資安新聞

資安新聞 每⽇摘要 - 05/25


  • Trump Mobile 旗下 T1 手機訂購系統驚傳安全漏洞,導致約三萬名預購客戶的個資外洩,且官方將責任歸咎於第三方並未妥善通報受害者。

  • 數發部資安署指出公務機關面臨社交工程與雲端濫用等五大威脅,並已將網路攻防演練擴大至 B 級關鍵基礎設施以強化國家防護能量。

  • 紐約公立學校與史丹佛等多所知名大學接連爆發 Canvas 系統遭駭與嚴重資安漏洞,面臨勒索軟體威脅公開個資的數據災難。

  • 資安專家警告過度依賴 Google 快速登入恐引發單點失效的骨牌效應風險,同時 Google AI 搜尋亦被發現特定關鍵字會觸發異常聊天機器人的系統漏洞。

  • 微軟已悄悄修復 Edge 瀏覽器恐導致密碼明文外洩的安全缺陷,並承諾未來將重新檢視資安通報的處理流程。

  • 國安單位示警部分翻譯軟體存在平台留痕的安全設計缺陷,其預設公開的快照或雙語分享功能恐引發機敏資料外洩。

  • 企業導入 Rubrik 數據安全平台需審慎評估長期轉換成本風險,因其深度綁定備份策略與勒索軟體復原流程而難以輕易替換。

  • 隨著加密貨幣與數位資產普及,2026 年金融機構須將網路安全、身分驗證與交易監控納入核心治理,以因應日益升高的資安攻擊風險。

  • 攻擊者利用 Google Sites 搭建偽裝網站並購買關鍵字置頂廣告,導致搜尋「Uniswap」的用戶點擊後遭受釣魚攻擊。

  • 日本前外務大臣岡田克也指出,其因在國會質詢「台灣有事」議題而遭受大規模網路攻擊與抹黑,為導致其眾議院選舉失利的主因之一。

  • 資料外洩
    新聞
    公務機關2025年資安通報726件數發部示警5大威脅
    第五,社交工程攻擊並結合雲端服務濫用,導致資料外洩風險。資安署指出,機關應導入電子郵件過濾與沙箱檢測機制,攔截惡意附件與連結;另限制雲端硬碟共享 ...
    Trump Mobile 洩露客戶私隱資料庫被指輕易入侵 - Unwire.hk
    Trump Mobile 承認旗下T1 手機訂購系統存在安全漏洞,導致客戶電話號碼、住宅地址及電郵地址等個人資料外洩至網上, YouTuber Coffeezilla 及penguinz0 率先 ...
    不只神似HTC 川普行動承認T1手機資安出紕漏仍在評估是否通知客戶
    川普行動(Trump Mobile)在延宕數月後新推出的T1手機,涉及一起大規模資料外洩事件,受影響者包括預付100美元訂金預購T1手機的早期客戶。該公司22日終於 ...

    個資
    新聞
    紐約公校、大學連爆資安嚴重漏洞陷史上最大數據災難| 世界新聞網
    ... Canvas遇駭學校遭威脅不談判就公開個資 · Canvas疑遭駭衝擊史丹福、柏加大、聖荷西州大期末周. 熱門新聞.
    爭議連環爆!Trump Mobile坦承外洩客戶個資…500美元T1手機被指為「平價貼牌機」
    個資 外洩危機:官方卸責第三方,受害用戶仍未獲通知. 這起資安事件的處理方式,充分暴露Trump Mobile在營運上的不成熟。 報導指稱,雖然官方發言人Chris ...
    Google快速登入超方便? 專家警告「一掛全崩潰」:恐波及所有服務 - MSN
    ... 個資全滅。 根據知名科技媒體《Android Authority》,過去許多人看到「使用Google登入」(Sign in with Google)選項時,往往會認為相當便利,不必重新設定 ...

    安全漏洞
    新聞
    國安部:警惕翻譯軟件洩密風險 - 澳門日報電子版
    平台留痕存缺陷。個別翻譯軟件在設計時可能存在安全漏洞,翻譯快照、雙語網頁分享等功能默認公開,甚至完整記錄用戶翻譯內容。境外 ...
    Edge驚爆密碼明文外洩危機!微軟嘴硬不認帳,私下卻默默修復 - T客邦
    即使該缺陷無法被定義為嚴重的安全漏洞,但依然能被歸類為有價值的「產品改進」建議。 微軟承諾將重新檢視處理資安通報的流程,並在未來公布相關的經驗教訓 ...
    Google AI 搜尋現奇怪漏洞搜尋「disregard」竟變聊天機械人 - Unwire.hk
    Trump Mobile 洩露客戶私隱資料庫被指輕易入侵. Trump Mobile 旗下T1 手機訂購系統驚傳安全漏洞,導致約30,000 名客戶的電話、地址及電郵等個人資料外洩。

    資安
    新聞
    資安署擴大攻防演練首納B級關鍵基礎設施提供者
    資安署說明,目前台灣關鍵基礎設施分為能源、水資源、通訊傳播、交通、金融、緊急救援與醫院、政府機關、科學園區與工業區、糧食等9大領域。各領域關鍵基礎設施 ...
    紐約公校、大學連爆資安嚴重漏洞陷史上最大數據災難| 世界新聞網
    紐約公校、大學連爆資安嚴重漏洞陷史上最大數據災難 ... 紐約市公立學校系統近日接連爆發數據安全事故,與此同時,州主計長辦公室發布的審計報告亦揭示,市教育局在 ...
    資安署擴大攻防演練首納B級關鍵基礎設施提供者 - Yahoo新聞
    (中央社記者趙敏雅台北24日電)關鍵基礎設施資安威脅升高,為確保能源、交通及醫療等重要服務運作安全,數發部資安署表示,持續擴大關鍵基礎設施防護團隊, ...

    勒索軟體
    新聞
    Rubrik 數據安全平台的切換成本風險,為何會成為長期關鍵?
    ... 後真正的風險不只在初期建置而在未來是否還能輕易替換因為它通常會深入備份策略雲端與本地工作負載資料保護以及勒索軟體復原流程一旦上線便不只是.

    資安攻擊
    新聞
    2026 金融新形勢:AI、ESG 與加密風險如何重塑銀行與投資 - 延伸閱讀文章
    另一方面,加密貨幣與數位化資產的普及,讓套利、自動交易與資安攻擊的風險同步升高,金融機構必須把網路安全、身分驗證與交易監控納入核心治理。換句話說 ...

    釣魚攻擊
    網頁
    GoPlus 發出安全警報稱,已有用戶因Google 搜索“Uniswap” 時點擊置頂廣告而遭遇釣魚攻擊 ...
    GoPlus 發出安全警報稱,已有用戶因Google 搜索“Uniswap” 時點擊置頂廣告而遭遇釣魚攻擊。攻擊者利用Google Sites 等託管平臺搭建僞裝網站,相關鏈接顯示 ...

    網路攻擊
    新聞
    岡田克也談日本眾院敗選稱質詢台灣有事遭網攻是主因
    ... 網路攻擊與抹黑,是敗選原因之一。 美聯社. 日本前副首相、前外務大臣岡田克也接受「讀賣新聞」專訪,談及今年2月眾議院選舉失利時表示,他在國會追問首相高 ...
    岡田克也談眾院敗選稱質詢台灣有事遭網攻是主因| 國際 - 中央社
    ... 國會追問首相高市早苗「台灣有事」是否屬於日本行使集體自衛權的「存亡危機事態」,引發網路攻擊與抹黑,是敗選原因之一。他並表示有意再戰下次眾院選舉。
    岡田克也談眾院敗選稱質詢台灣有事遭網攻是主因 - 自由時報
    ... 網路攻擊與抹黑,是敗選原因之一。他並表示有意再戰下次眾院選舉。岡田克也認為首相缺乏多元建言且視野不夠寬廣,恐在重大決策上產生盲點。