANews
    上述資金被指與北韓相關駭客攻擊有關,正作為恐怖主義受害者民事索賠的一部分繼續接受司法程序審查。法院此次裁定僅為技術性處理,未改變原有資產凍結與索賠權利

    資安攻擊
    新聞
    一封錄取信揭開身分盜用風險!專家警告「代理式AI」恐成今年資料外洩主因
    ... 資安攻擊面與3 步驟解方 | TechOrange 科技報橘. 7/05/26 · layout_img_2. AI 基建戰升級:NVIDIA 攜康寧砸32 億押注光纖,CPO 技術加速取代銅線| TechOrange ...
    討論牆| 中華汽車遭惡意資安攻擊部分產線停產檢修 - LINE TODAY
    0則貼文| 快來參與LINE TODAY討論牆上的討論| 中華汽車遭惡意資安攻擊部分產線停產檢修.
    直擊333 Robots Community Meetup:產業專家拆解機器人落地流程,開發者交流Physical AI 實戰經驗
    ... 資安攻擊面與3 步驟解方. 李昀蔚 2026-05-07. 從掃地機器人到機器寵物:iRobot 前執行長再出手,打造「看穿你喜怒哀樂」的AI 機器人. 吳玟錡 2026-05-05. AI ...

    釣魚攻擊
    新聞
    Canvas被入侵|受影響機構小心後續釣魚攻擊難有「滴水不漏」解決方案 - 港聞
    跨國網上教學管理平台Canvas,近日遭黑客組織ShinyHunters入侵,本港5間教育機構中招。香港網絡安全事故協調中心提醒師生小心黑客後續釣魚攻擊, ...
    5院校受Canvas遭入侵影響HKCERT籲小心後續釣魚攻擊(高詩敏報道) - Now 新聞
    網絡安全事故協調中心提醒本港受影響的師生提高警覺,小心釣魚攻擊。 現時本港有五間院校因應資料懷疑外洩,通報個人資料私隱專員公署,包括香港理工大學、香港 ...
    5院校受Canvas遭入侵影響HKCERT籲小心後續釣魚攻擊 - Now 新聞
    網絡安全事故協調中心提醒本港受影響的師生提高警覺,小心釣魚攻擊。 本地現時有五間院校因應資料懷疑外洩,通報個人資料私隱專員公署,包括香港理工大學 ...

    網路攻擊
    新聞
    跨國網絡攻擊引發大批校園出現混亂 - BBC
    在學習平台Canva遭遇網路攻擊事件期間,螢幕上出現了一封勒索信,要求以比特幣支付贖金。 密西西比州立大學(Mississippi State University)宣布,將原定週五舉行的 ...
    跨國網絡攻擊引發大批校園出現混亂 - Yahoo新聞
    在學習平台Canva遭遇網路攻擊事件期間,螢幕上出現了一封勒索信,要求以比特幣支付贖金。 [BBC].
    Canvas遭駭客攻擊!香港5院校上萬筆資料外洩 - MSN
    Canvas日前遭到大規模網路攻擊,包含美國哈佛大學、史丹佛在內,全球約有9000間教育機構受影響。 根據美國哈佛大學學生報(Harvard Crimson)報導,哈佛大學 ...