資安新聞

資安新聞 每⽇摘要 - 05/16



資料外洩
新聞
Canvas事件鍾麗玲:7間機構通報資料外洩暫未有實際損失- RTHK
網絡教育平台Canvas被黑客入侵,在本港,個人資料私隱專員鍾麗玲表示,公署至今收到7間機構通報有資料外洩事故,受影響人數超過72000人,涉及的資料包括姓名、 ..
美政府外包商遭解僱員工被控刪除96個政府資料庫,還問AI如何刪除Log | iThome
他在去年2月間內犯下一連串內部網路攻擊,最終導致多個聯邦機構資料外洩及被破壞,包括國土安全部、國稅局及平等就業機會委員會,並在去年12月初落網。 根據 ...
教育平台遭黑客入侵維州多所學校資料或洩露| Canvas | ShinyHunters | 大紀元
墨爾本大學日前已通知學生與教職員,Canvas運營方已告知校方,其部分數據涉及此次資料外洩事件;王家墨爾本理工大學(RMIT)表示,目前仍正與美國Canvas公司 ...

個資
新聞
關務署舉辦個資講習,強化個資防護不遺餘力 - 財政部
為協助轄管報關業、保稅倉庫及物流中心業者瞭解個人資料保護法及落實個人資料(下稱個資)保護,財政部關務署分別於115年5月7日及5月14日舉辦2場次報關業、保稅倉庫 ...
低價旅遊eSIM小心個資全洩!研究曝網路流量繞中國恐有資安風險 - 瘋先生
低價旅遊eSIM小心個資全洩!研究曝網路流量繞中國恐有資安風險. 3C新聞與科技生活 / 2026-05-14 / 作者: 瘋先生 / android, eSIM, iphone, 旅遊, 資安. 美國 ...
關務署:業者發生個資資安事故應於72小時內完成通報 - Yahoo新聞
為協助業者掌握講習重點內容,關務署已將講習簡報上傳至官網(https://web.customs.gov.tw,首頁/資訊匯流/機關〈公開〉資訊/個資法公開專區/保稅倉庫及物流中心 ...

安全漏洞
網頁
Cached 爆發CVE-2026-8612 反序列化漏洞,2.00 以前版本快取機制存在安全風險– 駿捷科技
本摘要分析Perl 模組WWW::Mechanize::Cached 的安全漏洞CVE-2026-8612。該漏洞源於2.00 以前版本將快取儲存於全域可寫目錄,且讀取時缺乏安全性校驗即進行反 ...
以Chromium為基礎之瀏覽器存在10個高風險安全漏洞
研究人員發現Google Chrome、Microsoft Edge、Vivaldi及Brave等以Chromium為基礎之瀏覽器存在10個高風險安全漏洞(CVE-2026-3536至CVE-2026-3545),類型包含整數溢 ...

資安
新聞
F5修補存在18年的Nginx重大漏洞 - iThome
F5本週修補網頁伺服器Nginx重大資安漏洞CVE-2026-42945。通報此事的AI資安公司Depthfirst透露,相關問題從18年前引入,影響範圍將非常廣泛.
川普訪中全程嚴控資安白宮限用拋棄式手機、離境前證件全丟棄 - Yahoo新聞
川普訪中全程嚴控資安白宮限用拋棄式手機、離境前證件全丟棄. 李寧怡. 2026年5月15日週五上午12:59.
川習會資安警戒!紀念品全丟垃圾桶白宮記者:中國的東西一律不准帶上飛機 - Yahoo新聞
《紐約郵報》指出,這次川普訪中期間,總統本人也未使用私人手機,顯示美國對中國資安風險的高度警戒。 延伸閱讀. 淨空令!川普返美前「中國物品」全丟垃圾桶 ...

駭客攻擊
新聞
獨家/鴻海被駭驚人內幕!勒索軟體有瑕疵資安專家憂「加密檔案恐毀損」 - Yahoo股市
民視新聞/蘇恩民報導鴻海(Foxconn)美國威斯康辛州廠區日前爆發重大資安事件,《民視》率先獨家揭露該廠區遭駭客攻擊,導致大規模資訊系統異常, ...
AI時代數位身分安全至關重要白宮官員示警網路威脅 - Yahoo股市
圖/本報資料庫商傳媒|葉安庭/綜合外電報導美國白宮資安官員指出,隨著人工智慧(AI)深度整合於政府資訊技術(IT)系統及駭客攻擊手法中,數位身分安全的重要性正 ...

勒索軟體
新聞
Nightmare-Eclipse再揭Windows漏洞BitLocker與CTFMON成攻擊目標 - 網路資訊雜誌
勒索軟體 · 權限升級 · BitLocker · 零時差漏洞 · GreenPlasma · Microsoft · UAC · Windows · Windows CTFMON · YellowKey. 研究人員Nightmare-Eclipse在 ...
Gmail爆漏洞!「郵件已安全檢查」藏毒一點連結就被駭 - Yahoo新聞
勒索軟體有瑕疵資安專家憂「加密檔案恐毀損」. 民視財經網 · 【Hot台股】台股跳水逾900點翻黑...網哭「離職單收回」 分析師示警:抄底小心接刀. Yahoo股市 · 智取 ...
鴻海首季獲利大增19%!受惠AI伺服器強勁需求淨利衝破499億元
值得注意的是,鴻海位於北美的部分工廠週三傳出遭到網路攻擊。公司聲明指出,資安團隊已即時應對,受影響的工廠正陸續恢復正常生產。據外媒報導,勒索軟體組織 ...

資安攻擊
新聞
AI駭客時代來臨!27年老漏洞也難逃、「還沒公開就被攻擊」 - 財富自由
AI資安攻擊 · 資安署策略 · 漏洞管理 · LTN. 最迅速詳實的新聞媒體. LTN的其他文章. ltn-img. LTN. 「金」呆了!黃金「這時」衝破8000美元華爾街震撼預測1次看. 5 ...
新興AI加速資安威脅資安署祭三措施紮「資安基本功」
... 迎布局契機 · 搶攻新興富裕族群!星展銀行推「星展星耀理財」 總資產僅30萬即享財管服務. #新興 #AI #資安 #攻擊 #漏洞 · 透過【Google新聞】追蹤旺得富. 推薦 ...
OpenAI突發公告!這版本ChatGPT、Codex沒做這動作恐不能用 - 3C科技- 自由時報
這次更新主要與一起資安攻擊事件有關。OpenAI表示,2026年5月11日,廣泛使用的TanStack開源函式庫,遭到名為「Mini Shai-Hulud」的供應鏈攻擊,進而影響到 ...

釣魚攻擊
新聞
MFA失效|Microsoft揭大規模釣魚襲擊全球逾萬組織中招 - wepro180
此外,微軟的報告還分析了2026 年首季釣魚攻擊的趨勢。數據顯示在今年前三個月共偵測到83 億次電郵威脅,其中Quishing 的增長最為驚人,在三個月內激增146 ...
【資安預警】Canvas供應商Instructure遭駭客組織ShinyHunters入侵 - 國立臺南女子高級中學
轉知教育機構ANA通報平台通知. [內容說明]. 近日國外多所學校通報,攻擊者針對Canvas 線上教學平台進行帳號盜用與釣魚攻擊,可能透過偽造登入頁面、假冒課程 ...
HKCERT:提防黑客借Canvas事故二次詐騙警惕假冒水務署釣魚攻擊 - IT PRO Magazine
此詐騙反映利用公共服務名義進行釣魚攻擊的趨勢持續,黑客會反覆利用公眾熟悉的機構名稱及服務情境,嘗試詐騙用戶,HKCERT提醒公眾保持警惕。 假冒香港水務署的釣魚 ...

網路攻擊
新聞
間諜活動、制裁、網路攻擊:中美幕後衝突不斷
間諜活動、制裁、網路攻擊:中美幕後衝突不斷. DAVID E. SANGER, DUSTIN VOLZ. 2026年5月15日. 川普總統 ...
日本啟動內閣層級資安戰略檢討,因應先進AI帶來的新型防禦挑戰 - iThome
針對AI輔助網路攻擊風險,日本首相高市早苗啟動內閣層級資安檢討,日本金融廳也將成立工作小組,評估先進AI模型帶來的資安風險.
新加坡網路機器人攻擊翻倍電商金融業成主要目標 - 股市
新加坡數碼發展與資訊部高級政務部長陳杰豪(Tan Kiat How)警告,先進的人工智慧模型正使網路攻擊變得更加快速且複雜。 其他重大要聞; SK海力士市值逼近兆 ...