資安新聞

資安新聞 每⽇摘要 - 07/07


資料外洩與供應鏈威脅

  • 塔塔電子(Tata Electronics)遭駭客入侵外洩20萬份機密文件,導致蘋果與特斯拉供應鏈敏感資料曝光,現已啟動正式調查。

  • 醫材大廠美敦力(Medtronic)證實遭駭客入侵,導致逾380萬名病患與用戶的姓名及聯絡方式等個人敏感資料外洩。

  • 新加坡土地管理局因1998年的測試文件外流,導致約7萬名民眾個資暴露於身分冒用與針對性網路釣魚攻擊的風險中。

重大漏洞與漏洞利用

  • Linux系統爆發代號「Bad Epoll」的嚴重提權漏洞(CVE-2026-46242),允許普通用戶無條件取得Root權限並波及Android裝置。

  • 勒索軟體組織Clop持續濫用Oracle EBS重大漏洞(CVE-2025-61882),導致哈佛大學等全球逾900個系統面臨實際攻擊風險。

  • 資安業者發布Control Web Panel重大漏洞(CVE-2026-57517)概念驗證(PoC)程式,未修補的伺服器恐遭駭客遠端完全接管。

  • 研究人員揭露蘋果AirDrop與Google Quick Share存在安全漏洞,允許周邊近距離的駭客癱瘓目標裝置的無線分享功能。

新興威脅與網路攻擊

  • 資安公司Sysdig發現並記錄了資安史上首宗由AI代理人(AI Agent)自主發動的勒索軟體攻擊事件。

  • 卡巴斯基示警AI技術大幅加劇網路釣魚威脅,2025年東南亞地區的金融網路釣魚攻擊嘗試已超過53萬次。

  • 資安公司Koi Security因情資報告產生「AI幻覺」並誤將合法網域列為入侵指標(IoC),面臨企業的法律訴訟。

  • 日本警方逮捕一名使用自製軟體對「萬代頻道」發動網路攻擊,並惡意刪除逾4萬名會員資料的高中生。

資安防禦與政策動態

  • 資安署與資安院啟動第二屆產品資安獵捕活動,將檢測核心轉向政府機關內部具高風險的軟體與關鍵防護工具。

  • 馬偕醫院針對近期駭客攻擊事件,正式發表「資安防禦體系建置白皮書」以全面強化醫療體系的AI資安監控能力。

  • Vectra AI的NDR平台成功破解加密C2通訊規避技術,協助全球金融機構填補防護缺口並阻斷複合型網路攻擊。

  • 針對日益嚴峻的高階資安攻擊威脅,量子亂數加密技術已被證實能為面臨高度風險的手機用戶提供實質的安全強化效益。

資料外洩
新聞
醫材大廠美敦力資料外洩事件,影響逾380萬人 - iThome
醫材大廠美敦力資料外洩事件,影響逾380萬人. 美敦力(Medtronic)公布4月駭客入侵事件調查結果,確認有383萬多人個資外洩,包含姓名、聯絡資訊、出生日期 ...
【暗網大地震】Apple、Tesla 供應鏈出事!Tata 證實遭黑客入侵20 萬份機密流出專家 - eZone
Tata Electronics 因着是Apple、Tesla 重要供應鏈之一,因此是次資料外洩事件,有可能令未來iPhone 與Tesla 新產品的敏感資料提前曝光,影響兩品牌部署。至於品牌是 ..

安全漏洞
新聞
AirDrop 與Quick Share 雙雙「落漆」,附近駭客能讓無線分享功能癱瘓 - 資訊安全
... 安全漏洞,雖然蘋果目前已修補其中一個漏洞,Google 也 ... 日前,Arash Ale Ebrahim 與Nils Ole Tippenhauer 兩位研究人員在開放預印論文網站arXiv 發表的研究中, ...
Linux 驚爆「Bad Epoll」嚴重漏洞可輕取Root 權限Android 也受波及 - HKEPC
【小心⚠️】外媒報導,Linux 近日被揭露一項代號為「Bad Epoll」的嚴重安全漏洞(CVE-2026-46242)。該漏洞容許一般權限的普通用戶在無需任何特殊權限的情況下, ...
港人夫妻澳洲潛水失蹤巧遇機智港人領隊靠手機1功能漆黑中救人好友憶述事發經過極驚險 - TOPick
專家指出,所謂App 的「偷聽」,實際上是透過龐大數據網絡為用戶「推斷」會感興趣的東西,即所看到的「巧合」廣告。背後其實涉及4個在使用手機時會被忽略的安全漏洞 ...

資安
新聞
研究人員公開Control Web Panel重大漏洞PoC程式,若未及時修補恐遭攻擊者遠端接管伺服器
資安業者Karma近日揭露網站主機管理平臺Control Web Panel(CWP)重大漏洞CVE-2026-57517,並公開概念驗證(PoC)利用程式,0.9.8.1224以前版本均受影響。
資安公司揭露首例AI 代理人勒索軟體記錄史上第一宗案例
資安公司揭露首例AI 代理人勒索軟體記錄史上第一宗案例 · 網路安全研究人員表示,他們掌握了AI 發展重大時刻的證據。 · Sysdig 的研究人員認為,他們記錄到了首例 ...
資安署啟動第二屆產品資安獵捕活動,臺灣軟體產品成核心目標 - iThome
資安署與資安院為強化國內業者對產品資安的重視,繼去年首屆活動聚焦ICT硬體產品後,第二屆計畫將重心轉向政府機關內具高風險的核心軟體及關鍵資安防護工具.

駭客攻擊
新聞
馬偕遭駭客攻擊原因找到了發表「資安防禦體系建置白皮書」強化監控 - 聯合新聞網
「沒有資通安全,就沒有病人安全。」馬偕醫院副院長兼資安長黃文傑說,面對AI技術帶來的駭客攻擊進化,醫院的防禦能力必須與 ...
印度宣布調查塔塔電子資料外洩事件iPhone 18 Pro供應鏈機密遭曝光 - Yahoo新聞
... 駭客攻擊,仍可能導致機密資料外流。 為釐清事件經過,塔塔集團已聘請國際顧問團隊展開法務與資安審查,希望確認資料外洩的原因、受影響範圍,以及是否仍 ...

勒索軟體
新聞
Oracle EBS重大漏洞遭實際濫用逾900個系統面臨攻擊風險 - 網路資訊雜誌
此外,自2025 年8 月起,勒索軟體駭客組織Clop 持續利用Oracle E-Business Suite 漏洞CVE-2025-61882 發動攻擊,受害組織包括哈佛大學、賓州大學、鳳凰城 ...

資安攻擊
新聞
量子加密手機是什麼?量子亂數與一般手機資安風險全解析 - 理財寶
因此,如果你期待的是「立刻看得見的安全翻倍」,會失望;但如果你的風險是「被高度資安攻擊者盯上」,則這種量子亂數加密強化就開始有實際意義。 一般人 ...

釣魚攻擊
新聞
人工智慧既是武器也是盾牌- 企業應如何應對新的網路威脅現實 - 鉅亨網
金融行業已直接感受到這一影響。 2025 年,僅在東南亞地區,卡巴斯基就記錄了超過53 萬次金融網路釣魚攻擊嘗試。 泰國以247,560 次嘗試 ...
新加坡土地管理局數據泄露事件——一份1998年的測試文件如何導致7萬人資訊泄露
SLA 敦促公眾在事件披露後保持警惕,防範網路釣魚攻擊。 泄露的個人數據——尤其是國民身份證號碼和地址——可能會被用於製造令人信服的冒充攻擊,該機構特別 ...

網路攻擊
新聞
網攻刪除動畫頻道逾4萬名會員日本高一生被捕| 國際焦點 - 經濟日報- 聯合新聞網
日本警方今天宣布,一名學生涉嫌網路攻擊動畫頻道「萬代頻道」的營運商,妨礙該公司業務,已再度被捕。他疑似使用自製軟體,不當...
「AI幻覺」釀資安報告錯誤派拓網路遭控告引發治理省思 - Yahoo股市
去年底,Koi Security發布一份名為「DarkSpectre」的威脅情報報告,聲稱揭露一個與中國政府相關的網路攻擊組織。該報告錯誤地將MeetingTV的網域列入其「入侵指標( ...
Vectra AI 揭秘現代攻擊核心破解加密C2 規避術 - iThome
全球金融服務公司:該公司在遭遇複合型攻擊時,透過Vectra AI 的NDR 平台成功填補EDR 與SIEM 的缺口,快速偵測並阻斷包含C2 在內的網路攻擊,確保金融交易不中斷, ...