資安新聞

資安新聞 每⽇摘要 - 06/05


國內資安焦點

  • 國內簡訊代發平台EVERY8D疑遭駭客攻擊導致服務中斷與OTP安全疑慮,數發部已介入調查是否涉及個資外洩並檢討應變機制。

  • 國內發生大學講師勾結保全並撰寫爬蟲程式非法蒐集、販售社區住戶個資牟利之資安犯罪事件。

國際資料外洩與隱私威脅

  • 訂房網站Booking.com爆發嚴重個資外洩,導致駭客利用相關資料對旅客發動精準釣魚詐騙。

  • Google Workspace擴大網域外存取檔案之警示功能,以降低企業敏感資料外洩與釣魚攻擊風險。

  • 中國官方通報71款行動應用程式違規收集用戶個資,突顯行動端隱私合規風險。

  • 英國軍情五處警告間諜組織正利用求職招募網站,鎖定政府與軍方人員進行網路攻擊。

系統漏洞與技術弱點

  • Google發布ChromeOS長期支援版更新,修補包含Proxy與Network等元件在內的15項重大記憶體安全漏洞。

  • Meta旗下Instagram因AI聊天機器人缺乏身分驗證機制爆發安全漏洞,導致知名帳戶遭駭客入侵。

  • 資安研究員揭露「HTTP/2 Bomb」攻擊手法,透過串連舊有技術可導致多款主流網頁及代理伺服器停止運作。

AI 資安挑戰與法規動態

  • 美國政府發布行政命令,強制要求最強大的新AI模型在公開前必須先接受政府的資安測試與審查。

  • 資安報告指出AI技術已助長網路犯罪系統化並大幅縮短漏洞利用時間,導致全球勒索軟體受害者激增近四倍。

駭客攻擊與勒索軟體趨勢

  • 微軟揭露新興勒索軟體「The Gentlemen」可濫用Windows排程工作提升權限,並具備自我擴散能力以加速大規模感染。

  • 某電視台數位播送渠道遭駭客非法存取並植入不當內容,導致異常放送色情影片逾一小時的重大事故。

  • 面對駭客攻擊速度提升四倍的嚴峻挑戰,資安業界呼籲企業轉向平台化防禦以應對快速變化的威脅。

  • 網域管理機構CSC攜手CrowdStrike推出品牌頂級域名服務,協助企業進一步強化數位資產之資安防禦力。

資料外洩
新聞
簡訊平台EVERY8D疑遭駭數發部:釐清是否資料外洩 - 經濟日報
數發部數產署長林俊秀今天表示,昨天行政檢查發現這是資安事件,已要求業者補充資料,進一步釐清是否涉及資料外洩。 立法院交通委員會今天審查115年度中央 ...
Google Workspace擴大網域外檔案警示,降低敏感資料外洩與釣魚攻擊風險 - iThome
若企業Workspace使用者的文件開放外部Google Cloud組織擁有的服務帳戶存取,系統也會在這份文件加上外部標示,提醒使用者留意文件存取權限變化,降低資料外洩風險。
Booking.com爆個資外洩!黑客偽裝酒店發訊息10大酒店急警告旅客勿中招 - U Travel
最近全球最大的訂房網站之一Booking.com驚傳嚴重的用戶個人資料外洩風波,大量網絡犯罪分子正利用外洩資料,展開一場針對日本旅客的「精準釣魚詐騙」。

個資
新聞
大學講師變駭客撰寫爬蟲程式入侵「小白機」違法蒐個資10萬交保 - 聯合新聞網
知名房仲林聿暐勾結社區保全,以現金或抵債方式取得住戶個資,再彙整成「小白機」賣給車貸仲介牟利,今年初被檢方聲押禁見獲准;令人想不到的是,林男持有龐大 ...
EVERY8D疑遭駭掀OTP安全爭議專家憂單點故障風險 - 財富自由
國內資服業者互動資通(Teamplus)日前疑似遭受網路攻擊侵駭,導致旗下EVERY8D簡訊代發平台服務中斷及疑似用戶個資外洩,數位發展部數位產業署已於2日進行個資 ...
71 App違規收集個資被通報 - 澳門日報電子版
71 App違規收集個資被通報. 【香港中通社三日電】中國國家網絡與信息安全信息通報中心三日通報,經中國國家計算機病毒應急處理中心檢測,七十一款移動應用存在 ...

安全漏洞
新聞
Google發布ChromeOS長期支援版更新,修補多項重大記憶體安全漏洞 - iThome
Google發布ChromeOS長期支援版更新,修補多項重大記憶體安全漏洞. ChromeOS LTS-144版納入15項漏洞修補,涵蓋Proxy、Network與Extensions等元件的重大漏洞. 文 ...
AI客服爆安全風險Instagram知名帳戶遭入侵| 社交媒體| 人工智能
【大紀元2026年06月04日訊】(大紀元記者高杉編譯報導)Meta旗下社交媒體平台Instagram近日爆出安全漏洞事件,黑客利用人工智能(AI)聊天機器人缺乏身分驗證機制 ...
川普簽署行政命令AI 新模型政府要先審查 - 聯合新聞網
根據白宮新聞稿,川普在行政命令中指示財長與AI產業、基礎建設營運商,組成自願合作性質的AI網路安全資訊交換中心,負責協調偵查軟體安全漏洞、排解衝突 ...

資安
新聞
資安日報】6月4日,HTTP/2 Bomb影響多款主流網頁伺服器系統 - iThome
資安研究員揭露能讓多款主流網頁伺服器與代理伺服器停止運作的攻擊手法HTTP/2 Bomb,特別的是,該手法實際上是兩種存在長達10年的手法串連而成.
強化資安防禦!CSC 攜手CrowdStrike 推出品牌頂級域名服務 - Yahoo新聞
目前CSC 管理全球超過三分之一的品牌頂級域名,並在網際網路名稱與數字位址分配機構(ICANN)的首輪申請中擁有豐富經驗,將協助企業提升資安防禦力,保護數位資產不受 ...
《放. 新聞/世界要聞/美國》美國AI行政命令上路最強模型公開前先給政府做資安測試
路透社影音報導也指出,華府此舉是因強大AI系統引發資安與國安疑慮…

駭客攻擊
新聞
AI 防禦為何在駭客攻擊加速下變得關鍵?Palo Alto Networks 平台化資安與成長動能解析
防禦為何在駭客攻擊加速下變得關鍵駭客攻擊速度比一年前快了四倍代表企業過去依賴人工作業與分散式工具的防線已經很難跟上攻擊節奏對多數資安負責人來說真正 ...
電視台爆放送事故!18禁畫面狂播逾1小時官方急道歉宣布停播| 國際| 三立新聞網SETN.COM
電視台坦言,這段長達75分鐘的色情影片從早上8點15分一路狂播到9點30分,主因是數位播送渠道遭到「非法訪問與駭客攻擊」,導致系統被植入非法內容。 目前 ...
國內最大簡訊平台EVERY8D 疑遭駭,數發部部長林宜敬坦言應變有改善空間
國內簡訊代發平台龍頭互動資通旗下的EVERY8D 日前疑似遭駭客攻擊,導致服務中斷,外界高度擔憂用戶個人資料外洩風險。數位發展部部長林宜敬於立法院備詢時 ...

勒索軟體
新聞
新興勒索軟體The Gentlemen濫用Windows排程工作提升權限,具備自我擴散能力加速大規模感染
微軟揭露勒索軟體The Gentlemen多種特性,可利用SYSTEM權限建立排程工作,並透過多種橫向移動機制提高感染效率.
AI助長網路犯罪浪潮勒索軟體受害者激增近4倍- 電子工程專輯
Fortinet 發佈2026 全球資安威脅報告,揭露駭客利用代理式AI 與影子代理打造半自動化犯罪模式。AI 驅動使重大漏洞利用時間縮短至1 天,全球勒索軟體受害者更 ...

網路攻擊
新聞
英國軍情五處警告:中國間諜正利用招募網站鎖定政府工作人員 - BBC
安全部長丹·賈維斯(Dan Jarvis)表示:「我敦促所有政府和軍方人員遵循國家安全保護局的建議,識別網路攻擊的跡象,避免無意中危及國家安全。」 「我們已 ...
【資安日報】6月3日,紅帽NPM套件遭遇蠕蟲Miasma供應鏈攻擊 - iThome
隨著AI應用普及,許多駭客也開始濫用這些工具,從事網路攻擊活動。最近資安公司WithSecure揭露的俄羅斯駭客組織GreyVibe,就屬這種型態的例子。活動最早可 ...
AI助長網路犯罪浪潮勒索軟體受害者激增近4倍- 電子工程專輯
報告回顧2025年的網路威脅狀況與趨勢,並根據MITRE ATT&CK框架,全面剖析各類網路攻擊手法。報告指出,網路犯罪已經由單獨的攻擊事件,轉變為高度系統化的 ...