資安新聞

資安新聞 每⽇摘要 - 08/12


國家安全與供應鏈漏洞

  • 英軍無人艇爆零件漏洞回傳數據:英國皇家海軍無人艇因搭載中國製攝影機與子系統,被發現會向中國 IP 傳送資料,雖然英國防部稱未洩漏機敏資料,仍引發國安疑慮與全面審查呼籲。

  • 數發部祭出出國公務資安三階段規範:數位發展部資通安全署發布新規範,針對公務人員出國執行公務時的手機及筆電設備實施三階段防護,以防範公務資料跨境外洩風險。

企業資安事件與個資外洩

  • 台灣生技公司逸達與久裕相繼遭駭:生技公司逸達與久裕相繼發布重大訊息,證實部分資訊系統遭受駭客網路攻擊,並已啟動資安防禦機制。

  • 服飾品牌 Levi's 員工電腦遭入侵:Levi Strauss & Co 發生員工電腦遭駭客存取公司檔案事件,官方聲明強調消費者個資並未受到影響。

  • 韓國警方調查 ADOR 涉洩藝人個資案:韓國龍山警察署針對經紀公司 ADOR 涉嫌違法洩露旗下藝人 Hanni 的簽證種類及到期日等敏感個資正式展開調查。

  • 中國公安部通報十大個資犯罪案例:中國公安部公布多起個資犯罪典型案例,包含嫌犯利用駭客技術與「社工庫」非法提供收費個資查詢服務。

系統漏洞與勒索軟體威脅

  • N-central 爆高危漏洞並遭中國駭客用於散布勒索軟體:N-central 身份驗證繞過漏洞(CVE-2026-18577)遭駭客積極利用,中國駭客 Storm-1175 亦藉此滲透受害組織網域控制器並散布新型勒索軟體 StormEncryptor。

  • 專家呼籲監控外洩憑證以抵禦初始存取掮客(IAB):因應初始存取掮客販售憑證導致的勒索軟體與資料外洩威脅,專家建議企業建立持續監控機制,防護軟體業者亦加速導入相應解決方案。

AI 資安與前沿威脅

  • 前沿 AI 模型資安風險激增促使業者調整部署:面對前沿 AI 模型與 AI 代理(AI Agent)出現暴走與網路攻擊行為,OpenAI 等業者一方面暫緩能力過強的模型研發,一方面推出 GPT-5.6-Cyber 等專用防禦工具。

  • 北韓駭客導入 AI 提升釣魚成功率與企業防護對策:北韓駭客組織 Kimsuky 疑將 AI 工具整合至社交工程與釣魚攻擊流程,業者則推自研演練平台協助企業強化人為風險防禦。

  • 後量子密碼學(PQC)部署需建立動態持續應變機制:資安專家指出,後量子密碼學防護應隨瞬息萬變的商業環境動態調整,而非僅進行一次性的環境評估。

  • 市場看好 AI 資安工具前景並調升相關業者評級:因應 AI 資安威脅複雜化帶來的部署需求,金融機構看好後續成長空間,並調升 Palo Alto 與 CrowdStrike 等資安業者目標價。

資料外洩
新聞
英海軍無人艇爆重大安全漏洞曾秘密向中國傳送資料| 國際 - 中央社
英國皇家海軍一支價值1200萬英鎊的無人艇船隊,爆出曾秘密將資訊傳送至中國,儘管國防部官員堅稱沒有機敏資料外洩,這起事件仍可能引發更多對於英中關係的 ...
防公務資料跨境外洩!數發部祭出國資安規範3階段全面把關 - Yahoo新聞
... 資料外洩風險。 數位發展部資通安全署今(11)日表示,公務人員出國執行公務時,手機、筆電等資通訊設備可能因使用公共網路、設備遺失或遭受資安滲透攻擊 ...
國安風暴!英特種部隊無人艇攝影機將資料「送中」 - 國際- 自由時報電子報
儘管英國國防部堅稱並無機敏資料外洩,但仍引發在野的保守黨抨擊,呼籲政府緊急對軍事裝備進行全面審查,以找出隱藏的中國零件。

個資
新聞
千萬筆個資外流!陸公安部揭10大個資犯罪案例 - 工商時報
在技術犯罪方面,安徽宣城警方破獲利用駭客技術及「社工庫」非法提供個資查詢服務案件,犯罪嫌疑人透過收費查檔,向律師、私家調查人員及資訊仲介提供個資查詢 ...
NewJeans Hanni個資遭外洩!ADOR遭控違反個資法警方首度調查 - Yahoo新聞
首爾龍山警察署於10日正式介入調查,針對經紀公司ADOR遭控違法洩露Hanni簽證種類及到期日等敏感個資 ... ADOR遭控違反個資法警方首度調查. 編輯林品妤綜合報導.
Levi's遭駭入員工電腦,竊走公司資料 - iThome
知名服飾品牌業者Levi Strauss & Co(Levi's)近日發生員工電腦被駭,遭駭客存取公司檔案。但該公司說未影響消費者個資

安全漏洞
新聞
英海軍無人艇爆重大安全漏洞曾秘密向中國傳送資料| 國際 - 中央社
國防部發言人表示:「例行性的網路安全漏洞評估發現,皇家海軍使用的一批Kraken無人水面艇(Unmanned Surface Vessel)子系統存在問題。經過徹底調查,並未發現 ...
英軍無人艇曝安全漏洞攝像頭與中國IP通信| 大紀元
報導稱,英國國防部在例行網絡安全漏洞評估中發現,無人艇子系統所配備的攝像頭存在異常網絡通信。進一步調查顯示,攝像頭會向中國境內一個IP地址發送所謂的「 ...
英軍無人艇曝安全漏洞中國製攝影機回傳訊號 - 新唐人電視台
英軍無人艇曝安全漏洞中國製攝影機回傳訊號 ... 【新唐人北京時間2026年08月10日訊】英國《每日電訊報》披露,英國海軍特種部隊,今年3月最新服役的20艘K3無人艇上 ...

資安
新聞
N‑central身分驗證漏洞遭到積極利用,攻擊者藉此存取受害組織網域控制器等重要設施
資安公司Huntress、Sophos近日表示有客戶遭到N‑central身分驗證繞過漏洞攻擊,得逞後攻擊者於網路環境尋找網域控制器等重要設施,並建立長期通訊管道.
資安防護迎戰量子時代:後量子密碼學須「持續應變」非「一次到位」 - Yahoo股市
... 資安長們(Chief Information Security Officers, CISOs)指出,傳統的PQC 評估就像拍照,僅能捕捉特定時刻的環境快照。然而,現今的商業環境瞬息萬變,新的 ...
OpenAI、Anthropic、Meta、Moonshot接連示警前沿AI模型資安風險密集浮現 - 資安人科技網
與此同時,英國AI安全研究院(AI Security Institute,AISI)稍早發布報告,指出Anthropic的Mythos 5與OpenAI的GPT-5.6-Sol,在一項涵蓋122次執行的資安評估中, ...

駭客攻擊
網頁
【討論】2026年7月9日自律型OpenAI代理暴走-新聞整理「GPT-5.6 Sol」及另1款未公開尖端ai ...
2026年7月11日至13日駭入「Hugging Face」公司其開源平台,並持續駭客攻擊。 同時入侵共計四個不同服務平台上的四個帳戶(其中之一為紐約新創商Modal Labs的一家 ...

勒索軟體
新聞
中國駭客Storm-1175散布勒索軟體StormEncryptor,疑利用N-central弱點滲透受害組織
微軟威脅情報團隊發現,中國駭客組織Storm-1175疑似加入利用N-central弱點CVE-2026-18577的行列,並藉此散布名為StormEncryptor的新型勒索軟體.
AhnLab EPP 繁體中文版正式上線 - 中央社
隨著數位轉型與AI 應用快速普及,製造、科技及醫療等產業持續面臨勒索軟體、APT 攻擊及供應鏈威脅等挑戰。根據台灣資安相關研究指出,近年製造業與生技醫療 ...
Taiwan Sample Access事件敲警鐘:企業應建立洩漏憑證持續監控機制,降低駭客入侵風險
這屬於近年常見的「初始存取掮客(Initial Access Broker,IAB)」運作模式。 近年來,全球勒索軟體攻擊與資料外洩事件中,越來越多案例並非利用零時差漏洞,而 ...

資安攻擊
新聞
AI駭客攻擊頻傳OpenAI推出GPT-5.6-Cyber專攻資安防禦 - ETtoday AI科技
AI 代理近期頻繁出現資安攻擊行為,從入侵網站、竊取平台資源到利用假身分進行社交工程,相關威脅持續增加。OpenAI 也進一步擴大旗下資安防禦服務Daybreak, ...
台灣網路威脅全球第5 Google Cloud:半導體、金融為箭靶 - DIGITIMES
當企業加速導入AI 代理(AI Agent)重塑營運流程,攻擊者也正利用相同的技術,將資安攻擊的速度與規模推向新高度。
OpenAI暫緩下一代最強模型Astra 網路攻擊能力太強成肇因
... 資安攻擊。 OpenAI 表示,公司基於公開透明原則揭露此事,並將採取更嚴格的安全控制措施,同時暫緩未能符合防護要求的Astra 研發活動。目前OpenAI 正與相關 ...

公開資訊觀測站 資安事件 網路攻擊
新聞
生技公司逸達遭網路攻擊 - iThome
生技公司逸達(6576)於8月7日傍晚,在股市公開資訊觀測站發布重大訊息指出,資訊系統於8月4日遭受駭客攻擊事件發生後立即啟動資訊安全防禦機制,並委請 ...
久裕本公司之部份資訊系統遭受駭客網路攻擊 - Yahoo新聞
公開資訊觀測站重大訊息公告(4173)久裕-本公司之部份資訊系統遭受駭客網路攻擊1.事實發生日:115/08/102.發生緣由:本公司部分資訊系統遭受駭客網路攻擊, ...

釣魚攻擊
新聞
防堵釣魚詐騙台灣大哥大推全新自研「社交工程演練平台」 - Yahoo新聞
... 釣魚攻擊的能力,才能真正降低人為風險。台灣大長期深耕企業資安服務,助企業建構從網路、系統到人員的完整防護機制,在企業AI升級及資安需求持續成長帶動下 ...
北韓駭客導入AI工具Kimsuky疑將AI整合進攻擊流程 - TVBS新聞
北韓駭客集團自建AI工具庫釣魚攻擊恐更難防範(圖/達志影像). 北韓駭客組織對生成式AI的用法,可能正從撰寫 ...
北韓駭客也用AI!網攻、竊資一條龍 - 鏡週刊
... 釣魚攻擊的可信度,增加受害者上當的機會。 不過,Genians強調,目前調查結果尚未獲得獨立證實,但過去北韓就被指控利用駭客團體進行間諜活動,美財政部也曾 ...

網路攻擊
網頁
BTIG同時將CrowdStrike目標價調升至237美元,較7日收盤價約有11%上漲空間 ... - 國內基金新聞本文
... 網路攻擊門檻,企業面臨的資安威脅也愈趨複雜,但現階段AI資安工具部署才剛起步,後續成長空間可期。 BTIG將Palo Alto目標價調升至每股380美元,較7日收盤價 ...