資安新聞

資安新聞 每⽇摘要 - 07/21


企業遭駭與資料外洩

  • 資安公司證實 DigiCert 憑證機構的資料外洩事件,為中國網路犯罪集團 GoldenEyeDog 旗下子團體所為。

  • 哥倫比亞能源公司 Ecopetrol 遭勒索軟體組織 Gentlemen 攻擊,雖成功攔截惡意加密,但仍導致旗下 15 家公司共 3300 個帳戶資料外洩並面臨勒索威脅。

  • 印刷電路板廠松上電子(6156)於 7 月 17 日晚間遭駭客攻擊,部分資訊系統受影響。

  • 五福旅行社因遭駭導致 20 萬筆客戶個資外洩,近期已遭主管機關正式裁罰。

  • 美國娛樂巨擘 MSGE 遭駭客攻擊導致內部機敏資料外洩,並同時面臨媒體爆料引發的聲譽危機。

漏洞修補與新興威脅

  • Google 修補了 Gemini 模型在特定 Android 16 裝置上,可遭惡意繞過身分驗證解鎖畫面的安全漏洞。

  • 微軟於 7 月安全性更新中,修復了經典遊戲《世紀帝國 II》遊戲大廳潛藏長達 25 年的高危險後門漏洞。

  • 資安界揭露多款 HTTP/2 伺服器存在流量控制漏洞,同時警告全球高達 5 億個 WordPress 網站正面臨 wp2shell 重大漏洞曝險。

  • 勒索軟體組織 Inc 正利用 SonicWall 設備的零時差漏洞入侵受害組織網路。

  • 研究指出針對 AI 代理(AI Agent)長期記憶的新型惡意寫入攻擊成功率高達 98%,成為企業防禦新破口。

  • 台灣資安署示警,部分政府機關網站的 AI 智能客服存在「提示詞注入(Prompt Injection)」漏洞,恐導致敏感資料外洩。

攻擊手法與詐騙趨勢

  • 駭客利用「文字加鹽」手法將惡意訊息隱藏於無害文字中,藉此干擾並繞過新式的 AI 與機器學習郵件防護系統。

  • 資安專家警告企業需防範駭客利用 AI 深偽技術假冒求職者,以防遠距工作模式成為「筆電農場」的資安破口。

  • 東南亞詐騙集團鎖定資安防護較弱的美國大型零售商平台,大量竊取信用卡與個資,年獲利高達 10 億美元。

  • 醫療機構因儲存大量敏感的個人與醫療數據,持續成為勒索軟體與網路攻擊的高風險首要目標。

執法行動與政經影響

  • 肯亞總統府網站遭遇駭客攻擊並被勒索千萬元贖金,當局已暫時限制網站存取以控制災情。

  • 美國司法部下令查扣勒索軟體 BlackCat 共謀者高達 837 萬美元的加密貨幣與實體資產。

  • 台灣 14 縣市將於 8 月首度進行斷網演習,國防部示警需嚴防中共於演習期間同步發動網路攻擊。

  • 白宮 AI 顧問藉由中國模型 Kimi K3 迅速修復 15 個安全漏洞,暗批美國本土模型因過度監管而錯失修補時機。

  • 前教育部次長葉丙成因於臉書評論性騷擾案涉洩漏當事人隱私遭控違反個資法,獲北檢不起訴處分。

  • 針對 ATM 臉部遮蔽示警系統,專家建議企業需向使用者明確說明資料處理方式以降低個資法合規風險。

  • 媒體曝光當年僅憑旅館電視與手機等簡陋設備便駭入 Rockstar 並外洩《GTA6》未公開畫面的 18 歲駭客近況。

資料外洩
新聞
DigiCert資料外洩事故傳出是中國駭客GoldenEyeDog旗下子團體所為 - iThome
DigiCert資料外洩事故傳出是中國駭客GoldenEyeDog旗下子團體所為. 資安公司Expel指出,他們從去年發現中國網路犯罪集團GoldenEyeDog自去年攻擊手法改變並持續 .
以AI深偽假冒求職者!專家教企業防範「筆電農場」與遠距工作資安破口 - 經濟日報- 聯合新聞網
... 資料外洩. 2026-07-17 16:48 · news photo · 台灣缺工不是沒有人,而是人才重新流動!TeSA理事長塗家興:AI將成企業突圍關鍵. 2026-07-15 16:01 · news photo ...
哥倫比亞|能源公司Ecopetrol遭網攻3300個帳戶資料外洩 - 工商時報
目前尚未確定駭客身分,但後者已與Ecopetrol聯繫並威脅公布資料。該公司警告,此次資料外洩恐對財務造成不利影響。

個資
新聞
東南亞遙控華人在美商店詐騙年撈10億 - 世界日報
業內專家和執法部門指稱,詐騙分子以大型零售商為目標,是因為這些零售商平台存儲了信用卡資訊和個資等敏感訊息,安全級別卻不及銀行。 田納西州諾克斯郡 ...
臉書貼文洩個資挨告!前教育部次長葉丙成獲不起訴北檢兩大理由完整曝光 - 太報
前教育部政務次長葉丙成,因在個人臉書公開談論台大女舍監性騷擾案,並貼出涉及被害女學生Y 女個人隱私的資料與截圖,因而被控違反個資法及刑法洩密罪。
ATM臉部遮蔽示警如何降低個資法風險?
ATM臉部遮蔽示警要降低個資法風險,重點不是「有沒有啟用」,而是「有沒有把資料處理說清楚」。對使用者來說,最在意的是系統為何偵測、偵測了什麼、是否會留下 ...

安全漏洞
新聞
Google修補Gemini安全漏洞Android鎖定畫面一度可遭繞過身份驗證 - Yahoo新聞
圖/本報資料庫商傳媒|葉安庭/綜合外電報導Google旗下人工智慧(AI)模型Gemini近日被研究人員揭露一項安全漏洞,部分Android 16裝置在特定操作情境下, ...
經典遊戲竟成駭客後門?《世紀帝國II》爆高危漏洞、加入遊戲大廳電腦就會被駭,微軟急推安全更新
微軟在2026 年7 月的例行性「週二修補日」(Patch Tuesday)安全更新中,修復了創紀錄的安全漏洞。在這批修復的漏洞中,包含一個存在於擁有25 年歷史的經典即時 ...
白宮AI 顧問薩克斯開酸美國模型審查:Kimi K3 修復15 個安全漏洞 - BlockTempo
白宮AI 顧問David Sacks 指出,Kimi K3 在數日內修復了15 個關鍵安全漏洞,而美國本土模型Codex 與Fable 卻因「網路安全護欄」限制而錯過處理。

資安
新聞
AI客服互動藏資安風險- 日報- 工商時報
資安署近期發現機關網站提供AI智能客服,遭檢測確認存在可利用「提示詞注入(Prompt Injection)」,導致敏感資料有洩漏疑慮。資安署表示,相關機關已限制該程式 ...
資安日報】7月20日,多款HTTP/2伺服器存在流量控制漏洞 - iThome
重大漏洞wp2shell全球5億WordPress網站恐曝險上週末有多個資安漏洞揭露引起關注,原因在於影響範圍極其廣泛,其中又以HTTP/2伺服器的弱點格外令人注意, ...

駭客攻擊
新聞
肯亞總統府網站遇駭暫關閉遭勒索千萬元贖金 - RFI
肯亞資訊部長吉陶(William Kabogo Gitau)證實總統府的網站發生「事故」,但未指明是駭客攻擊。 他在聲明中表示:「為了控制事件情況,總統府網站已暫時限制存取動作 ...
駭攻風暴延燒!MSGE遭爆「性傾向黑名單」反控《Wired》誹謗科技監管與聲譽風險全面引爆
美國娛樂巨擘Madison Square Garden Entertainment(MSGE)近日深陷雙重危機:一方面遭駭客攻擊導致大量內部資料外洩,另一方面又被科技媒體《Wired》以長文 ...
旅館電視加手機就能駭進《GTA6》?那個「用簡陋設備震驚世界」的18歲少年近況曝光
這起震驚全球的Rockstar 駭客攻擊事件,在當時被認為電子遊戲史上最大的外洩案之一,超過90 段未公開的《GTA6》開發畫面遭到外流。而Arion Kurtaj 在案發時 ...

勒索軟體
新聞
勒索軟體Inc利用SonicWall設備零時差漏洞入侵受害組織 - iThome
... 勒索軟體Inc有關。Rapid7事件應變主管Brett Deroche透露,該公司已成功阻止大部分的檔案加密與資料外洩,但他們確認有一家受害組織被成功部署勒索軟體
哥倫比亞石油公司Ecopetrol遭勒索軟體攻擊,雖擋下惡意加密,但集團旗下15家公司資訊遭竊
... 勒索軟體組織Gentlemen已宣稱Ecopetrol是其受害者。 在事件因應方面,Ecopetrol表示,其防禦機制已成功攔截惡意加密行為,並於發現事件後撤銷所有非法存取 ...
BlackCat 勒索軟體共謀者被沒收約837 萬美元加密資產及房產車輛| Bitget News
金色財經報導,7 月20 日,據美國司法部資產沒收公告,佛羅里達州南區聯邦法院已下令沒收BlackCat/ALPHV 勒索軟體共謀者Angelo Martino 持有的約90.319 ...

資安攻擊
新聞
AI Agent 長期記憶成新攻擊面:研究顯示惡意記憶寫入成功率達98%,企業該如何防守?
揭開資安攻擊的新破口 · 2025 AI 工具應用報告 · AI 機器人產業生態分布圖:透視台灣100 大領軍企業 · 2025 企業主管AI 技能趨勢報告. 全新一週. Youtube · Apple ...

公開資訊觀測站 資安事件 網路攻擊
新聞
松上電子部分資訊系統遭駭 - iThome
印刷電路板(PCB)與磁性元件廠商松上電子(6156)於7月17日晚間,在股市公開資訊觀測站 ... 彙整、強化與擴展旗下多種資安產品線,Sophos打造AI原生網路安全防禦系統.
五福旅行社遭駭「20萬筆個資外洩」!裁罰結果出爐業者回應了 - MSN
... 資安保護及資訊安全。 個資外洩案裁罰結果出爐,五福旅遊發布重訊說明。(圖/翻攝自公開資訊觀測站). 經 ...

釣魚攻擊
新聞
駭客用傳統文字加鹽手法,騙過新式AI郵件防護 - iThome
資安業者Barracuda自4月以來偵測逾100萬次「文字加鹽」釣魚攻擊。駭客把惡意訊息藏在大量隱藏的無害文字中,干擾機器學習與LLM判斷,使釣魚信可能被誤認為正常 ...

網路攻擊
網頁
您能否保護臨床實驗室免受網路安全威脅? - Thermo Fisher Scientific
2017 年5 月出現的WannaCry 勒索軟體加密蠕蟲網路攻擊,主要針對運行 ... 醫療機構容易受到網路攻擊的原因:. 敏感資料:醫療組織儲存大量個人和醫療 ...
首次斷網演習8月登場!雙北等14縣市受影響顧立雄:將提出完整說明| 鏡報 - LINE TODAY
國防部長顧立雄今天(20日)備詢時表示,行政院將進一步對外提出較完整說明,對於中共可能趁演習期間同步發動網路攻擊,他也同時允諾將請NCC、數位發展部等 ...