資安新聞

資安新聞 每⽇摘要 - 07/14


資料外洩與個資防護

  • 美國CISA針對承包商儲存庫外洩,以及德州總檢察長針對嘉年華郵輪逾六百萬人受害等大型資料外洩事件,已分別展開後續處置與官方調查。

  • 荷蘭警方證實當地電信公司Odido的資料外洩事故,係由荷蘭籍嫌犯透過釣魚手段欺騙客服人員所致。

  • 針對個資保護,新加坡強制要求AI訓練需盡告知義務防範濫用,而韓國個資委員會則因防護漏洞對樂扣樂扣等企業祭出7億韓元重罰。

  • 台灣知名手搖飲品牌退場爭議事件中,相關負責人指出其面臨涉及個人資料外洩的延伸性安全威脅。

系統漏洞與資安威脅

  • 《紐約時報》因揭露新空軍一號漏洞遭華府傳喚,而蘋果供應鏈塔塔電子洩密案則暴露出「印度製造」的系統性資安短板與數據風險。

  • 駭客正積極利用後門程式WP-ShellStorm入侵WordPress網站,並於地下論壇兜售系統存取權限。

  • Anthropic發表具備強大漏洞偵測能力的AI模型「Mithos」,正式揭開全球資安攻防速度戰與AI主權的討論序幕。

  • 疫後報復性旅遊潮大幅帶動電信漫遊需求,使其成為現階段極易遭到駭客突破的新興資安防線。

  • 零時差漏洞從公開到遭駭客發動攻擊的空窗期已縮減至兩小時以內,顯示傳統修補更新機制已無法應對當前威脅。

勒索軟體與進階攻擊

  • 韓國軍方遭網攻次數三年內暴增108%,情報顯示北韓正積極導入AI技術以強化其駭客攻擊與惡意程式開發能力。

  • Conti勒索軟體內部通訊外洩事件成為重大威脅情報,揭露了加密貨幣產業嚴峻的安全漏洞與市場對駭客攻擊的悲觀預期。

  • 勒索軟體持續威脅全球企業,拉脫維亞林業公司遇襲後系統癱瘓數週,同時日本有逾七成企業缺乏完善的勒索軟體應變與備份復原計畫。

  • 由於傳統簡訊驗證易遭SIM卡劫持與釣魚攻擊破解,各大科技平台正逐步轉向採用生物辨識作為核心防護機制。

  • 針對特定目標量身打造的魚叉式網路釣魚攻擊,正透過蒐集受害者詳細背景與職務資訊進行高精準度的滲透破壞。

資料外洩
新聞
針對5月資料外洩事故,CISA公布後續處理及調查結果 - iThome
美國網路安全與基礎設施安全局(CISA)對於5月發生的資料外洩事故進行說明,指出研究人員發現的儲存庫為承包商所建立,他們已採取一連串措施因應.
德州總檢察長調查嘉年華郵輪資料外洩事件| Ken Paxton | 個人資料遭竊 - 新唐人電視台
嘉年華郵輪發生大規模資料外洩事件,約600萬人個資遭竊,其中包含逾80萬名德州居民,德州總檢察長已展開調查。
荷蘭警方揭露2月電信公司Odido事故調查結果,指出有當地人士涉案 - iThome
上週荷蘭警方發出新聞稿表示,今年2月大型電信公司Odido資料外洩事故,有荷蘭籍嫌犯參與,很可能就是由他向Odido客服撥打電話從事網釣而達到目的.

個資
新聞
新加坡強制AI訓練用個資須通知防範濫用洩漏 - Yahoo股市
新加坡強制AI訓練用個資須通知防範濫用洩漏. service@sunmedia.tw (商傳媒SUN MEDIA). 2026年7月12日週日下午5:22. 加入為Google 偏好來源. (另開新視窗).
小吳遭「涉及個資威脅」!親揭十盛退場虧損狀況:不是規避責任 - 三立新聞
小吳遭「涉及個資威脅」!親揭十盛退場虧損狀況:不是規避責任. 記者鍾智凱 報導. 2026/07/13 14: ...
樂扣樂扣等3企業遭韓國個資委員會重罰7億韓元,基礎防護形同虛設 - iThome
根據PIPC說明,調查發現駭客於2024年間兩度利用郵件伺服器漏洞入侵其內部系統,導致約130萬名會員及1,111筆員工的敏感個資外洩。 其重大缺失包含:(一)未修補自2022 ...

安全漏洞
新聞
揭新空軍一號安全漏洞4記者接傳票 - 報章
美國《紐約時報》上周刊登報道,指新「空軍一號」總統專機存在安全漏洞後,華府向多名《紐時》記者發出傳票要求作證,稱正調查違反國家安全的行為。
“蘋果史上最大洩密事件”暴露“印度製造”哪些短板?
印度塔塔電子作為新的供應鏈成員,組裝iPhone整機不到3年,就發生這樣的嚴重事件絕非巧合。它暴露的不僅是數據安全漏洞,更是“印度製造”的系統性問題。 據報道,在被 ...

資安
新聞
駭客利用後門程式WP-ShellStorm入侵WordPress網站並兜售存取權限 - iThome
對此SOCRadar推測,此IP位址可能是另一名從事攻擊的駭客,也有可能是買主,但他們不排除是另一組發現這起事故的研究人員。 iThome資安新聞編輯團隊溫馨提醒. 擔心 ...
AI模型「Mithos」揭資安速度戰美國管制促全球思考AI主權 - Yahoo股市
圖/示意圖商傳媒|責任編輯/綜合外電報導美國人工智慧公司Anthropic開發的尖端AI模型「Mithos」,其強大的漏洞偵測能力引發了資安界的高度關注,但也同步揭示了 ...
周韻采/漫遊是資安另一破防區| 名家縱論 - 聯合新聞網
周韻采/漫遊是資安另一破防區. 2026-07-14 00:00 聯合報/ 周韻采 資安. 新冠疫情過後,民眾展開報復性旅遊,航空業迎來榮景。相對地,電信業者卻再次面臨 ...

駭客攻擊
新聞
更新再快也來不及?零日倒數時鐘顯示:漏洞從公開到駭客發動攻擊已縮短至2 小時內 - T客邦
研究團隊利用超過3,500 起真實發生的漏洞利用事件進行深度追蹤與分析,並透過簡單易懂的視覺化圖表,即時展示駭客攻擊效率的歷史演進與未來趨勢。 更新再快 ...
3年暴增108%! 韓國軍方遭網攻次數創5年新高「這國」正強化駭客能力… - Yahoo新聞
韓國網路作戰司令部引述資安業者分析指出,近期已發現北韓將AI運用於惡意程式製作、偽裝身分求職等駭客攻擊手法;韓國軍方情報單位並研判,北韓長期以原隸屬 ...
Conti勒索軟體團伙資訊泄露事件揭示了加密行業中存在的嚴重網路安全漏洞 - 鉅亨網
評估2026年發生重大加密貨幣駭客攻擊可能性的預測市場,目前反映出對該行業安全狀況的相當程度的悲觀情緒,其定價表明市場普遍強烈預期大規模盜竊事件將持續發生。

勒索軟體
新聞
拉脫維亞林業公司遭勒索軟體攻擊,系統恢復恐將耗時數週 - iThome
拉脫維亞國有林業公司(LVM)傳出6月下旬遭勒索軟體攻擊,迄今仍尚未完全恢復營運的情形,拉脫維亞電腦緊急應變團體CERT.LV透露,攻擊者已試圖對該國另一家基礎 ...
Conti勒索軟體團伙資訊泄露事件揭示了加密行業中存在的嚴重網路安全漏洞 - 鉅亨網
Conti勒索軟體團伙的通信記錄泄露,起因是該組織公開聲援俄羅斯入侵烏克蘭後,一名烏克蘭籍成員泄露了相關資訊,這仍是網路犯罪研究史上最重要的情報收穫之一。 隨 ...
日本企業勒索軟體應變不足逾七成遭攻擊後才決定是否付贖金 - 獨家報導
... 勒索軟體防禦與應變準備方面仍有明顯缺口。最基本的備份復原措施,僅42.7%的企業完成準備,制定勒索軟體感染應對手冊的比例也只有40.3%。至於外部專家諮詢 ...

釣魚攻擊
新聞
簡訊驗證風險升,生物辨識是否成為社群標配?
根據最新資安數據,簡訊驗證因易受SIM 卡劫持與釣魚攻擊,已不再被視為可靠的二階段驗證手段。目前各大平台如OpenAI、TikTok 已陸續導入生物辨識機制,將 ...
網頁
什麼是魚叉式網路釣魚?| Microsoft 安全性
魚叉式網路釣魚攻擊不會向大量對象發送通用訊息,而是針對特定個人或組織量身打造。網路犯罪者會蒐集受害者的詳細資訊,例如工作角色、個人興趣、近期互動和公司 ...