資安新聞

資安新聞 每⽇摘要 - 05/14


【摘要】
  • 企業攻防:鴻海證實北美部分廠區遭勒索軟體組織 Nitrogen 網路攻擊,宣稱 8TB 資料遭竊,目前已啟動應變機制維持生產。

  • 漏洞威脅:微軟 5 月例行更新修補 137 個資安漏洞,同時 Google 警告 AI 已被駭客用於挖掘與開發零日漏洞攻擊工具。

  • 平台外洩:教學管理平台 Canvas 母公司遭駭導致個資外洩,警方示警騙徒正利用此事故冒名進行二次釣魚詐騙。

  • 系統更新:Google 發布 ChromeOS 長期支援版更新,修補 11 項涉及高風險記憶體安全之漏洞。

  • 旅遊風險:資安專家提醒出國租用 eSIM 若遭遇異常設定或來源不明,恐面臨個資遭竊與傳輸監測風險。

  • 技術防禦:OpenAI 推出 DayBreak 網安計畫,旨在透過 AI 偵測並堵塞軟體設計初期之安全漏洞。

  • 供應鏈治理:資安合規已成為國際供應鏈合作基礎,全球通過 ISO 27001 驗證證書已突破 7 萬張以提升韌性。

  • 釣魚行動:駭客近期發起 VENOMOUS#HELPER 釣魚攻擊,濫用遠端監控工具(RMM)對目標進行非法滲透。

  • 社群獎勵:電商龍頭酷澎(Coupang)宣布於臺灣啟動首個公開版漏洞獎勵計畫,強化 AI 時代的資安共享防護。

  • 資料外洩
    新聞
    鴻海美國威州廠驚爆遭駭客勒索公司證實:遭網路攻擊 - Yahoo新聞
    資安平台「DysruptionHub」引述暗網消息,指出勒索軟體組織Nitrogen Ransomware聲稱持有鴻海8TB的資料,包含超過1,100萬份檔案,並發布數張樣本圖片,稱其為資料外洩 ...
    勒索軟體組織Nitrogen疑似駭入鴻海取得8TB、上千萬份檔案 - iThome
    鴻海已立即啟動應變措施確保產線持續、訂單交付以及資料安全。鴻海當時表示IT系統陸續恢復,產線整體運作也維持穩定。 不確定鴻海美國廠區停止運作和資料外洩事件 ...
    Canvas資料外洩|警方接兩宗求助個案有騙徒以事故為藉口圖誘騙市民 - 港聞
    Canvas資料外洩|警方接兩宗求助個案有騙徒以事故為藉口圖誘騙市民 ... 網上教學管理平台Canvas母公司Instructure近日遭黑客入侵,警方目前收到兩宗求助個案,其中有 ...

    個資
    新聞
    出國買eSIM注意專家示警恐讓資料外洩 - Yahoo新聞
    專家示警「1狀況」就有鬼:個資被看光...連AI都打不開. 鏡報 · 出國eSIM上網「全送中」 他力推1家便宜又安心最大缺點曝光. 三立新聞網setn.com · 國內辦eSIM太 ...
    微軟發布5月份例行更新,修補137個資安漏洞 - iThome
    微軟發布5月份例行更新,修補137個資安漏洞. 在5月的例行更新(Patch Tuesday)當中,微軟本次修補137個旗下產品的漏洞,以及128個第三方元件的資安漏洞 ...

    安全漏洞
    新聞
    谷歌:首次發現利用AI開發零日漏洞攻擊工具 - 中國評論新聞
    “零日漏洞”指軟件廠商尚未發現或來不及修復的安全漏洞。谷歌威脅情報小組在報告中說,這個“零日漏洞”攻擊工具針對一款“流行的開源、基於網頁的系統管理工具 ...
    Google發布ChromeOS長期支援版更新,修補多項高風險記憶體漏洞 - iThome
    Google發布ChromeOS作業系統長期支援版(Long Term Support)新版本,將LTS-144版更新至144.0.7559.250版,同時修補11項漏洞,多數屬於高風險的記憶體安全漏洞
    OpenAI|推網安計劃偵測漏洞 - EJ Tech
    官方公告聲稱,DayBreak是「改變軟件建置和防禦方式的願景」,其名稱寓意「從設計之初就增強軟件的韌性」,讓團隊能在出事前堵塞安全漏洞。 OpenAI公布推出 ...

    資安
    新聞
    勒索軟體組織Nitrogen疑似駭入鴻海取得8TB、上千萬份檔案 - iThome
    資安廠商相信Nitrogen崛起於2023年,以施行雙重勒索(double-extortion)聞名。它會先加密受害者電腦檔案,竊取資訊來勒索受害者。若受害者不願支付贖金,就威脅公開 ...
    北美廠遭網攻鴻海:已啟動資安應變機制、生產營運維持正常 - Yahoo新聞
    \n關於集團北美部分廠區遭網路攻擊說明,鴻海發布聲明表示,鴻海集團位於北美的部分廠區近期遭受網路攻擊,第一時間資安團隊已啟動應變機制,並採取多項因應措施, ...
    資安治理的思維轉型,看見供應鏈安全的韌性挑戰 - 網管人
    資安合規已成為進入國際供應鏈、建立合作信任的基礎門檻,根據ISO Survey資料顯示(統計至2024),全球有效ISO 27001資訊安全管理系統的驗證證書已核發超過7萬張,而 ...

    駭客攻擊
    新聞
    獨家/鴻海驚爆駭客勒索!威州廠疑遭竊密8TB「部分產線停擺」 官方回應了 - Yahoo股市
    獨家/五福旅行社驚傳駭客攻擊23GB資料外洩!大批旅客護照PO上網 · 獨家/資安巨擘也被駭?Trellix原始碼外洩全球企業XDR防線拉警報. 開啟 Yahoo 股市App 股市 ...
    勒索軟體組織Nitrogen疑似駭入鴻海取得8TB、上千萬份檔案 - iThome
    ... 駭客攻擊的不只是系統,而是企業決策. 2026-05-11. Ubuntu與Fedora都將支援本地生成式AI,開發者反彈. 2026-05-11. 約六成的密碼MD5雜湊值可在一小時內破解. 2026 ...
    鴻海北美部分廠區遭駭客攻擊目前生產維持正常 - 鉅亨網
    鴻海(2317-TW) 美國威州廠傳出遭駭客攻擊,公司12 日深夜重訊證實,第一時間資安團隊已啟動應變機制,並採取多項因應措施,確保生產與交付的連續性,目前受影響 ...

    資安攻擊
    新聞
    【臺灣資安大會直擊】酷澎臺灣資安長陳浩維宣布:酷澎首個公開版漏洞獎勵計畫 - iThome
    他也:「AI時代的資安,攻擊更容易,信任更昂貴。」因此,所有的行動,都必須作到連結、共享和培育。 打造「全球資源、臺灣先行」的酷澎臺灣資 ...
    鴻海CPO 交換機櫃傳提前交貨輝達,全光技術高毛利成第二成長引擎 - 鏈新聞
    另一方面,鴻海集團昨晚證實遭遇了多起資安攻擊。美國威斯康辛州廠區自五月初起陸續出現大規模網路異常,部分產線傳出短暫停工情形。鴻海於5 月12 日深夜 ...
    三星、現代皆押注:新創Config 融資2700 萬美元,要成為「機器人界台積電」
    ... 資安攻擊面與3 步驟解方. 李昀蔚 2026-05-07. AI 人工智慧資安. 【Google Cloud NEXT 2026】AI 時代資安怎麼做?Google Cloud 聯手Wiz,從「防駭」走向自動化 ...

    公開資訊觀測站 資安事件 網路攻擊
    新聞
    勒索軟體組織Nitrogen疑似駭入鴻海取得8TB、上千萬份檔案 - iThome
    編按 5月12日晚上,鴻海公司在公開資訊觀測站發布重訊,提供有關集團北美部分廠區遭網路攻擊說明,指出資安團隊已啟動應變機制,目前受影響廠區之生產營運均維持正常 ...
    美威州廠驚傳被駭客勒索「遭竊8TB機密資料」鴻海證實遭網路攻擊 - Yahoo新聞
    媒體報導披露疑似遭到駭客竊密勒索,部分產線停擺;鴻海12日晚間於公開資訊觀測站發布重大訊息證實,集團位於北美部分廠區遭受網路攻擊,第一時間資安團隊已 ...
    快訊/鴻海深夜發重訊!證實北美部分廠區遭網攻
    鴻海(2317)驚傳北美廠區遭網路攻擊。鴻海位於美國威斯康辛州的廠區,疑遭駭客入侵並涉及勒索事件,傳出部分產線一度停擺。對此,鴻海12日晚間於公開資訊觀測站 ...

    釣魚攻擊
    新聞
    Canvas遭黑客攻擊|警方接兩宗求助分別涉網絡攻擊及電腦詐騙 - HK01
    ... 釣魚攻擊,並建立內部通報機制,以便員工在發現可疑情況時能即時上報。 此外,警方亦呼籲市民提高警覺,留意騙徒可能冒認第三方平台員工發動釣魚攻擊。防範 ...
    【資安日報】5月12日,駭客首度濫用AI挖掘零時差漏洞並生成攻擊工具 - iThome
    資安業者Securonix近日發布報告,揭露代號VENOMOUS#HELPER的釣魚攻擊行動,駭客自2025年4月起,利用兩款遠端監控與管理(RMM)工具:修改版的SimpleHelp與 ...
    警方接獲兩宗涉及Canvas求助個案呼籲市民留意網絡安全- RTHK
    警方又呼籲市民提高警覺,留意騙徒可能冒認第三方平台員工發動釣魚攻擊。對任何來歷不明的訊息保持警覺,切勿隨意點擊連結、下載附件或輸入個人資料。凡涉及 ...

    網路攻擊
    新聞
    鴻海美國威州廠驚爆遭駭客勒索公司證實:遭網路攻擊 - Yahoo新聞
    對此,鴻海發布公告表示,「鴻海集團位於北美的部分廠區遭受網路攻擊,第一時間資安團隊已啟動緊急應變機制,並採取多項應急運營措施,確保生產與交付的連續性,受影響 ...
    鴻海證實北美部分廠區遭網路攻擊正恢復生產中
    媒體今天報導,鴻海美國威斯康辛州廠疑遭駭客竊密勒索,部分產線停擺;鴻海晚間聲明表示,集團位於北美部分廠區遭受網路攻擊,第一時間資安團隊已啟動緊急應變 ...
    差點爆發大規模攻擊!Google警告:AI已被用來挖掘「零日漏洞」
    隨著AI 工具門檻降低,外界也開始擔心過去需要高度技術能力的網路攻擊,未來可能變得更容易被自動化執行。 專家憂「AI 輔助攻擊」是否將變成常態. 目前尚不 ...