資安新聞

資安新聞 每⽇摘要 - 06/03


資料外洩與隱私威脅

  • 日本象印台灣子公司(台象)遭網路攻擊導致伺服器受損,經外部鑑識確認已引發客戶與員工個資外洩風險。

  • Booking.com 傳出訂房資訊外洩,導致大量旅客遭遇冒充飯店名義的網路釣魚攻擊。

  • Netskope 最新報告指出歐洲企業生成式 AI 採用率幾近普及,但隨之而來的受規範資料外流已成資安外洩主因。

企業遭駭與勒索軟體攻擊

  • 巨路公司(6192)部分資訊系統遭駭客攻擊,已啟動應變機制並協同外部資安專家進行全面掃描與復原。

  • 伊朗駭客組織 Fox Kitten 利用 Pay2Key 勒索軟體重創美國醫療機構,凸顯企業部署完善備份機制以確保資料韌性的急迫性。

新興 AI 威脅與釣魚攻擊

  • 資安研究員發現 ChatGPT 存在 ChatGPhish 漏洞,攻擊者可藉嵌入惡意酬載將 AI 網頁摘要轉化為釣魚陷阱。

  • 駭客利用生成式 AI 客服與身分驗證系統的盲點成功劫持 Meta Instagram 帳號,揭露了針對 AI 邏輯欺騙的新型態風險。

資安保險與產業動態

  • 受勒索攻擊頻發與營運停擺風險驅動,亞太地區與荷蘭企業投保網路安全保險的比例近期均呈現大幅增長趨勢。

  • 5 月份全球加密貨幣平台遭攻擊損失環比驟降 90% 至 6830 萬美元,其中跨鏈橋漏洞與釣魚攻擊為主要失竊主因。

  • 香港生產力局因專案未達標遭公開聆訊,官方於會中強調將持續強化機構針對駭客入侵與釣魚攻擊的網路安全培訓。

資料外洩
新聞
日本象印揭露臺灣子公司遭駭!客戶與員工個資外洩 - iThome
在事故後續處理的狀況上,受影響的伺服器於5月4日完成系統重建與資料復原。另在外部資安專業機構協助調查下,鑑識結果於5月11日出爐,確認台象存在資料外洩風險,外 ...
Booking.com傳訂房資料外洩日飯店急示警 - Yahoo新聞
Booking.com傳訂房資料外洩日飯店急示警 ... [NOWNEWS今日新聞] 全球最大線上訂房網站之一「Booking.com」近日傳出訂房資訊外洩,導致大量旅客收到冒充飯店的名義 ...
報告:歐洲AI 採用率近乎全面普及,受規範資料成資安外洩主因
Netskope Threat Labs 發布《歐洲2026 年威脅報告》,記錄歐洲企業過去一年導入生成式AI(Generative AI)工具的情況,以及隨之而來的資料外洩樣態。

資安
新聞
反思美國醫療業資安事件,Synology ActiveProtect 為企業確保100% 資料韌性 - DIGITIMES
反思美國醫療業資安事件,Synology ActiveProtect 為企業確保100% 資料韌性 ... /美通社/ -- 2026 年資安界被投下了一顆震撼的飛彈,來自伊朗的駭客組織Fox Kitten ...
Meta Instagram帳號遭劫持揭開「騙AI」新型資安風險 - 自由財經
... 資安風險。(法新社). 〔記者邱巧貞/台北報導〕生成式AI正快速改變企業客服與技術支援模式,從回答問題、處理客訴,到帳號復原與密碼重設,越來越多原本 ...

駭客攻擊
網頁
巨路本公司部份資訊系統遭受駭客網路攻擊。 - Yahoo新聞
3.處理過程:本公司於偵測到部份資訊系統遭受駭客攻擊時,已立即啟動資安防禦與通報機制,並與外部資安專家協同處理。目前正對相關系統進行全面性的資安掃描 ...

勒索軟體
新聞
勒索攻擊翻倍衝擊下,亞太企業資安險採購率一年內暴增兩倍
中國銀行新加坡分行於2025 年4 月遭受勒索軟體攻擊;日本啤酒大廠朝日啤酒(Asahi)同年9 月遭勒索組織Qilin 攻擊,導致生產線停擺數日。這些事件不僅造成直接的營運 ...
反思美國醫療業資安事件,Synology ActiveProtect 為企業確保100% 資料韌性 - DIGITIMES
美通社/ -- 2026 年資安界被投下了一顆震撼的飛彈,來自伊朗的駭客組織Fox Kitten 開發的勒索軟體Pay2Key,對美國醫療機構發動了大規模且極具毀滅性的攻擊。
調查:荷蘭近2成公司投保網路安全事件保險 - 台視
網路安全事件是指企業遭受網路攻擊的後果,例如,勒索軟體攻擊導致資訊通訊技術系統癱瘓。該報告旨在評估荷蘭企業的網路安全韌性。與2016年及2023年相比 ...

釣魚攻擊
新聞
ChatGPT存在資安弱點ChatGPhish,恐使網頁摘要被用於釣魚活動 - iThome
用AI助理將網頁內容進行摘要整理有可能會演變成網路釣魚攻擊!資安公司Permiso Security發現ChatGPT的弱點ChatGPhish,攻擊者可在網頁嵌入小型惡意酬載, ...
數據:5 月加密平台攻擊損失降至6830 萬美元,環比下降90% - ChainCatcher
其中約260 萬美元來自釣魚攻擊,約940 萬美元被盜資金已被追回或返還。5 月最大單筆損失來自Verus Protocol 跨鏈橋攻擊,被盜1150 萬美元;THORChain 排名第二,被盜 ...
政府帳目委員會就生產力局被指多個項目未達標公開聆訊 - TVB News
他們指,會繼續為各機構、院校提供培訓,並提醒網絡安全的風險。 Canvas · 黑客 · 入侵 · 釣魚攻擊 · 網絡安全中心 · 生產力局.

網路攻擊
新聞
日本象印揭露臺灣子公司遭駭!客戶與員工個資外洩 - iThome
根據日本象印說明,這起網路攻擊事件始於2026年4月13日,子公司台象在偵測到系統異常當下,已立即啟動應變機制,阻斷受影響伺服器的網路連線,並採取緊急隔離措施。
【公告】巨路部份資訊系統遭受駭客網路攻擊。 - Yahoo股市
日期:2026年06月02日公司名稱:巨路(6192)主旨:巨路部份資訊系統遭受駭客網路攻擊。發言人:周行說明:1.事實發生日:115/06/022.發生緣由:本公司部份資訊系統 ...
調查:荷蘭近2成公司投保網路安全事件保險 - 台視
2024年荷蘭4%企業至少經歷過一次由外部攻擊導致的網路安全事件, 2016年比例則為11%。網路安全事件是指企業遭受網路攻擊的後果,例如,勒索軟體攻擊導致資訊通訊 ...