資安新聞

資安新聞 每⽇摘要 - 05/27


  • 【醫療資安】馬偕醫院資料外洩疑雲:駭客組織 The BlackH4t MD-Ghost 聲稱竊取馬偕體系五家醫院共 1.2TB 醫療資料,院方澄清疑似為 2025 年勒索軟體舊案且已通報檢調。

  • 【國家安全】中共對台網攻創下新高:因應中共對台關鍵基礎設施網攻飆升至每日平均 263 萬次,數位發展部資安署首度將 B 級場域納入資安攻防演練。

  • 【AI 威脅】Mythos 模型引發金融警戒:針對 Claude Mythos 模型潛在的安全漏洞,歐洲央行已緊急召集銀行防堵,多國財金首長亦示警 AI 網攻將成為新常態。

  • 【政要駭侵】澳洲議員通訊軟體遭駭:澳洲多名聯邦議員的 WhatsApp 帳號遭外國勢力透過網路釣魚攻擊入侵,再度引發該平台安全與隱私邊界爭議。

  • 【漏洞隱患】美白宮官方 App 隱私疑慮:傳聞美國白宮擬強制聯邦員工公務機安裝缺乏明確隱私邊界且含商業追蹤碼的官方應用程式,恐人為製造國家級安全漏洞。

  • 【勒索軟體】賓士土耳其分公司資料外洩:汽車大廠賓士(Mercedes-Benz)土耳其分公司疑似遭受勒索軟體攻擊,導致約 13 萬筆客戶個人資料外流。

  • 【軟體安全】Packagist 爆發供應鏈攻擊:資安公司 Socket 揭露針對開源套件庫 Packagist 的供應鏈攻擊,駭客藉由竄改八個套件的上游儲存庫以植入惡意指令碼。

  • 【資安防護】業界強化零信任與數位資產保險:面對製造業網攻復原期長及加密貨幣交易風險,企業積極導入零信任架構,富邦產險亦推出數位資產專屬保險以強化聯防。

  • 【威脅評估】AI 駭客實質威脅遭過度渲染:劍橋大學團隊指出當前 AI 產出之程式碼多僅能用於低階釣魚詐騙,真正的資安隱患在於科技業裁員潮而非「AI 超級駭客」。

  • 資料外洩
    新聞
    獨家/馬偕再爆醫療資料外洩!駭客點名5醫院「竊密1.2TB」 規模暴增38倍
    此次事件之所以引發資安圈高度關注,不只是因為資料外洩本身,更因為它與去年2月初勒索軟體CrazyHunter 攻擊事件形成鮮明對比。 從CrazyHunter 到MD-Ghost 攻擊 ...
    遭駭客攻擊醫療資料疑外洩馬偕醫院:已報案| 生活| 中央社CNA
    多家媒體今天報導,馬偕醫院近日又爆更大規模資料外洩事件,駭客組織The BlackH4t MD-Ghost點名馬偕全台5家醫院,聲稱取得2025至2026年合計高達1.2TB醫療 ...
    馬偕5醫院傳遭駭「1.2TB資料外洩」 院方:疑似2025事件、已報案
    媒體報導指出,沒想到上周馬偕又爆更大規模資料外洩事件,本月18日駭客組織The BlackH4t MD-Ghost點名馬偕全台5家醫院,聲稱取得2025至2026年合計高達1.2TB醫療資料 ...

    個資
    新聞
    獨家/馬偕再爆醫療資料外洩!駭客點名5醫院「竊密1.2TB」 規模暴增38倍
    去年2月馬偕紀念醫院遭知名勒索軟體CrazyHunter攻擊,導致500多台電腦當機,看診系統一度癱瘓,當時駭客聲稱竊密32.5GB,引發社會對醫療資安與病患個資外流 ...
    馬偕醫院又爆病人個資外洩?疑為去年駭客攻擊案院方:第一時間已報案 - 風傳媒
    馬偕醫院再傳疑似病人個資外洩事件,經內部瞭解,疑似為2025年發生之駭客攻擊事件,該院今(26)日發表公開聲明,強調除已進行各項資安聯防外,平日即十分重視資訊 ...
    醫院再爆病患個資檢查報告外洩事件? 馬偕醫院回應:第一時間已報案
    ... 個資外流的關注,沒想到上周馬偕又爆更大規模資料外洩事件。馬偕醫院表示,目前對於網路流量持續保持監測,未發現網路流量異常,第一時間也向台北市調查處 ...

    安全漏洞
    新聞
    Claude Mythos模型恐釀金融資安危機全球財金首長示警 - Yahoo股市
    ... 安全漏洞。 加拿大財政部長商鵬飛(François-Philippe Champagne)表示,這項發展足以引起所有財政部長的重視,他指出,荷莫茲海峽的威脅是已知且有形的,但 ...
    WhatsApp 安全漏洞與隱私爭議:加密、裝置風險與平台治理一次看懂 - Readmo.ai - 投資網誌
    安全漏洞與隱私爭議還敢用嗎還敢不敢用關鍵不在於能不能立刻停止而在於你如何理解它的風險邊界從創辦人的批評到面臨隱私訴訟再到揭露自動下載漏洞市場對安全 ...
    強制衝下載量?傳白宮將自動安裝官方App至全體聯邦政府員工公務手機| udn科技玩家
    將一款帶有商業行銷追蹤碼、缺乏明確隱私保護邊界的消費級App,大規模佈署至處理敏感國家事務的聯邦公務手機上,顯然成為人為製造的巨大安全漏洞。 當「政治 ...

    資安
    新聞
    資安日報】5月26日,馬偕醫院再傳遭駭客竊取資料,院方表示疑為去年舊案 - iThome
    資安公司Socket揭露針對Packagist的供應鏈攻擊事故,有8個套件受到影響,這些套件上游的儲存庫遭到竄改,被植入相同的惡意指令碼,其功能是從特定的GitHub網址下載 ...
    AI威脅資安成新挑戰日本借鏡美科技業籲增聘網安人員 - Yahoo新聞
    一方面,高效能AI模型可提升防禦能力,但另一方面,其用於攻擊的潛力也日益增強,促使各國政府和企業重新審視資安策略。美國軟體公司Mozilla 指出,儘管AI在網路防禦 ...

    駭客攻擊
    新聞
    獨家/馬偕再爆醫療資料外洩!駭客點名5醫院「竊密1.2TB」 規模暴增38倍
    對此,馬偕醫院回應表示,本案經內部瞭解,疑似為2025年發生之駭客攻擊事件,而該起事件後,本院已嚴密進行資安維護與內部查核,監測網路流量均無異常。而 ...
    駭客攻擊醫療資料疑外洩馬偕醫院:已報案| 生活| 中央社CNA
    馬偕醫院又遭駭客攻擊醫療資料疑外洩。馬偕今天發聲明強調,經了解疑似為舊案,院方已強化資安與稽核,尚未發現網路流量異常現象,除向檢調報案,呼籲民眾勿在網 ...
    馬偕5醫院傳再遭駭客攻擊院方:疑似2025事件、已經報案
    傳出馬偕醫院本月再遭駭客組織攻擊,取得馬偕全台5家醫院達1.2TB醫療資料。馬偕醫院今(26)日發布聲明回應,經內部了解疑似2025年發生駭客攻擊事件, ...

    勒索軟體
    新聞
    獨家/馬偕再爆醫療資料外洩!駭客點名5醫院「竊密1.2TB」 規模暴增38倍
    民視新聞/蘇恩民報導台灣醫療產業再度傳出重大資安警訊!去年2月馬偕紀念醫院遭知名勒索軟體CrazyHunter攻擊,導致500多台電腦當機,看診系統一度癱瘓,當時駭客 ...
    賓士德國、土耳其分公司分傳資安事件,外洩數十萬客戶資料 - iThome
    汽車大廠賓士(Mercedes-Benz)土耳其分公司疑似近日遭到勒索軟體攻擊,駭客聲稱竊得13萬客戶資料,成為全球賓士分公司資料外洩傳聞中的最新一則。
    醫院再爆病患個資檢查報告外洩事件? 馬偕醫院回應:第一時間已報案 - 聯合新聞網
    網路流傳,台灣醫療產業再度傳出重大資安警訊,去年2月馬偕醫院遭知名勒索軟體CrazyHunter攻擊,導致500多台電腦當機,看診系統一度癱瘓,當時駭客聲稱竊密 ...

    資安攻擊
    新聞
    製造業網路安全面臨重大威脅,數位轉型加速風險攀升 - CamBuy攝影情報誌
    製造業遭受資安攻擊後平均復原時間超過一週,零信任架構能有效防堵內外部威脅並精準控管存取權限。此架構透過身分鑑別、設備鑑別及信任推斷三大核心機制,在 ...
    富邦產險整合數位資產專業責任與犯罪保險強化虛擬貨幣交易防護 - Newtalk新聞
    隨著區塊鏈技術與虛擬貨幣市場快速發展,虛擬貨幣交易平台已成為企業或個人資產管理不可或缺的重要角色,但也伴隨包括資安攻擊、內控風險、詐欺行為及法規監理 ...
    富邦產險整合數位資產專業責任與犯罪保險強化虛擬貨幣交易防護 - 蕃新聞
    隨著區塊鏈技術與虛擬貨幣市場快速發展,虛擬貨幣交易平台已成為企業或個人資產管理不可或缺的重要角色,也伴隨包括資安攻擊、內控風險、詐欺行為及法規監理 ...

    釣魚攻擊
    新聞
    澳聯邦議員WhatsApp帳號遭外國駭客入侵
    澳洲議會服務部(DPS)首席資訊官邁克·韋伯(Mike Webb)週一(5月25日)在聽證會上表示, 3月6日在接獲網路釣魚攻擊報告後,該部門已在所有議會網路瀏覽器 ...
    多名議員WhatsApp帳戶被黑客入侵疑涉外國勢力| SBS Chinese
    ... 釣魚攻擊。 自由黨參議員麥格拉斯(James McGrath )隨後詢問,這些數字是否「相當低」,欣德回應,攻擊次數有「周期性」。 欣德表示:「我們之前曾提及,我們 ...
    【劍橋團隊潛入地下論壇】「AI 超級駭客」威脅被過度渲染,真正安全隱患是科技業裁員潮
    如果你的目標只是量產SaaS 詐騙、不在乎程式品質、安全性或效能,那麼用vibe coding 是行得通的,拿來做釣魚攻擊大概也可以。」 也就是說,AI 寫出來的程式 ...

    網路攻擊
    新聞
    中共網駭日侵263萬次資安署首納B級場域攻防演練
    中共對台網駭威脅持續升高,國安局最新報告指出,2025年中共對台灣關鍵基礎設施的網路攻擊,平均每天高達263萬次,較去年再增6%。數位發展部資安署示警, ...
    數千漏洞無處可藏!歐洲央行急召各家銀行開會要求加速防堵Mythos威脅 - Yahoo 財經
    Palo Alto:AI網路攻擊數月內恐成「新常態」. 鉅亨網• 11日前. PANW · GOOGL ...
    中共網攻駭台每天263萬次資安署首納B級場域攻防演練 - 台灣大紀元
    【記者戴德蔓/台北報導】中共對台網駭威脅持續升高,中華民國國家安全局最新報告指出,2025年中共對台灣關鍵基礎設施的網路攻擊,平均每天高達263萬次,較 ...