資安新聞

資安新聞 每⽇摘要 - 07/15


資料外洩與監管

  • 南韓金融服務委員會(FSC)決定延後對涉入 297 萬筆用戶個資外洩事件之樂天卡(Lotte Card)的最終制裁。

AI 與新興技術資安

  • 資安研究組織公開名為 GhostCommit 的概念驗證攻擊,證實駭客能將提示注入指令藏於圖片中以繞過 AI 程式碼審查工具。

  • Anthropic 與 OpenAI 分別推出新一代模型,推動「黃隊(Yellow Team)」成為 AI 資安攻防的全新防禦力量。

  • 台灣金管會發布金融業 AI 應對策略,警示 AI 已加速漏洞武器化風險,並呼籲機構將資安防禦提升至治理層級。

駭客攻擊動態

  • 最新資安態勢顯示電信業已成首要攻擊目標,近期亦發生所羅門集團發布資安重訊及中國駭客入侵韓國 VPN 業者事件。

勒索軟體與後門威脅

  • 新型後門程式 WP-ShellStorm 在前資安從業人員協助下大舉入侵全球 140 萬個 WordPress 網站並部署勒索軟體。

  • 微軟揭露 Windows 模組化後門程式 GigaWiper,其高度整合資料抹除、偽裝勒索與磁碟破壞等多重威脅。

  • 面對勒索軟體鎖定儲存設備的趨勢,HPE 推出內建防禦與不可變快照的儲存解決方案以加強企業復原力。

新型釣魚手法

  • 駭客利用新型「裝置碼」釣魚攻擊繞過多因子驗證(MFA)以接管企業帳號,成為竊取內部敏感資料的新興威脅。

國家級與重大網路攻擊

  • 歐美各國針對俄羅斯聯邦安全局(FSB)對多個歐洲國家發動的破壞性網路攻擊,實施新一波協同制裁。

  • 韓國軍方去年遭受網路攻擊逼近 1.9 萬起,創下近 5 年來新高,且較前年大幅暴增 108%。

  • 日本最大計程車業者「日本交通」遭受外部網路攻擊,導致其內部系統、電話派車及預約服務被迫停擺。

資料外洩
網頁
FSC 延後對樂天卡(Lotte Card)制裁決定(Lotte Card Sanctions Decision),因涉及2.97M 位 ...
... 資料外洩. Crypto Frontier. 2026-07-12 16:59:13. 南韓金融服務委員會(FSC)已延後對樂天卡(Lotte Card)因資料外洩而採取制裁的最終決定。該外洩事件影響 ...

資安
新聞
新型攻擊GhostCommit將提示注入指令藏進圖片,誘使AI代理外洩機密 - iThome
資安研究組織ASSET Research Group公開名為GhostCommit的概念驗證攻擊,顯示攻擊者可將提示注入指令藏在PNG圖片中,避開只檢查文字差異的AI程式碼審查工具。
黃隊崛起!AI資安攻防新增第三股力量
這個名詞最早於2017年Black Hat資安大會提出,如今隨著Anthropic的Project Glasswing(旗下模型為Claude Mythos)與OpenAI的Daybreak(旗下模型為GPT-5.5)兩大AI資安 ...
前沿AI 壓縮漏洞利用時窗金管會提金融業七大資安韌性策略 - CIO Taiwan
金管會14 日發布「金融業應對AI 攻擊的挑戰與策略建議」,指出AI 已加速漏洞發現、武器化及自動化攻擊能力,金融機構除須強化弱點修補,更應將資安提升至治理與營運 ...

駭客攻擊
網頁
資安周報 - iThome
... 駭客攻擊態勢的最新進展:電信業在2024年已成駭客攻擊頭號目標;在資安事件方面,所羅門集團兩家公司同日發布資安重訊,以及中國駭客入侵韓國VPN業者IPany ...

勒索軟體
新聞
【資安日報】7月13日,後門程式WP-ShellStorm大舉入侵140萬WordPress網站| iThome
... 勒索軟體集團向受害組織索取更高贖金,並與兩名前資安從業人員Kevin Martin及Ryan Goldberg合作,共同對美國更多組織部署該勒索軟體。Martino於2026年4月 ...
微軟揭露GigaWiper新型Windows後門模組化攻擊整合資料抹除與勒索能力 - 網路資訊雜誌
微軟發現名為GigaWiper的Windows後門程式,整合後門、偽裝勒索軟體、資料抹除與磁碟破壞等多種攻擊能力,並採模組化設計,可大幅提升破壞力。
播客第150期:HPE Alletra Storage MP B10000:正面應對網路攻擊
勒索軟體首先攻擊儲存設備。 HPE 的解決方案:內建偵測、不可變快照和經過測試的復原功能。

釣魚攻擊
網頁
(公務機密)「裝置碼」釣魚攻擊成新興威脅,企業與組織成主要目標| 最新消息
... 釣魚攻擊。駭客透過社交工程手段,誘騙使用者於官方合法頁面完成授權程序,藉此成功繞過多因子驗證(MFA)並接管帳號,進而竊取內部敏感資料。資安專家特別 ...

網路攻擊
新聞
芬蘭軍情單位警告俄國聯邦安全局網攻企業內部 - 聯合新聞網
歐盟與英國今天宣布,針對近期的網路攻擊對俄羅斯實施新一波協同制裁,並直指FSB就是幕後黑手。 法國、英國與德國也因俄羅斯針對至少10個歐洲國家發動以破壞 ...
3年暴增108%! 韓國軍方遭網攻次數創5年新高「這國」正強化駭客能力… - Yahoo新聞
韓國軍方去年遭受網路攻擊達1萬8,951起,不僅創近5年來新高,更較2022年暴增108%。(示意圖) 圖:翻攝自대한민국육군FB(資料照). [Newtalk新聞] 韓國軍方去年 ...
日本最大計程車業者日本交通遭網路攻擊,電話派車與預約系統暫時停擺 - iThome
日本最大計程車業者日本交通遭網路攻擊,電話派車與預約系統暫時停擺 ... 日本最大計程車業者日本交通(Nihon Kotsu)於7月13日發布聲明,證實該公司內部系統遭外部未 ...