資安新聞

資安新聞 每⽇摘要 - 05/30


資料外洩與內部威脅

  • 勒索軟體組織 ShinyHunters 宣稱竊取遊輪巨頭 Carnival 與有線電視業者 Charter 內部資料,引發國際企業大規模外洩危機。

  • 國內 OTP 簡訊平臺「互動資通」遭駭客入侵,恐波及臺北市府、學校與醫院等機關之民眾個資,目前正由主管機關稽核調查。

  • Google 資安工程師遭控濫用內部專案機密於預測市場牟利約 120 萬美元,凸顯科技大廠內部權限控管與資料濫用之隱憂。

  • 針對如英國 UK Biobank 等研究機構的資料外流事件,專家呼籲應嚴格審查跨平臺資料利用之權限與合規性。

漏洞管理與合規要求

  • 因應 AI 技術大幅縮短攻擊生命週期,印度官方已正式要求企業組織須在已知漏洞公布後 12 小時內完成修補。

  • Google 發布 Chrome 148 更新並緊急修補 151 項安全漏洞,同時 Splunk 亦針對旗下分析平臺與第三方元件釋出重大修補公告。

  • 挪威政府嚴正關切中國製電動巴士及連網設施具備遭遠端控制之可能,正針對潛在的國家安全漏洞展開調查。

AI 武器化與市場衝擊

  • AI 程式碼代理人能以超越人類的速度發掘並利用智能合約漏洞,導致去中心化金融(DeFi)領域去年遭駭損失高達 11 億美元。

  • 頂尖 AI 新創 Anthropic 因擔憂其研發之資安模型 Claude Mythos 能力過於強大而暫緩釋出,顯示 AI 資安武器化危機已浮上檯面。

  • 受益於 AI 應用推升企業端網路防禦需求,華爾街分析師對資安產業前景轉趨樂觀,帶動相關資安概念股強勢上漲。

釣魚攻擊與地緣政治衝突

  • 國家資通安全研究院警告,駭客正大量偽冒官方名義與時事議題發動社交工程釣魚信件,藉此竊取企業員工之帳號憑證。

  • 駭客組織 YY Lai Yu 針對日本市場提供高度在地化之網釣工具,而香港調查數據亦顯示網路釣魚已佔整體資安事故逾半數。

  • 英國政府通訊總部(GCHQ)積極抵禦俄羅斯國家級網路攻擊,同時瑞士媒體亦示警中國間諜戰與網路攻擊正深度滲透臺灣。

  • 中共海外統戰單位網站遭駭客發動報復性網路攻擊,其主要訴求為抗議北京當局拒絕釋放黎智英的政治決策。

資料外洩
新聞
遊輪旅行業者Carnival、有線電視業者Charter分別證實資料被竊 - iThome
在勒索軟體駭客組織ShinyHunters宣稱自己的戰果後,全球最大遊輪營運業者Carnival及第三大美國有線電視業者Charter本周先後證實發生資料外洩事件。
范建得觀點:從英國UK Biobank資料外流事件談起 - 風傳媒
第三層是資料外洩或上傳行為之目的外利用評價:研究者取得資料時,其權限通常受申請文件、IRB審查、資料使用契約、平台規範與特定研究目的所限制。若研究者 ...
Google資安工程師被控用內部機密在Polymarket押對專案獲利約120萬美元,企業內控與監管
大型科技公司日常處理龐大且敏感的資料——包括產品路線、業務指標、法律進展等——任何內部資料外洩或被濫用,都可能侵蝕投資人對公司治理與資料保護能力的信任。

個資
新聞
互通資通遭駭北市民眾個資恐外洩資訊局稽核、6月決定是否裁罰 - Yahoo新聞
互通資通遭駭北市民眾個資恐外洩資訊局稽核、6月決定是否裁罰 ... 與台北市政府合作的資服業者「互動資通」,旗下OTP簡訊平台「EVERY8D」日前遭駭。議員何孟樺28日 ...
Google發布Chrome 148更新,修補逾150個資安漏洞 - iThome
5月27日Google發布Chrome電腦版與Android版更新,一口氣修補了151個資安漏洞,數量較一週前的安全更新修補16個漏洞多出不少。從危險程度來看,這次有22個重大 ...

安全漏洞
新聞
【資安日報】5月28日,數發部資安署揭露實測高德地圖等四款中國App結果| iThome
資安與日誌分析平臺業者Splunk近日發布一系列公告, 修補3項自家平臺與應用套件的安全漏洞,以及多項涉及第三方元件的應用套件漏洞。這次修補的漏洞中,最 ...
美景變國安漏洞?挪威名廁所捲入「中國間諜案」暫時封閉 - 自由時報
... 中國製電動巴士爆安全漏洞「可遠端控制」 挪威政府要查. 2025/10/30 01:01 ...
時隔88天的問候:伊朗解封史上最長斷網,數位鐵幕下的日常與經濟代價| 轉角國際udn Global
... 安全漏洞? 下一篇→. 牠的快樂自己知道?亞洲象Happy逝世,第一頭通過 ... 安全漏洞? 臺灣文學第一人:楊 ...

資安
新聞
一人駭客崛起!AI正在改寫全球資安攻防戰 - 遠見雜誌
頂尖AI新創Anthropic近期因自家研發的資安模型Claude Mythos能力過於強大而暫緩釋出,引發外界疑慮。這究竟是過度謹慎,還是AI資安危機正式浮上檯面警訊?
AI熱不只帶旺記憶體股這3檔資安股也正狂飆 - 鉅亨網
原因是華爾街分析師近期對資安產業態度轉趨樂觀。 市場在過去一年曾擔心Anthropic 的AI 模型將讓部分資安公司業務被取代,相關股票一度 ...
AI熱不只帶旺記憶體股這3檔資安股也正狂飆 - Yahoo 財經
除了美光(Micron Technology)(MU-US) 與SanDisk(SNDK-US) 等熱門記憶體股外,科技股市場還有另一個熱門板塊正在快速升溫——資安股。

駭客攻擊
網頁
北京拒放黎智英中共海外統戰單位網站遭駭客攻擊報復| 鏡報 - LINE TODAY
北京拒放黎智英中共海外統戰單位網站遭駭客攻擊報復. 鏡報. 更新於35分鐘前• 發布於39分鐘前• 鏡報鄭宏斌 已訂閱訂閱訂閱.
[新聞] OTP驗證平台被駭中央、學校、醫院簡訊- 看板Bunco
... 駭客攻擊影響無法運作。(圖/翻攝師大官網) 鄭加海進一步提出三個判斷事件嚴重性的關鍵角度: 第一是「資料有沒有外洩」。會員資料、手機號碼、驗證資訊 ...
AI駭客能力「超人類」 前OpenZeppelin創辦人:分散式金融已不安全| LIFE生活網
AI 程式編碼代理人能以極快速度掃描智能合約程式碼,識別並利用漏洞,其速度遠超人類防禦者的修補能力。 ○ 過去一年,DeFi 領域因駭客攻擊損失已超過11 億美元,總 ...

資安攻擊
網頁
[資安訊息警訊] 國家資通安全研究院:社交工程攻擊通告:請加強防範以業務需求或時事議題為 ...
本院近期發現,攻擊者利用業務需求、時事議題、資安攻擊預警或偽冒資安院名義,發動社交工程郵件攻擊,誘導收件者開啟與執行惡意附檔,並記錄開信人員之帳號資訊。
反思美國醫療業資安事件,Synology ActiveProtect 為企業確保100% 資料韌性
此時企業已經失去可以乾淨復原的資料,營運就會陷入停擺。 ActiveProtect 四大安全策略,協助企業徹底防禦資安攻擊. 當惡意攻擊的手法持續進化,企業的防禦 ...

釣魚攻擊
新聞
消委會24款網絡安全軟件評比|免費有好嘢成功攔截網絡釣魚攻擊 - 香港01
消委會24款網絡安全軟件評比|免費有好嘢成功攔截網絡釣魚攻擊 ... 消委會24款網絡安全軟件評比2026|網上釣魚、勒索程式、惡意下載連結愈來愈常見,不少人都會考慮為 ...
【資安日報】5月28日,數發部資安署揭露實測高德地圖等四款中國App結果| iThome
... 釣魚攻擊。YY Lai Yu自2024年8月開始活躍,宣稱支援全球119國的網釣活動。其核心目標目前鎖定日本市場,專為中文攻擊者提供滲透日本消費生態系所需的在地化 ...
熱門防毒工具竟形同虛設? 消委會評測24款網絡安全軟件1免費神器5星防毒還自帶VPN
根據香港網絡安全事故協調中心(HKCERT)的數據顯示,2025年本港共錄得15,877宗保安事故,當中過半數(57%)涉及網絡釣魚攻擊。 為評估防毒產品的實際效能 ...

網路攻擊
新聞
英國政府通信總部稱:近50萬名俄羅斯士兵在烏克蘭戰爭中陣亡 - BBC
她表示,英國政府通訊總部正不懈地努力抵禦網路攻擊,同時反制她所稱的「魯莽破壞行為與暗殺企圖」。 她補充說:「面對這樣的侵略與混亂,政府通訊總部正與 ...
因應AI加速網路攻擊,印度要求企業組織在漏洞公布12小時內完成修補 - iThome
因應AI加速網路攻擊,印度要求企業組織在漏洞公布12小時內完成修補. 印度網路安全主管機關CERT-In發布新指導方針,建議組織面對已知遭利用、且影響網際網路 ...
瑞士媒體示警中國間諜戰滲透台灣憂民主制度面臨威脅| 國際 - 中央社
... 網路攻擊。 google news 透過Google News追蹤中央社. 針對共諜案件,報導提及媒體人士涉嫌收受境外勢力虛擬貨幣、製播政治影片、吸收現退役軍人拍攝投共影片 ...