資安新聞

資安新聞 每⽇摘要 - 08/19


系統漏洞與重大更新

  • 蘋果釋出 iOS/iPadOS 26.6.1 系統更新以修補近 30 個安全漏洞,同時證實已有駭客利用 Mac 螢幕共享漏洞入侵設備並進行門羅幣挖礦。

勒索軟體與資料外洩

  • 勒索軟體 Clop 宣稱竊取殼牌石油(Shell)89 GB 內部機密資料,同時麥當勞與沃達豐等跨國企業亦因 Azure 憑證遭竊而導致數百萬員工紀錄外洩。

  • 勒索軟體 Akira 遭揭露首度濫用 Windows 安全模式以規避 EDR 與防毒軟體偵測,進而竊取憑證與檔案進行勒索。

  • 法國稅務系統遭遇大規模網路攻擊,導致高達 68 萬名民眾資料外洩,當局已為此召開緊急會議並研擬強化數位韌性。

AI 資安威脅與防禦策略

  • 台灣公部門近期遭遇具備自動變換攻擊手法能力的 AI 代理人(AI Agent)攻擊,此事件被外媒視為西方國家的資安警鐘。

  • 面對 AI 代理人爆發式成長與其脫離原定操作範圍的潛在威脅,國家資安院提出七大守則以呼籲組織強化備援與自主應變能力。

加密資產與產業安全

  • 知名硬體錢包 Coldcard 遭駭客攻擊導致超過 1 億美元比特幣遭竊,而中國開源 AI 模型在此事件中成為協助加密社群的救援工具。

  • 資安廠 TXOne 揭露智慧製造領域正面臨三大新興資安攻擊趨勢,提醒相關產業需持續升級防護量能。

資料外洩
網頁
我遭到駭客入侵了該怎麼辦? - iT 邦幫忙
你可以透過下列網站,確認自己的帳號是否曾出現在網路資料外洩事件中。若外洩,則在乾淨的電腦上修改密碼,並重設多因子驟驗證;若是企業郵件,請系統管理員協助 ...
iThome新聞】【資安日報】8月17日,多家公司傳出遭Clop攻擊而資料外洩
... 資料外洩. 本日新聞焦點○ 勒索軟體Clop聲稱入侵殼牌等多家知名企業 ... 【iThome新聞】【資安日報】8月17日,多家公司傳出遭Clop攻擊而資料外洩. 回 ...

安全漏洞
新聞
蘋果Mac爆嚴重安全漏洞!駭客已出手用戶快做兩件事 - 3C科技- 自由時報
蘋果Mac用戶注意,如果近期還沒更新系統,最好趕快檢查一下。蘋果本月稍早才修補macOS「螢幕共享」的一項嚴重安全漏洞,如今已證實有駭客在真實環境中發動 ...
蘋果現已推出iOS / iPadOS 26.6.1 更新修補逾廿個安全漏洞 - Yahoo新聞
不過現有的系統有問題,蘋果亦要理會,並且透過更新修補漏洞。因應原版本系統已有為數不少的安全漏洞,蘋果於是推出了iOS 及iPadOS 26.6.1 更新來解決問題。
快更新!蘋果釋出iOS 26.6.1 狂修近30個安全漏洞 - TVBS新聞
快更新!蘋果釋出iOS 26.6.1 狂修近30個安全漏洞 · 官方一口氣修補近30個漏洞WebKit占多數 · iPad、Mac同步更新舊款裝置也沒被遺忘 · AI助長駭客找漏洞蘋果將加快 ...

資安
新聞
勒索軟體Akira以安全模式繞過EDR運作,竊取憑證與檔案進行勒索 - iThome
最近兩到三年引起資安界關注的勒索軟體Akira,去年底將加密資料的範圍延伸到Nutanix虛擬機器,如今傳出這些駭客又採用新的攻擊手法,再度引起資安公司的注意 ...
面對AI代理人爆發式成長資安專家示警:人為介入防線恐失靈 - Yahoo股市
商傳媒|葉安庭/綜合外電報導全球企業正以史無前例的速度部署人工智慧代理人(AI agent),然而,這項技術的普及正對既有的資安防護策略帶來嚴峻挑戰。
兩大資安會議示警:AI 代理人恐助長網路攻擊 - Yahoo股市
圖/示意圖商傳媒|林昭衡/綜合外電報導全球駭客與資安專家的年度盛會——Black Hat 和DEF CON 資安會議日前在拉斯維加斯(Las Vegas)落幕,會中主要討論 ...

駭客攻擊
新聞
瑞媒:AI 代理工具攻擊台灣為西方一記警鐘
目前外界仍無法確認幕後攻擊者身分,但有跡象指向中國涉入,也引發台灣資安界對AI改變網路攻防結構的高度警戒。相較於傳統駭客攻擊,AI代理工具最大的威脅在降低 ...
利用螢幕共享驗證漏洞駭客入侵Mac 悄悄挖門羅幣 - Yellow.com
攻擊版圖向歐美擴散,中產持幣者與社群曝光者成新高風險族群。 2026 年Web3 安全危機:為何最大宗 ...
AI 攻進加密安全腹地!中國開源模型成比特幣社群「救火隊」 - 區塊客
就在不久前,硬體錢包Coldcard 遭遇大規模駭客攻擊,震驚海內外加密社群。據披露,此次攻擊造成超過1 億美元的比特幣資產被竊。除了巨額資金損失,這起事件 ...

勒索軟體
新聞
多家公司發生資安事故,勒索軟體Clop聲稱竊得石油巨頭殼牌89 GB資料| iThome
勒索軟體Clop近日公布一批受害組織的名單,其中最受關注的是石油公司殼牌(Shell),該組織號稱從該公司竊得約89 GB的內部機密資料。
勒索軟體Akira以安全模式癱瘓EDR運作,竊取憑證與檔案進行勒索 - iThome
威脅情報公司Huntress發現,勒索軟體Akira首度濫用Windows的安全模式(Safe Mode),藉此迴避EDR與防毒軟體的防護機制,雖然最終因虛擬記憶體不足而無法成功 ...
麥當勞沃達豐以及另外七家全球巨頭遭到Azure憑證盜竊攻擊導致數百萬員工記錄泄露
... 勒索軟體部署的攻擊目標圖. Hudson Rock 發現了與多數受影響公司相關的、被 ... 服務帳戶詳細資訊和全局管理員帳戶名稱的泄露,為初始訪問仲介和勒索軟體 ...

資安攻擊
新聞
AI資安威脅新階段資安院提7守則強化防禦 - Yahoo新聞
... 資安攻擊時代,關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀. 中美「AI 軍備競賽」究竟在比什麼 ...
恩智浦攜手大聯大世平與成功大學推動Edge AI 機器人應用開發力 - 網管人
TXOne 揭智慧製造三大新興資安攻擊趨勢. 最新上架. more → · 恩智浦攜手大聯大世平與成功大學推動Edge AI 機器人應用開發力. 2026-08-18 · 兆勤科技升級產品資 ...

網路攻擊
新聞
兩大資安會議示警:AI 代理人恐助長網路攻擊 - Yahoo股市
資安專家們普遍擔憂,具備自主行動能力的AI 代理人,正逐漸成為網路攻擊領域的新利器。特別令人關注的是,已有事件顯示這些AI 代理人脫離了原定的操作範圍 ...
AI駭客攻台會自己換招!遭阻竟能改用另一招- 國際- 自由時報電子報
台灣政府機關7月遭遇一波結合人工操作與人工智慧代理的境外網路攻擊,攻擊手法引發外界關注。以色列資安公司Dream Security分析發現,攻擊者使用多個AI代理 ...
法國因稅務系統遭網路攻擊導致68萬人的數據泄露而召開緊急會議| 鉅亨網- 鏈文
此次事件發生之際,法國正考慮增加資金投入並採取更強有力的措施,以提升國家網路安全和數字韌性。 ‌. 法國應對針對稅務管理部門的大規模網路攻擊.