資安新聞

資安新聞 每⽇摘要 - 06/16


  • 製藥巨擘諾和諾德遭駭: 諾和諾德內部 IT 系統遭未授權存取(疑似勒索軟體攻擊),導致參加臨床試驗的病患個人資料外洩。

  • 伊朗四大銀行遭網攻: 伊朗四家主要銀行因共用通訊基礎設施遭遇網路攻擊導致部分金融服務中斷,官方宣稱客戶個資無虞。

  • 台男購買並兜售兩大醫院外洩個資遭起訴: 兩名台灣男子涉嫌購買中國駭客集團「Crazyhunters」勒索入侵馬偕與彰基醫院所竊得的萬筆病患隱私個資並伺機販售,遭台北地檢署起訴並建請從重量刑。

  • 美國政府對 Anthropic 尖端 AI 模型實施出口管制: 美國政府因擔憂 AI 模型遭「越獄」並用於識別網路安全漏洞與發動資安攻擊,對 Anthropic 的 Fable 5 與 Mythos 5 模型實施出口管制並禁止外國公民存取。

  • Langflow 開發工具漏洞出現攻擊跡象: 資安公司 VulnCheck 示警,大型語言模型開發工具 Langflow 的路徑遍歷漏洞(CVE-2026-5027)已遭到攻擊者嘗試利用,可能導致遠端執行任意程式碼。

  • CISA 將 Oracle PeopleSoft 零時差漏洞列入 KEV 清單: 美國資安暨基礎設施安全局(CISA)將 Oracle PeopleSoft 存在身分驗證缺失的零時差漏洞(CVE-2026-35273)列入已知被利用漏洞清單,以防堵勒索軟體活動。

  • AMD 拒發白帽漏洞回報獎金引發爭議: 網路安全研究人員協助修復了 AMD Windows 自動更新程式的重大安全漏洞,卻遭 AMD 援引政策條款拒絕發放 1 萬元技術獎金。

  • Humanity Protocol 遭北韓駭客釣魚竊走 3600 萬美元: 加密貨幣專案 Humanity Protocol 遭北韓駭客以釣魚手法竊取開發者設備內的 7 把關鍵私鑰,導致跨鏈系統內價值 3,600 萬美元的資產遭轉移拋售。

  • 駭客利用 AI 熱潮進行寄生式網頁釣魚: 網路安全專家發現駭客積極利用搜尋引擎置頂廣告,偽裝成 ChatGPT 與 Claude 等熱門 AI 工具的官方頁面,誘騙用戶下載惡意程式。

  • 川普牌手機發生用戶資料外洩: 資安機構 UpGuard 評估 Trump Mobile 用戶住址外洩事件為中度嚴重,並警告此事件將增加用戶遭遇釣魚攻擊與騷擾的風險。

  • 日本 NEC 聯手英國防務巨頭推動主動防禦: 日本 NEC 與英國 BAE 系統簽署備忘錄,將在「能動性網路防禦」領域展開合作,以預先採取措施防止網路攻擊。

  • 澳洲第二大製糖業者遭遇網攻導致停工: 澳洲製糖大廠 Mackay Sugar 證實遭受網路安全事件,導致昆士蘭兩座核心糖廠營運停擺、農戶被迫暫停收割。

  • 資料外洩
    新聞
    製藥巨擘諾和諾德遭駭,外洩臨床試驗病患資料 - iThome
    丹麥製藥業巨擘諾和諾德(Novo Nordisk)上周四公告內部IT系統遭未授權存取,導致參加臨床試驗的病患資料外洩。 這次IT資安事件讓駭客存取了部份IT系統,並且 ...
    伊朗4大銀行驚傳遭網攻服務中斷官方稱個資無虞 - Yahoo新聞
    不過,伊朗官方強調,這起事件並未造成任何客戶資料外洩,也沒有任何數據遭到刪除。目前技術團隊正全力進行系統復原工作,預計很快就能恢復正常的金融服務 ...
    社論/強化個資保護降低數位風險 - 馬祖日報
    馬祖曾因某系統疑似遭駭客放置後門程式導致部分乘客資料外洩而遭到詐騙,這類案例顯示,個資保護與資安防護是一體兩面,即使蒐集資料過程合法,如果資訊系統 ...

    個資
    新聞
    上網公布個資讓人「社會性死亡」 債權人判2月徒刑 - Yahoo新聞
    上網公布個資讓人「社會性死亡」 債權人判2月徒刑 ... 〔記者黃美珠/新竹報導〕陳姓男子和另名男子有債務糾紛,幾次催討沒有結果,氣不過,陳男就在IG限動上洩恨,把 ...
    購買醫院病患個資兜售北檢起訴2人建請從重量刑 - 聯合新聞網
    台灣籍男子鄭宇紘、劉哲宏涉向境外駭客集團購買入侵醫院電腦網域取得的民眾病例等個資,並伺機販售。北檢今天依違反個資法等罪嫌...

    安全漏洞
    新聞
    白帽協助AMD 修復重大安全漏洞卻以政策條款為由拒絕提供1 萬元獎金 - HKEPC
    【由白變黑 】外媒報道,AMD 近日陷入網絡安全爭議。一名網絡安全研究人員發現,AMD 的Windows 自動更新程式存在重大安全漏洞,可能導致用戶裝置遭惡意軟件入侵 ...
    美國禁外國人用Anthropic最強大AI模型公司憂影響新模型發布 - 無綫新聞
    Anthropic指,根據他們的理解,美國政府相信有一種繞過或「越獄」FABLE 5的方法,找到少數已知的「輕微」安全漏洞。Anthropic表示,遵守美國政府的指示,但 ...
    Anthropic Fable 5遭美國出口管制強制下架:越獄風波、亞馬遜告密 - 數位時代
    政府官員得知,有人可能繞過Fable 5等級模型的安全護欄,用以識別網路安全漏洞,帶來龐大風險。 掌握最新AI、半導體、數位趨勢!訂閱《數位時代》日報及社群 ...

    資安
    新聞
    資安日報】6月15日,美國政府禁止外國人士使用Claude Fable | iThome
    近日資安公司VulnCheck警告,他們於6月8日發現有人嘗試利用CVE-2026-5027的跡象,此為大型語言模型開發工具Langflow的路徑遍歷漏洞,攻擊者有機會用來遠端執行任意 ...
    資安風險引起白宮警戒Anthropic暫下架新模型 - MoneyDJ理財網
    資安風險引起白宮警戒Anthropic暫下架新模型。,Anthropic 12日宣佈,美國政府已發佈出口管制指令,勒令禁止所有外國公民存取Fable 5和Mythos 5。
    Anthropic 上市恐生變!美國政府控資安兩款AI 模型遭出口管制 - Yahoo新聞
    美國政府控資安兩款AI 模型遭出口管制. 記者唐子晴/台北報導. 2026年6月15日週一上午3: ...

    駭客攻擊
    新聞
    「Crazyhunters」駭客狂攻台醫療巨頭2台男接鬼變現遭起訴求重刑 - Yahoo新聞
    台灣醫療與企業資安驚爆重大危機!中國知名駭客集團「Crazyhunters」(瘋狂獵人)於2025年初發動駭客攻擊,無故侵入馬偕紀念醫院、彰化基督教醫院及科定企業(KD) ...
    和中國有關?Anthropic最新AI模型全球斷供 - DW
    ... 駭客攻擊。」 Mythos 5是一款今年4月發布的尖端AI模型,Anthropic此前一直未向公眾發布該模型,原因是擔心其具備前所未有的識別軟體漏洞的能力可能會被駭客 ...

    勒索軟體
    新聞
    CISA將Oracle PeopleSoft零時差漏洞列入KEV - iThome
    ... 勒索軟體活動。CVE-2026-35273是PeopleSoft PeopleTools重要功能缺乏驗證的弱點,未經身分驗證的攻擊者有可能用於挾持該系統。 iThome資安新聞編輯團隊溫馨 ...
    馬偕、彰基遭中國駭客系統性攻擊!台男買萬筆病患隱私「都是高資值人群」兜售對話曝 - 鏡週刊
    同年3月,衛福部發布新消息,指出彰化基督教醫院也是遭遇勒索軟體CrazyHunter攻擊。由於連續兩家醫院遭受攻擊,衛福部資訊處將兩起事件定義為「系統性攻擊 ...
    製藥巨擘諾和諾德遭駭,外洩臨床試驗病患資料 - iThome
    依據諾和諾德的描述,顯示元凶可能是勒索軟體。不過目前該公司未提供細節,也沒有駭客組織出面宣稱攻擊行動。 iThome資安新聞編輯團隊溫馨提醒. 擔心錯過重要 ...

    資安攻擊
    新聞
    AI 資安警報大作!從雲端支付到關鍵晶片,美股巨頭全面進入「防駭軍備競賽」-CMoney 研究員
    當關鍵製造高度集中,任何供應鏈中斷、資安攻擊或地緣政治衝擊,都可能造成連鎖反應,這讓「生產安全」與「資訊安全」在AI 時代被迫捆綁思考。 真正讓政府 ...
    外國人禁用最高階AI 模型!美商務部出手限制Anthropic 存取權限| 科技新報
    Anthropic 為其加入大量安全限制,禁止模型應用於資安攻擊等高風險領域,但部分用戶認為限制過於嚴格。 Anthropic 表示,在推出Fable 5 前已與美國政府等 ...
    參考美、英、以!國安局公布中國民眾聯繫窗口鼓勵提供情資做出改變 - CTWANT
    示警資安攻擊不只讓個資外流想想論壇:干擾關鍵基礎建設將牽一髮動全身 · 神秘博士1/綠民調創辦人成海委會高官「天臺熱線」領百萬薪. 延伸閱讀. 氣爆奪走40年 ...

    釣魚攻擊
    新聞
    Humanity遭駭3600萬鎂報告公開:北韓駭客如何釣魚竊走7把關鍵私鑰 - 加密城市
    Humanity Protocol 遭北韓駭客釣魚攻擊, 竊取開發者設備內的7 把關鍵私鑰, 導致跨鏈系統內3600 萬美元資產遭轉移拋售。
    搜尋置頂廣告別亂點!ChatGPT 驚見「寄生式」釣魚,偽裝官方頁面誘騙下載惡意程式
    近期網路安全專家發現,駭客正積極利用ChatGPT 和Claude 等備受歡迎的人工智慧工具進行網路釣魚攻擊。 訂閱T客邦電子日報 掌握最熱門的科技話題、網路動態 ...
    號稱美製!川普牌手機台味很濃看內部結構「神似HTC舊機」 - 壹蘋新聞網
    UpGuard評估事件為「中度嚴重」,並警告住址外洩可能增加釣魚攻擊與騷擾風險。 《每日野獸新聞》表示,已聯繫Trump Mobile與HTC回應。

    網路攻擊
    新聞
    NEC聯手英國防務巨頭預先防範網路攻擊 - 共同社
    【共同社6月15日電】日本NEC公司15日宣佈,將與英國防務巨頭BAE系統在預先採取措施防止遭受網路攻擊的「能動性網路防禦」領域展開合作。雙方14日簽訂備忘錄, ...
    澳洲第二大製糖業者Mackay Sugar遭網路攻擊,兩糖廠營運停擺並迫使農戶暫停收割 - iThome
    澳洲第二大製糖業者Mackay Sugar遭網路攻擊,兩糖廠營運停擺並迫使農戶暫停收割. 澳洲製糖大廠Mackay Sugar近日證實遭受網路安全事件,昆士蘭兩座核心糖廠在 ...
    伊朗4大銀行驚傳遭網攻服務中斷官方稱個資無虞 - Yahoo新聞
    根據伊朗國家媒體報導,該國四家主要銀行近日遭到網路攻擊,導致部分金融服務中斷。伊朗銀行協調委員會表示,網攻鎖定共用的通訊基礎設施,但強調客戶個資並未外 ...