資安新聞

資安新聞 每⽇摘要 - 06/08

📌 資料外洩與隱私風險

  • Meta 證實其 AI 客服存在漏洞,導致逾兩萬個未啟用雙重驗證 (2FA) 的 Instagram 帳號遭駭客竊取。

  • 香港警方針對疑似市民與警員個資外洩案,對香港民意研究所辦公室展開搜查行動。

  • 澳洲航空 (Qantas) 資料外洩事件凸顯企業若未盡合理資料保護義務,將面臨嚴峻的監管與投資風險。

  • 日本數位大臣推動個人資料保護法修訂以防範淪為「AI 殖民地」,引發外界對於醫療等敏感資料遭濫用的擔憂。

  • 台灣 1999 專線發生內部疏失,導致農地違建檢舉人的身分資料及檢舉內容遭到外洩。

  • 一名加州男子因肉搜並公開美國移民及海關執法局 (ICE) 官員個資以進行惡意恐嚇而認罪。

📌 漏洞與新型威脅情報

  • 具備自主學習能力的新型 AI 網路蠕蟲現蹤,能主動分析系統並利用未修補的已知漏洞發動多步驟攻擊。

  • 宏碁 (Acer) Wave 7 家用路由器被揭露存在兩項 CVSS 評分達滿分 10.0 的重大安全漏洞,官方將釋出韌體修補。

  • 隱私加密貨幣 Zcash (ZEC) 爆發可無限鑄造偽造代幣的底層漏洞,引發市場恐慌並導致代幣價格暴跌 55%。

📌 攻擊態勢與基礎設施防護

  • 調查指出台灣組織近半年每週平均遭遇近四千次網路攻擊,其中半導體、政府及製造業已淪為勒索軟體的重災區。

  • 台灣電力公司每日平均面臨高達三萬次針對內部系統的網路攻擊,突顯關鍵能源基礎設施強化資安防護之迫切性。

  • 近期多起涵蓋製造業、零售業及政黨系統的遭駭事件表明,企業單純通過合規稽核並不等同於具備抵禦現代攻擊的實質安全力。

📌 企業防禦與資安市場動態

  • 思科 (Cisco) 推出 Cloud Control 自主防禦平台並與 NetApp 結盟,提供自動化防禦工具以對抗勒索軟體並強化資安韌性。

  • 人工智慧公司 Anthropic 擴大「Project Glasswing」計畫,授權全球逾百家企業合作夥伴運用其 AI 模型強化網路資安。

  • Google Workspace 將「網域外檔案警示」功能擴展至行動裝置應用程式,以協助使用者降低網路釣魚攻擊的風險。

資料外洩
新聞
警方到香港民意研究所黃竹坑辦公室搜查稱懷疑有市民資料外洩 - TVB News
警方到香港民意研究所位於黃竹坑辦公室搜查,稱懷疑有市民及警員資料外洩,暫時無人被捕。
Qantas資料外洩的監管風險有多大?投資人該觀察的三大焦點 - 延伸閱讀文章
資料外洩的監管風險有多大資料外洩後監管風險的大小不只取決於外洩筆數更取決於公司是否能證明自己已盡到合理的資料保護義務對投資人而言真正需要關注的是 ...
日本政府警告淪為「AI 殖民地」 數碼大臣為個人資料法修訂護航 - Unwire.hk
部分反對黨對法案表達關切,主要憂慮資料外洩風險,反對立場的核心邏輯並不陌生:醫療及犯罪記錄等敏感類別正因其被濫用風險最高,才受現行同意制度保護;歐盟《AI ...

個資
新聞
1999洩個資1/農地上非法經營汽修廠民眾檢舉市府不聞問| 鏡週刊 - LINE TODAY
有民眾具名向市府、市議會提出檢舉,沒想到1999市民檢舉專線卻外洩檢舉人個資與檢舉內容,令人傻眼。 廣告(請繼續閱讀本文). 換下的零附件就直接堆放地面 ...
Meta 證實:AI 客服漏洞致超2 萬個IG 帳號失竊,受害者均未啟用2FA 雙重驗證
... 個資外洩暗網,小心釣魚攻擊). 20,225 個帳號,這是Meta 官方最新證實的 ... Meta將拿用戶FB、IG貼文「訓練AI」,如何反對臉書蒐集個資? 祖克柏慘了 ...
肉搜ICE官員加州68歲男認罪- 美國焦點 - 華人今日網
川普官員經常對此表達不滿,譴責個資外洩導致現場執法暴力,以及執法人員的位置遭曝光。 但是只有在檢方能夠證明公開聯邦人員的受保護個人資訊,目的是恐嚇 ...

安全漏洞
新聞
新型AI網路蠕蟲現蹤恐自主分析系統發動攻擊 - Yahoo股市
... 安全漏洞),但它能有效利用現有的、已知但尚未被修補的弱點。由於企業與個人有時可能需耗費數月甚至數年才能修補這些已知的安全漏洞,這段時間差便成為AI蠕 ...
遭爆「無限鑄幣」漏洞ZEC 暴跌55%!Arthur Hayes 清倉喊:加密聖三已死 - 區塊客
知名隱私幣Zcash($ZEC)的Orchard 加密交易池,今日被披露存在安全漏洞,可能讓攻擊者鑄造出數量無上限且無法被偵測的偽造ZEC 代幣。消息曝光後引發市場 ...
宏碁Wave 7路由器存在2項滿分重大漏洞 - iThome
宏碁本週發布安全公告,預告將針對Wave 7家用路由器系列發布韌體更新,以修補2個CVSS風險值10.0的安全漏洞。 Wave 7為宏碁的家用Wi-Fi 7 Mesh網狀網路路由器。

資安
新聞
美國Anthropic AI 模型擴大授權逾百企業強化網路資安 - Yahoo股市
美國Anthropic AI 模型擴大授權逾百企業強化網路資安 ... 美國人工智慧公司Anthropic 近日宣布,將擴大其名為「Project Glasswing」的計畫,為全球約150 家合作夥伴 ...
資安平台進入機器對抗時代!Cisco推出Cloud Control,自主防禦成企業新標準 - Yahoo新聞
資安平台進入機器對抗時代!Cisco推出Cloud Control,自主防禦成企業新標準【記者蔡富丞/柯妮妮[…]
AI攻擊時代來了!台灣組織每週平均遭近4千次攻擊、半導體成重災區 - 自由財經
網路安全解決方案業者Check Point Software Technologies(CHKP)指出AI不僅正在重塑企業營運模式,也同步改變駭客攻擊手法與資安防禦思維。 根據Check ...

勒索軟體
新聞
討論牆| NetApp與思科聯手抗勒索軟體!全新自動化防禦工具強化資安韌性| LINE TODAY
0則貼文| 快來參與LINE TODAY討論牆上的討論| NetApp與思科聯手抗勒索軟體!全新自動化防禦工具強化資安韌性.
台灣組織過去6個月每周遭駭客攻擊3974次半導體、政府與工業製造成目標 - 知新聞
... 勒索軟體生態,威脅執行者數量雖減少,但其破壞性卻顯著提升。 根據Check Point Research 的《2026 Q1 勒索軟體報告》. 執行攻擊的多營運組織逐漸整併,未來 ...
觀點投書:通過稽核不等於安全 企業資安最容易誤解的事| 蕭國振 - 風傳媒
自2025年底至2026年上半年,台灣企業與組織接連傳出資訊安全事件。從製造業上市櫃公司遭勒索軟體攻擊,到政黨CRM系統個資外洩,再到跨國零售體系7-ELEVEN加盟 ...

"資安攻擊"
新聞
裴洛西訪台3天遭網攻300萬次!台電透露「隱形戰爭」背後有美英援軍:為何駭客攻擊一直來?
台灣由於地緣政治與區域鄰近性,經常遭受各種新式資安攻擊的國際資安攻防熱區。2022年爆發俄烏戰爭後,網絡犯罪分子利用更多的地緣政治變化來攻擊關鍵基礎 ...
持續強化能源設施資安,台電:每天平均3 萬次駭客攻擊 - TechNews 科技新報
... 資安攻擊。 吳進忠指出, ... 資安攻擊。 吳進忠指出,台電內部資安系統分為A、B、C 三個等級。駭客往往會選擇防禦較弱的C 級系統作為 ...
台灣組織過去6個月每周遭駭客攻擊3974次半導體、政府與工業製造成目標 - 知新聞
台灣長期身處資安攻擊熱點,AI 重塑威脅態勢. 隨數位轉型進程加速,台灣的資安威脅態勢進一步凸顯轉型的迫切性。根據Check Point Research《威脅情資報告》 ...

釣魚攻擊
新聞
【資安週報】0601~0605,漏洞問題成國家嚴防風險,印度要求企業組織在關鍵漏洞公布12小時 ...
... 釣魚攻擊風險. Google宣布強化Google Workspace安全功能,擴大既有的網域外檔案警示(Out-of-Domain file-level warnings)適用範圍,新增支援行動裝置App ...
Meta 證實:AI 客服漏洞致超2 萬個IG 帳號失竊,受害者均未啟用2FA 雙重驗證
... 釣魚攻擊). 20,225 個帳號,這是Meta 官方最新證實的受害規模。此前外界只知道「數千人」受影響,直到Meta 向緬因州司法部提交資料外洩通知,具體數字才首度 ...
台灣組織過去6個月每周遭駭客攻擊3974次半導體、政府與工業製造成目標 - 知新聞
... 釣魚攻擊)、曝險管理(藉持續識別、優先排序並降低企業攻擊面中可被利用的風險)與AI安全(運用AI加速威脅偵測與應變,同時保護模型、應用程式與資料管道 ...

網路攻擊
網頁
AI蠕蟲現形資安警鐘大作多倫多大學實證恐癱瘓企業網路| 商傳媒 - LINE TODAY
會中發出嚴峻警訊,強調人工智慧已不再只是協助駭客發動攻擊的工具,更能自主發動多步驟、高度適應性的網路攻擊。 AI 蠕蟲可自主學習攻擊目標. 廣告(請繼續 ...