資安新聞

資安新聞 每⽇摘要 - 05/29


【摘要】

重大資料外洩與勒索攻擊

  • 國內簡訊大廠互動資通旗下 OTP 驗證平台 EVERY8D 遭駭客入侵,導致中央部會、學校與醫院等大量簡訊資料疑似外流並於暗網販售。

  • 鴻海美國威斯康辛州廠區驚傳遭駭客勒索攻擊,高達 8TB 機密資料疑遭竊取並導致部分產線短暫停擺。

  • 駭客組織宣稱竊取馬偕醫院全臺五院區達 1.2TB 醫療機密,院方已緊急報案並初步聲明疑為 2025 年之舊案。

  • 全球高等教育教學平台 Canvas 遭駭客網路攻擊與勒索,導致數千所大專院校(含多所香港頂尖大學)師生個資外洩與系統癱瘓。

  • 美國 7-Eleven 遭知名駭客組織 ShinyHunters 網路攻擊,造成超過 18.5 萬名顧客的個人資料外流。

  • 俄羅斯駭客組織 Qilin 利用勒索軟體癱瘓日本朝日集團物流網路,並將九千筆機密數據公開於暗網。

軟體漏洞與 AI 新興威脅

  • 微軟 Copilot 爆發「隱形提示詞」漏洞,攻擊者可藉此繞過意圖識別機制並透過惡意週報竊取企業機密。

  • 醫療資安組織 Health-ISAC 警告,先進 AI 模型(如 Claude Mythos)若遭外流,將如同合法資安工具遭濫用般,大幅加速駭客的漏洞研究與攻擊進程。

  • 資安業者 ADAMnetworks 揭露藏匿於 CDN 基礎架構中的重大漏洞 Underminr,駭客可藉此繞過安全偵測,估計影響全球逾 8,800 萬個網域。

國家級網路戰與隱私風險

  • 數位發展部實測點名高德地圖、Bilibili 與愛奇藝等四款中國製 App 具高度資安疑慮,恐將用戶定位與敏感個資暗中回傳中國國安單位。

  • Google 威脅情報中心揭露中國「網釣即服務(PaaS)」平臺 YY Lai Yu 正活躍運作,並以專屬中文支援將日本市場列為首要滲透目標。

  • 英國 GCHQ 首長警告 AI 技術已成為網路戰中不可阻擋的力量,並呼籲各界防範俄羅斯混合戰與地緣政治引發的誤判風險。

資安防護與基礎設施防禦

  • 針對勒索軟體主動破壞備份系統的新趨勢,儲存業者(如 Synology)正積極推動具備高資料韌性與乾淨復原能力的備份防護架構。

  • 蘋果(Apple)正研發利用 iPhone 內建加速計等硬體感測器的防搶機制,於偵測到異常動態瞬間自動鎖定螢幕以填補實體竊盜的安全漏洞。

  • 香港消委會測試 15 款網路安全軟體,Norton 等防毒軟體表現優異,而微軟內建的 Defender Antivirus 在網路釣魚攻擊防禦測試中表現居末。

資料外洩
新聞
駭客掌握「上帝視角」!OTP驗證平台被駭中央部會、學校、醫院大量簡訊外洩 - Yahoo股市
獨家/馬偕再爆醫療資料外洩!駭客點名5醫院「竊密1.2TB」 院方急報案 · 獨家/鴻海驚爆駭客勒索!威州廠疑遭竊密8TB「部分產線停擺」 官方回應了 · 獨家/鴻海 ...
簡訊大廠傳遭駭客入侵公司聲明客戶資料並未大量外洩 - 經濟日報
本土簡訊大廠互動資通旗下EVERY8D企業智慧簡訊平台傳出駭客入侵,資料外洩並在暗網販售。互動資通在官網回應,近日服務異常,初步判斷服務器硬碟資料毀損, ...
教學平台Canvas「綁架案」:全球數千高教受害,鉅額贖金換回個資|Whatsnew
香港私隱專員公署也確認,直至5月14日,已接獲七間機構受Canvas資料外洩事故影響的通報,包括香港理工大學、香港科技大學和香港城市大學。 5月12日 ...

個資
新聞
中製App資安拉警報!B站、愛奇藝遭點名恐偷傳資料回中國 - Yahoo新聞
數發部指出,本次檢測共針對15項風險行為進行分析,包括讀取使用者操作行為、裝置資訊、其他App資料及蒐集分享個資等。結果發現,4款App不論在Android或iOS系統,都 ...
7-Eleven資料外洩事故外流逾18.5萬客戶個資 - iThome
近日7-Eleven向向美國緬因州檢察長辦公室通報資料外洩事故,背後的攻擊者身分是ShinyHunters,密碼外洩查詢網站Have I Been Pwned(HIBP)透露,約有18.5萬用戶個資
數發部示警不只高德地圖中國B站、愛奇藝等4款APP 恐偷個資- 政治 - 自由時報
... 個資、定位與敏感資訊等,暴露在中國國安單位蒐集情資的風險之中。要求存取敏感權限有多項風險.

安全漏洞
新聞
【資安日報】5月27日,互動資通OTP簡訊平臺EVERY8D遭駭 - iThome
資安業者ADAMnetworks揭露藏匿在內容傳遞網路(CDN)基礎架構中的安全漏洞Underminr,宣稱駭客可利用該漏洞繞過安全偵測,估計影響全球約8,800萬個網域。
教學平台Canvas「綁架案」:全球數千高教受害,鉅額贖金換回個資|Whatsnew
... 安全漏洞。攝:Michael Warren/AP/達志影像. 隨著近年駭客網絡攻擊事件數量增加,英國、美國、澳洲等國家政府的網絡安全部門都有推出指引,不建議受攻擊的 ...
傳Apple 研發防搶手機的機制利用加速計被搶瞬間自動鎖定屏幕 - HKEPC
為了填補這個安全漏洞,Apple 採取了更主動的防禦手段,利用iPhone 內置的多種硬件感應器,透過演算法識別出與「街頭搶奪」特徵相符的異常動態。在具體運作 ...

資安
新聞
不只高德地圖!數發部點名「4款中資App」恐偷個資 - Yahoo新聞
政治中心/李明融報導數位發展部昨(27)日正式公布中國製App的資安檢測結果,公開點名中國知名導航「高德地圖」、影音平台「嗶哩嗶哩(Bilibili,B站)」、「愛奇 ...
資安日報】5月28日,數發部資安署揭露實測高德地圖等四款中國App結果| iThome
數發部資安署公布對高德地圖、嗶哩嗶哩(Bilibili)、愛奇藝(iQIYI)及BIMOBIMO等四款中國App的資安檢測結果,這次最受到關注的高德地圖,出現極具爭議的行為, ...
Health-ISAC警告Claude Mythos加快漏洞研究,醫療健康產業修補壓力升高 - iThome
Health-ISAC指出,先進AI模型若維持嚴格控管,可協助防禦方更快找出並修補弱點;但一旦外流,也可能像Cobalt Strike與Brute Ratel等合法資安工具一樣, ...


駭客攻擊
新聞
駭客掌握「上帝視角」!OTP驗證平台被駭中央部會、學校、醫院大量簡訊外洩 - Yahoo股市
許多學校簡訊系統受駭客攻擊影響無法運作。(圖/翻攝師大官網). 鄭加海進一步提出三個判斷事件嚴重性的關鍵角度: 第一是「資料有沒有外洩」。會員資料 ...
【資安日報】5月26日,馬偕醫院再傳遭駭客竊取資料,院方表示疑為去年舊案 - iThome
馬偕醫院再傳出遭駭客攻擊事件。今日國內多家媒體報導,有駭客組織宣稱取得馬偕全臺5家醫院1.2TB醫療資料。馬偕醫院今日發布聲明強調,經了解後疑似為2025年 ...
教學平台Canvas「綁架案」:全球數千高教受害,鉅額贖金換回個資|Whatsnew
此次駭客攻擊,導致大量學生與教職工無法登入Canvas平台進行正常教學或提交作業,有美國高校甚至被迫宣布延期考試。香港私隱專員公署也確認,直至5月14日,已接獲七 ...

勒索軟體
新聞
Synology ActiveProtect 聚焦備份韌性,因應勒索軟體鎖定備份資料的新風險 - 三嘻行動哇
近年勒索軟體攻擊手法持續升級,攻擊者不只加密企業核心資料,也會主動尋找並破壞備份系統,讓受害組織失去復原能力。近期美國醫療機構遭Pay2Key 勒索軟體 ...
來毅數位子公司Keypasco MFA成功助日本醫院導入資安防護
... 勒索軟體與資料外洩的能力,為高度監管環境下的醫療資安提供具體可行的落地模式。 日本近年推動「My Number」健保卡整合制度與健保系統整合,使醫療機構成為 ...
Qilin入侵朝日集團造成九千筆數據外洩、白帽駭客接受日媒訪問分享防禦
惡名昭彰的俄羅斯駭客組織「Qilin」利用勒索軟體癱瘓朝日集團的物流網路,九千筆個資數據被公開在暗網上,日本駭客協會代表理事杉浦孝之接受日媒專訪, ...

資安攻擊
新聞
反思美國醫療業資安事件Synology ActiveProtect 為企業確保100% 資料韌性 - 世界日報
此時企業已經失去可以乾淨復原的資料,營運就會陷入停擺。 ActiveProtect 四大安全策略,協助企業徹底防禦資安攻擊. 當惡意攻擊的手法持續進化,企業的防禦 ...
資安署強化關鍵基礎設施防護聚焦醫療應對新興威脅| 產業熱點 - 經濟日報
資安署表示,近年許多針對關鍵基礎設施重大資安攻擊,如美國醫療服務供應商Change Healthcare曾遭到駭客入侵,影響達1.9億筆民眾健康資訊。台灣於2025年也傳 ...
微軟Copilot爆隱形提示詞漏洞惡意「周報」恐偷走企業機密 - ETtoday AI科技
研究人員認為,問題核心並非單一模型能力,而是目前AI 普遍缺乏對「隱藏指令」與「真實使用者意圖」的有效區分能力。 關鍵字: AI漏洞資安攻擊隱藏指令企業資料 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
德律公告本公司審計委員會成員異動| MoneyDJ理財網 - LINE TODAY
公開資訊觀測站 ... 資安計畫. 科技新報 · 華碩AI小金雞台智雲5/29上興櫃台灣前10大超級電腦6 ...

釣魚攻擊
新聞
Google揭露中國網釣即服務平臺YY Lai Yu,日本成首要網釣目標 - iThome
... 釣魚攻擊。 GTIG調查顯示,「YY来鱼」自2024年8月開始活躍,宣稱支援全球119國的網釣活動。其核心目標目前鎖定日本市場,專為中文攻擊者提供滲透日本消費 ...
消委會網絡安全軟件|Norton等15款同分4款免費微軟內置最低分 - 香港01
測試亦有針對勒索程式、網絡釣魚攻擊,絕大部份樣本在這兩方面都表現理想,惟Microsoft Defender Antivirus再次墊底。在網絡釣魚攻擊測試中,該樣本未有為 ...

網路攻擊
網頁
英國GCHQ 首長稱AI 為不可阻擋力量,警告俄羅斯混合戰與網路戰威脅 - 駿捷科技
政治與技術的交織:網路攻擊往往與地緣政治目標掛鉤,企業可能成為地緣政治衝突的附帶受害者或目標。 誤判風險(Risk of Miscalculation):隨著攻擊手段日益複雜, ...