資安新聞

資安新聞 每⽇摘要 - 05/20


【摘要】

資料外洩與隱私風險

  • 測試設備商 Fluke 與美國醫療產業因供應鏈及第三方應用程式漏洞爆發嚴重資料外洩,遭 Clop 勒索軟體竊取敏感個資,凸顯企業需強化修補驗證與資料架構韌性。

  • 7-Eleven 遭駭客自 Salesforce 系統竊取逾 60 萬筆企業與個人資料,同時通用汽車(GM)亦因智駕數據收集爭議面臨加州司法部調查,顯示企業數據治理面臨嚴峻挑戰。

  • 員工廣泛使用 SaaS 與 AI 工具造成傳統 DLP 在瀏覽器端的防護死角,大幅增加了企業因修補未驗證而導致的資料外洩曝險率。

  • 香港私隱署報告指出逾兩成機構在利用 AI 收集個資前未進行隱私影響評估,呼籲企業應落實定期審核機制以符合法規要求。

AI 武器化與新型態攻擊

  • 隨著具備自主攻擊能力的新型 AI 模型問世,生成式 AI 已助長金融業面臨逾八成的「無惡意軟體攻擊」,並使漏洞利用首度超越憑證竊取成為資料外洩的最主要原因。

  • 現代釣魚攻擊手法已全面升級並轉向以「身分驗證」為核心,企業亟需調整防禦策略以縮短 SOC 團隊的應變時間。

  • 韓國知名藝人遭駭客鎖定圖謀竊取鉅額股票,所幸經紀公司及時啟動帳戶凍結等應變機制,成功防堵此類針對高淨值人士的新型態攻擊。

  • 離職員工利用權限於六分鐘內惡意刪除美國聯邦資料庫,其 AI 聊天紀錄成為定罪鐵證,暴露出政府機關內部權限控管與零信任架構的嚴重缺失。

漏洞警訊與政策動態

  • 國家資通安全研究院等機構針對 Ivanti EPM/EPMM 以及 Fortinet 旗下多項產品發布數個高風險安全漏洞警訊,強烈呼籲企業應立即確認並進行修補。

  • 資安署正式修訂關鍵資訊基礎設施(CII)資安防護建議,明確劃分設施擁有者、系統包商與零件供應商之權責分工,以避免資安事故發生時究責不明。

  • Jamf 發布 2026 最新資安趨勢報告,深度分析針對 Mac 與行動裝置的新型威脅,為企業端點防護提供真實案件與情資參考。

  • 針對 AI 與稀土等核心技術竊密事件,中美英等國相互指控對方進行史無前例的國家級間諜活動與網路攻擊,顯示地緣政治驅動的資安衝突正持續升溫。

資料外洩
網頁
美國醫療個資外洩風暴:從供應鏈漏洞解析產業淪為駭客提款機的深層轉型危機 - 駿捷科技
這波危機的餘波至今仍影響著2026 年的資安態勢,顯示出醫療數據外洩不僅是單一時間點的損失,更是長期的系統性風險。 重點摘要:美國醫療資料外洩 ... Fluke 敏感資料 ...
2026最新資安威脅情資:解析修補驗證缺口與瀏覽器DLP資料外洩風險
本文彙整2026最新國外資安情資與風險情境:深入分析企業因「修補未驗證」導致的持續曝險,以及員工使用SaaS與AI工具時,傳統DLP在瀏覽器工作階段中產生的資料外洩
Fluke 敏感資料外洩技術剖析:從PII 風險差異看如何建構具備韌性的防禦架構 - 駿捷科技
核心概念:Fluke 資料外洩事件的技術層次 · 深度分析:敏感PII 與一般PII 的風險差異 · 技術防禦策略:如何建構具備抗性(Resilience)的資料架構 · MITRE ATT&CK 對應 ...

個資
新聞
通用汽車個資案再掀爭議歐美車廠智駕發展面臨數據困境 - DIGITIMES
通用汽車個資案再掀爭議歐美車廠智駕發展面臨數據困境. avatar. 黃女瑛/台北. 2026/05/19 02:42. 近期,加州司法部釋出訊息指出,通用汽車(GM)因非法收集並 ...
7-Eleven證實資料被駭,疑外洩加盟店資訊 - iThome
這群駭客聲稱從其Salesforce系統竊得超過60萬筆資料,包括個資和公司資訊,計畫以25萬美元出售。 ShinyHunters已宣稱竊取多家企業Salesforce或其他系統資料 ...
逾2成以AI集個資機構事前沒作私隱影響評估私隱署倡須定期審核 - 香港01
逾2成以AI集個資機構事前沒作私隱影響評估私隱署倡須定期審核 ... 人工智能(AI)普及,私隱專員公署今(19日)發表調查報告,探討人工智能對個人資料私隱影響。

安全漏洞
網頁
Ivanti Endpoint Manager(EPM)與Endpoint Manager Mobile(EPMM)存在高風險安全漏洞 ...
研究人員發現Endpoint Manager(EPM)與Ivanti Endpoint Manager Mobile(EPMM)存在高風險安全漏洞(CVE-2026-5786、CVE-2026-5787及CVE-2026-8111),類型分別為不當 ...
Fortinet多項產品存在高風險安全漏洞(CVE-2026-26083與CVE-2026-44277),請儘速確認並進行修補
研究人員發現Fortinet FortiSandbox、FortiSandbox Cloud、FortiSandbox PaaS及FortiAuthenticator存在高風險安全漏洞(CVE-2026-26083與CVE-2026-44277) ,類型 ...

資安
新聞
AI助長資安威脅!漏洞攻擊首度超越個資竊取駭客入侵僅需數小時 - Yahoo新聞
根據電信巨頭Verizon 最新發布的年度資安報告,去年由AI 偵測出的系統漏洞已超越竊取憑證,成為資料外洩的首要原因。報告指出,駭客正利用AI 技術大幅縮短攻擊 ...
資安署修訂關鍵資訊基礎設施資安防護建議聚焦3核心| 政經焦點 - 經濟日報
資安署表示,第3為清楚劃分設施擁有者(納管機關)、系統包商與零件供應商的責任。簡單而言,即是釐清「誰負責修復、誰負責管理」的權責分工,避免事故發生時權責不明 ...
Jamf 2026 年Security 360資安趨勢報告 - 網管人
Jamf最新的Security 360資安趨勢報告,分析Mac與行動裝置最新資安威脅。該報告彙整過去一年的真實案件分析、威脅研究,以及產業發生的事件,點出駭客可能用來 ...

駭客攻擊
新聞
資安新模型風險Anthropic將說明| 世界新聞網
據指出,這款工具是科技的雙面刃,雖在「防守端」是修補漏洞的神器,但它卻能自主性扮演駭客,攻擊力極具毀滅性。 貝里4月間曾警告,Mythos可能對網路世界 ...
BTS柾國險被騙走1.8億台幣股票!陸籍駭客鎖定韓國富豪金賢重也曾受害
所幸在2025年1月,柾國服役期間遭駭客攻擊時,HYBE迅速採取凍結帳戶、停止支付等措施,最終未造成實際經濟損失,但這種鎖定役男行竊的新型手法,仍然令韓國社會震驚 ...
金融業資安危機:生成式AI助長無惡意軟體攻擊成主流 - 商傳媒
資安公司CrowdStrike報告揭示,全球金融服務業面臨生成式人工智慧助長的全新網路威脅,駭客攻擊更效率化且逾八成攻擊不含惡意軟體,傳統防禦失效,亟需轉型至以 ...

勒索軟體
網頁
Clop勒索軟體組織 - iThome
工業測試設備製造商Fluke資料外洩波及1.85萬人,駭客竊取身分與身障等敏感資訊. 第三方應用程式漏洞成為入侵管道,存取時間橫跨兩個月,Clop勒索軟體組織聲稱 ...

釣魚攻擊
網頁
從單一釣魚連結到全面威脅分析:如何縮短縮SOC 的應變時間並降低業務風險 - Donma Lab
現代釣魚攻擊的風險升級. 對於初入行的工程師來說,必須意識到現在的釣魚攻擊不再只是簡單的假網站。攻擊者已經將身份驗證(Identity)視為攻擊核心,其危險 ...

網路攻擊
新聞
金融業資安危機:生成式AI助長無惡意軟體攻擊成主流 - Yahoo新聞
根據資安公司CrowdStrike的最新報告,全球金融服務業正進入一個網路風險的新時代,駭客利用生成式人工智慧(AI)工具,使網路攻擊更具效率與適應性。報告指出,過去兩 ...
駭客兄弟檔離職6分鐘刪光聯邦資料庫!AI聊天紀錄成鐵證,美國政府資安漏洞大揭密 - T客邦
延伸閱讀:微軟發佈《Microsoft 數位防禦報告》,逾半數網路攻擊與敲詐及勒索軟體威脅有關; 延伸閱讀:Check Point 最新資安數據統計:台灣網路攻擊為亞太 ...
中:稀土、AI遭境外竊密美英反控:北京才是全球最大間諜 - 世界日報
美國FBI與英國MI5、MI6多次發表聲明,強調中共對西方進行的是「全系統、史無前例規模」的間諜與網路攻擊。 具體案件包括美國司法部曾密集起訴竊取AI核心技術 ...