資安新聞

資安新聞 每⽇摘要 - 08/14


  • AI 驅動自主網攻威脅: 以色列資安研究揭露,疑與中國相關的駭客團體首度利用 Hermes 與 OpenClaw 等開源 AI 代理工具,針對台灣政府機關與關鍵基礎設施發動全程自主的網路攻擊。

  • 微軟 8 月例行安全性更新: 微軟發布最新例行修補計畫,共計修補 421 個微軟登記之 CVE 漏洞及 2 個第三方登錄漏洞。

  • 全球醫療與學術機構資料外洩: 美國醫療財務業者 Unlimited Technology Systems 遭駭致 380 萬人個資外洩;香港浸會大學亦傳出遭勒索軟體入侵導致近 2,000 名師生資料疑遭洩漏;南韓濟州航空則因乘客護照號碼遭搜尋引擎公開而承諾補償換發費用。

  • 新型態勒索軟體攻擊演進: DeadLock 勒索軟體利用 Polygon 智慧合約建構分散式基礎設施以降低伺服器依賴,Storm-1175 集團利用 N-central 未公開漏洞於 24 小時內快速部署,而 Gunra 則鎖定 Fortinet 防火牆與 VPN 漏洞攻擊各國政府與關鍵基礎設施。

  • 台灣上市櫃企業網路安全事件: 正瀚生技、藥華藥及久裕等企業相繼於公開資訊觀測站通報系統遭受網路攻擊,均已啟動防禦與鑑識應變,評估對公司營運無重大影響。

  • 精準釣魚與個資採集詐騙: 資安業者揭露「Kali365」釣魚行動利用真實 Microsoft 登入頁面與裝置驗證碼竊取存取權杖,同時警方警告詐騙集團假冒「先買後付」帳單郵件誘騙民眾填寫信用卡等敏感個資。

  • 資料外洩
    新聞
    美國醫療科技業者Unlimited Technology Systems資料外洩,逾380萬人受影響 - iThome
    提供醫療財務及營收循環管理(Revenue Cycle Management)軟體的美國業者Unlimited Technology Systems發生資料外洩事件,該公司於7月21日向美國衛生及公共 ...
    浸大疑遭勒索軟件組織入侵1877名師生職員資料外洩浸大調查 - 香港01
    浸大疑遭勒索軟件組織入侵1877名師生職員資料外洩浸大調查. 浸大疑遭勒索軟件組織入侵1877名師生職員資料外洩. 撰文:洪戩昊. 出版: 2026-08-11 22:41 更新 ...
    浸大疑被勒索軟件組織入侵近2000帳戶資料恐外洩 - 星島頭條
    資訊保安網站「GalaxyWarden」指,目前資料外洩的準確性尚未得到證實,呼籲用戶先更改浸大密碼,若用戶在其他地方重複使用相同密碼,亦應優先保護該批帳戶。

    個資
    新聞
    微軟發布8月更新,修補421個資安漏洞 - iThome
    微軟發布8月更新,修補421個資安漏洞. 本週微軟發布8月例行更新(Patch Tuesday),修補421個該公司登記CVE編號的漏洞,若再加上兩個由MITRE登記編號的漏洞 ...
    點帳單網址先填個資? 警提醒「可疑帳單」特徵 - Yahoo新聞
    收到「先買後付」郵件小心有詐!陳姓男子前天接獲不明信件,對方以訂單為由要求支付1萬6194元。他點開連結發現要填寫信用卡等個資,嚇得急奔警局求助。
    南韓最大廉航「濟州航空」爆個資外洩乘客僅獲賠2280元- 國際 - 自由時報
    南韓最大廉航「濟州航空」傳乘客個資外洩,上百名乘客護照號碼遭Naver搜尋公開。目前濟州航空正致電告知受害乘客情況,除了承諾全額負擔受害乘客重辦護照的 ...

    安全漏洞
    新聞
    陸駭客發動?AI駭政府網站數發部不評論
    數發部指出,AI代理工具使攻擊自動化,工具本身也可能成為新的安全漏洞,為網路防禦帶來雙重挑戰。 報導引述以色列AI與網路安全公司Dream研究人員報導 ...
    傳中國駭客殺進台灣首見「 AI全程自主網攻」入侵政府系統 - Yahoo新聞
    這套系統最多可同時運作8個AI代理,各自負責不同工作,包括搜尋目標、研究可能存在的安全漏洞及嘗試不同攻擊路徑。此外,AI並非單純按照駭客事先設定好的 ...

    資安
    新聞
    台灣稱遭AI輔助網攻政府機關成目標 - DW
    ... 一場由AI代理驅動的駭客行動曾鎖定台灣政府單位,呼籲各界關注新型AI資安威脅。
    台灣稱遭AI輔助網攻政府機關成目標 - DW
    以色列資安公司示警. 台灣發表上述聲明的前一天,以色列網路安全公司Dream研究稱,該公司發現了一場由AI驅動的駭客 ...
    AI Agent 串聯攻擊流程解析攻擊手法與新型防禦挑戰 - CIO Taiwan
    數位發展部13 日表示,資安監控單位早在7月即發現針對政府機關的異常攻擊,並自7 月20 日起由資安院陸續發布警訊,啟動調查與應變。 [ 加入CIO Taiwan 官方 ...

    駭客攻擊
    新聞
    金融時報:疑與中國有關駭客利用自主AI工具入侵台灣政府網站 - Yahoo新聞
    ... 駭客攻擊發表評論。這名發言人還說,所有「涉及政府機關或關鍵基礎設施的事件,都將依既定通報及應變程序處理」。 廣告. 廣告. 這名發言人表示:「駭客攻擊 ...
    金融時報驚報:開源AI工具首度駭進台灣政府網站攻擊者疑來自中國
    日本肯德基供應商受駭客攻擊部分門市多天被迫提早關門. 2026/07/22 09:44 · 上一則. 日本靖國神社頒布新規 ...
    台網站疑遭中國駭客攻擊AI網攻為何越發難防
    台網站疑遭中國駭客攻擊AI網攻為何越發難防 ... 據《金融時報》(Financial Times)引述知情人士報導,此次遭到AI智能體持續攻擊的目標,正是台灣的政府機關與關鍵 ...

    勒索軟體
    新聞
    DeadLock勒索軟體打造分散式勒索基礎設施,降低對單一伺服器依賴 - iThome
    勒索軟體DeadLock將代理伺服器位址與外洩內容存放於Polygon智慧合約,並透過Session與受害者通訊、利用Wasabi存放遭竊檔案,降低對單一網站與伺服器的依賴, ...
    駭客集團Storm-1175 疑似利用N-central 漏洞,部署新型勒索軟體StormEncryptor
    微軟指出,該集團部分攻擊甚至在漏洞正式公開揭露前一週便已開始利用;從初始入侵到完成勒索軟體部署,最快不到24 小時。 延伸閱讀:Medusa 勒索軟體24 小時內 ...
    勒索軟體Gunra鎖定全球政府與關鍵基礎設施攻擊 - iThome
    美國與韓國本週發布聯合公告,警告勒索軟體Gunra大舉針對政府機關與關鍵基礎設施,其主要入侵管道是存在特定已知漏洞的Fortinet防火牆與VPN設備.

    資安攻擊
    新聞
    AI資安風險升溫!企業必須守住失控防線 - 遠見雜誌
    編按:AI已成為企業不可逆的工作伙伴,但強大的學習與運算能力,也可能放大資料外洩、資安攻擊與治理失控的風險。面對AI轉型,企業真正要建立的不是全面 ...
    疑似中國駭客鎖定台灣!帶你看懂為什麼AI 網攻這麼難防 - 蘋果仁
    這其實才是AI 導入資安攻擊後比較值得注意的地方。 一名厲害的資安研究員,一天能檢查多少系統、研究多少漏洞,終究受到時間限制;但AI Agent 可以同時開啟 ...
    戴偉峻:無人機決勝的兩大關鍵 - 財訊
    當通訊遭到干擾、衛星定位失效,甚至系統遭受資安攻擊時,真正的考驗在於剩餘機群能否重新分工、維持協作,並繼續完成任務。 這意味著無人機競爭力的定義 ...

    公開資訊觀測站 資安事件 網路攻擊
    新聞
    正瀚生技公告部分資訊系統遭網路攻擊 - iThome
    專注於農化新藥研發及產銷的正瀚生技(6534)於8月11日下午,在股市公開資訊觀測站發布重大訊息,該公司部分資訊系統遭網路攻擊,事發後已啟動資訊安全防禦 ...
    藥華藥遭駭客網路攻擊! 公司發聲明:機密已加密無外流 - Yahoo新聞
    ... 公開資訊觀測站發布重大訊息,並依規定向相關主管機關通報。 廣告. 廣告. 藥華 ... 【公告】久裕115年8月10日網路資安事件後續處理說明 · 2. 不怕實驗失敗 ...
    藥華藥與子公司資訊系統遭駭評估營運無重大影響
    藥華藥今天透過聲明表示,8月3日發現資訊系統遭受攻擊後,立即啟動資訊安全防禦機制,並委請外部資安技術公司及專家協助調查及處理;當天已於公開資訊觀測站 ..

    釣魚攻擊
    新聞
    資安業者揭露Kali365鎖定美國企業發動釣魚攻擊,竊取Microsoft 365存取權杖 - iThome
    Any.run指出,Kali365不同於一般釣魚攻擊,並非引導受害者進入偽造登入頁面,而是將其導向真正的Microsoft登入網站,再誘騙受害者輸入攻擊者產生的裝置驗證碼, ...
    AI驚傳脫序駭客事件!資安成下一波投資熱潮專家點名Palo Alto、CrowdStrike率先受惠
    研究發現,AI驅動的網路釣魚攻擊,效果約為人類發動攻擊的五倍。因此,儘管AI資本支出第一階段主要集中在晶片與資料中心,資安可能成為下一波支出熱潮。
    AI驚傳脫序駭客事件!資安成下一波投資熱潮專家點名Palo Alto、CrowdStrike率先受惠
    不久後Meta(META-US)也宣布,該公司一款AI模型在資安測試期間成功駭入另一家公司。此外,美國數家避險基金成為網路釣魚攻擊目標,但目前仍不清楚幕後主使者身分 ...

    網路攻擊
    新聞
    傳中國駭客殺進台灣首見「 AI全程自主網攻」入侵政府系統 - Yahoo新聞
    新型態「網路攻擊」出現了. Dream研究人員指出,攻擊者使用兩套開源AI代理系統Hermes與OpenClaw,讓AI模型能夠自主執行多個網路攻擊相關任務。這套系統最多可 ...
    首例! 中國利用AI代理網攻台灣政府 - 自由時報
    Dream研究人員表示,他們在一個一六〇MB的線上檔案庫裡,發現這起網路攻擊的證據。檔案庫內的一三九五份文件顯示,該駭客工具使用Hermes與OpenClaw兩個開放 ...