資安新聞

資安新聞 每⽇摘要 - 05/31


企業與供應鏈威脅

  • 臺灣互動資通簡訊平臺 EVERY8D 與萬海航運先後遭遇網路攻擊,凸顯國內企業與基礎供應鏈面臨嚴峻的資安威脅與服務中斷風險。

醫療與教育機構外洩

  • 香港多所大專院校、澳洲校園系統及臺灣馬偕醫院近期接連爆發勒索軟體攻擊與大規模個資外洩事件,顯示醫療與教育產業的防護韌性亟待提升。

網路釣魚與社交工程

  • 駭客廣泛利用魚叉式釣魚與商務電子郵件詐騙(BEC)手法,針對 Signal 用戶備份、企業通訊及個人體檢報告進行高擬真詐騙與資料竊取。

AI 武器化與風險應對

  • 俄羅斯駭客組織 GreyVibe 積極利用生成式 AI 強化攻擊,促使日本金融廳呼籲嚴防先端 AI 網路風險,但部分專家認為 AI 漏洞挖掘技術的實際威脅可能被外界高估。

漏洞利用與惡意軟體

  • 攻擊者積極利用 FortiClient EMS 漏洞(CVE-2026-35616),並假藉提供安全修補程式為由,藉機散布 EKZ Infostealer 竊取機敏資訊。

人為疏失與內部威脅

  • 國內前軍官因非法外洩同袍個資遭判刑,印證法律專家指出內部管理鬆散與人為資安意識薄弱,往往是造成資料外洩的最主要破口。

政治駭客與系統異常

  • 中共海外統戰網站因黎智英案遭政治駭客報復性癱瘓,另有移民局系統中斷五小時經查證已排除網路攻擊因素並恢復正常運作。

產業動態與資安政策

  • AI 驅動的資安需求爆發帶動 Rapid7 等概念股飆漲,同時政府單位積極推動 DROP 系統資料加密防護與高階資安人才的培育計畫。

資料外洩
新聞
【資安週報】0525~0529,企業簡訊平臺EVERY8D遭駭引爆國家級供應鏈危機 - iThome
臺灣資訊服務業互動資通(Teamplus)遭網路攻擊而疑似發生簡訊平臺癱瘓,有資料外洩的風險,由於事件影響層面甚廣,其嚴重性格外受到關注,金融資安資訊分享 ...
兆基創意書院伺服器被黑客入侵約8TB資料遭鎖上未確定有否外洩 - TVB News
澳洲多間學校Canvas遭黑客入侵學生及教職員資料外洩. 即时国际. 发布:2026-05-08 18:07:22.
[现场]私隐署:去年接获203宗资料外泄事故通报较前年增近三成 - TVB News
私隱專員公署接獲五間教育機構的資料外洩事故通報,包括科技大學、理工大學、演藝學院、香港建造學院,以及香港教育城有限公司,涉及超過四萬五千名學生及員工。 有 ...

個資
新聞
移民詐騙多加入DROP刪個資防外洩
Tom Kemp表示,DROP系統不會詢問使用者的移民身分,所有提交資料都會立即加密儲存,政府人員無法直接查看內容,也不會販售或分享使用者資訊。 他坦言,個資已逐漸成為 ...
債務整合想降手續費竟洩400同袍個資前中尉排長與業者均遭判刑 - Yahoo新聞
潘男先前已遭台南地院依「公務員假借職務非法利用個資罪」判刑6月定讞;陳男部分,新竹地院近日依違反《個資法》,判處4月徒刑,得易科罰金,仍可上訴。
AI 時代個資風險無所不在法律專家楊白全教創業者築起「一人千軍」防線
楊主委強調,個資外洩主因往往並非技術漏洞,而是管理鬆散,例如紙本資料下班未收好、電腦沒設密碼或公用設備未登出帳號,這些「差不多」的心態正是詐騙盛行的溫床。

資安
新聞
FortiClient EMS被鎖定,駭客假借提供修補程式散布竊資軟體EKZ Infostealer | iThome
資安公司Fortinet於4月4日發布端點管理平臺FortiClient EMS更新,修補重大等級的資安漏洞CVE-2026-35616,並表示已掌握漏洞遭利用的跡象,本週有資安公司公布新 ...
【即時新聞】資安股Rapid7(RPD)單日狂飆逾12%!AI資安需求爆發帶動類股齊漲
資安軟體供應商Rapid7(RPD)受惠於同業Okta財報佳音與AI資安需求爆發,股價單日大漲逾12%。Snowflake財報也打破軟體業末日疑慮,帶動美股軟體類股全面轉強。
資安署培育高階資安人才聚焦雲端安全與網頁防護 - Yahoo新聞
(中央社記者潘姿羽台北30日電)數位發展部資通安全署於5月30日至31日、6月6日至7日舉辦為期4日的「產業資安菁英班」課程,邀集來自金融、軟體、智慧製造、資安 ...

駭客攻擊
新聞
【資安週報】0525~0529,企業簡訊平臺EVERY8D遭駭引爆國家級供應鏈危機 - iThome
先進AI模型漏洞挖掘與利用的能力已引發全球矚目,但有部分資安專家認為,AI輔助漏洞研究並非新現象,外界擔心Mythos將大幅推升駭客攻擊能力的看法,可能被高估。
北京拒放黎智英中共海外統戰單位網站遭駭客攻擊報復- 鏡週刊Mirror Media
北京拒放黎智英中共海外統戰單位網站遭駭客攻擊報復 ... 川習會後,北京仍未釋放香港壹傳媒創辦人黎智英。 ... 目前中美友誼交流網站已遭關閉,連線後僅顯示中國阿里雲 ...
移民局系统瘫痪5小时系统未遭骇客攻击已全面恢复运作
移民局系统瘫痪5小时系统未遭骇客攻击 已全面恢复运作. close. zoom. 新山關卡人潮擁擠,民眾怨聲載道。(取自社交媒體). 摩托車通關道受影響,騎士排隊等候 ..

勒索軟體
新聞
【資安週報】0525~0529,企業簡訊平臺EVERY8D遭駭引爆國家級供應鏈危機 - iThome
此外,馬偕醫院再度傳出資料外洩消息,院方雖表示疑似與2025年舊案有關,但考量去年CrazyHunter勒索軟體曾鎖定國內多家醫院與上市櫃企業發動攻擊,後續是否 ...
釣魚攻擊
新聞
黑客試圖通過釣魚攻擊竊取Signal用戶備份- 禁聞網
黑客試圖通過釣魚攻擊竊取Signal用戶備份 ... 據悉,作為新一輪黑客活動的一部分,黑客正針對Signal用戶,試圖竊取他們的聊天備份。周三,華盛頓郵報分析師喬什·羅金 ...
「商業電郵詐騙」高度擬真+破壞力強FBI教戰如何防範
犯罪者會建立與真實公司極為相似的郵件地址,只在細節上略作修改,例如多一個字母或更換相似符號,使收件人難以察覺異常。 其次是魚叉式釣魚攻擊(spear phishing)。
一名21歲學生通報稱,有人利用網路釣魚手段騙取CINECA的體檢報告。 - La Milano
一名21 歲女子在郵政警察調查後報案稱,有人試圖透過網路釣魚攻擊CINECA 來獲取體檢資訊。

網路攻擊
網頁
網路攻擊頻傳,航運業資安防護為何總是慢半拍? - 遠見雜誌
萬海航運於二零二五年四月十八日遭受駭客攻擊,隨即採取網站隔離措施,儘管該舉措成功阻斷威脅擴散,但截至十九日下午網站仍無法恢復服務,反映出航運業在面對資 ...
俄羅斯背景組織GreyVibe 運用生成式AI 強化網路攻擊:深度解析其攻擊規模與複雜度– 駿捷科技
分析GreyVibe:俄羅斯背景威脅組織如何利用AI 強化網路攻擊. 根據資安廠商WithSecure 於2026 年5 月發布的深度研究報告,一個被命名為「GreyVibe」的新興威脅 ...
日本金融廳籲金融業審慎應對先端AI 憂網路攻擊風險- 財經新聞
圖/示意圖商傳媒|吳承岳/台北報導日本金融廳(FSA)已要求各金融機構,針對日益精密的先端人工智慧(AI)技術,採取緊急應對措施。此舉主要緣於對潛在網路攻擊的 ...