資安專家
」 駭客 資安 個資 詐騙 AI
InfoSec Taiwan 2026 國際資安組織大會:重新定義 AI 時代的「信任邊界」
隨著生成式 AI (Generative AI)與自動化技術重塑產業生態,資訊安全正面臨前所未有的挑戰。臺灣指標性資安盛會「InfoSec Taiwan 2026 國際資安組織大會」於 7 月 7 日至 8 日假台北喜來登大飯店登場,以「The New Trust Boundary(信任邊界,正在被重新定義)」為核心主題,匯聚國內外產官學研專家,共同探討 AI 時代下如何重建可信賴的資安防護體系。本次大會由台灣資安大聯盟、台灣數位安全聯盟及台灣資訊安全協會聯合主辦,開幕典禮行政院卓榮泰院長親臨致詞,立法委員林楚茵、數位發展部林宜敬部長、資安署蔡福隆署長及數位產業署童明慧主任秘書等貴賓亦出席與會,共同見證這場年度資安盛事。AI 重塑資安典範,信任成為防護核心過去一年,自動化技術快速滲透政府治理、企業決策乃至關鍵基礎設施,資安挑戰已從單純「阻擋攻擊」,深化為「信任」議題:如何驗證 AI 系統的可靠性?決策過程由誰監督?其判斷邏輯又該如何正確解讀?「面對 AI 帶來的新型態風險,沒有一個國家或企業能單打獨鬥。我們必須將國內外社群、產業與政府凝聚在同一個對話場域,讓交流持續發生,才能將信任一塊一塊重新建立起來,」大會總召集人李宜謙表示。「AI 不僅改變了攻擊手法,也正在重塑防禦策略。這不僅是技術的對抗,更是信任機制的全面升級。我們希望透過 InfoSec Taiwan 建立起臺灣與國際間的關鍵對話節點。」國際級議程:從政策挑戰到前沿技術開幕式由大會主席蔡一郎及台灣資安大聯盟理事長涂睿珅致歡迎詞揭開序幕,行政院卓榮泰院長於貴賓致詞中表示,「臺灣位於地緣政治的第一線,面對各種威脅,我們更要做好準備。」他指出,本屆大會由社群驅動,展現我國民間技術能量與公私協力、跨國合作的實力,更讓世界看見臺灣是值得信賴的夥伴;今年主題呼應生成式 AI 與自主智慧系統快速發展下的全球新挑戰,資安已不只是技術議題,更是維護國家安全、推動數位經濟與守護民主社會的重要基礎。卓院長並提及,昨日發生境外人士涉嫌暴力攻擊後企圖變裝離境案件,顯示臺灣面對的安全挑戰更加複雜多元,個人資料、企業機密與國家安全都須嚴加保護。為因應 AI 時代新型態風險,政府將從三大方向強化資安韌性:完善法制規範,落實《資通安全管理法》並促進跨機關與區域聯防;強化供應鏈安全,建立跨部門跨產業資安聯防體系;培育頂尖資安人才,打造國際級人才培育環境與產業聚落。他強調,「信任的邊界正在改變,但守護台灣的決心不會改變。政府會持續與民間、產業及國際夥伴攜手合作,共同守護每一位國人、每一個產業,以及臺灣的民主自由與國家安全。」本屆議程橫跨國家資安政策、金融業後量子密碼(PQC)遷移、AI 攻防與事件應變、關鍵基礎設施、PSIRT 2.0 及供應鏈安全,串聯政策、治理與產業實務,提供可落地的方法與行動方向。跨國陣容匯聚,台美大廠共襄盛舉大會匯聚美國、日本、新加坡及臺灣資安專家,帶來跨國視野與第一線實務,除了國際資安組織 OWASP、FIDO 等 9大國際資安組織外,臺灣資安廠商中華資安國際、TeamT5杜浦數位安全、關楗、創泓科技、銓鍇國際、安創資訊、ZUSO如梭世代、如映科技、三甲科技、優倍司等也都熱情支持,更有美國知名大廠 CISCO、Palo Alto Networks 一同共襄盛舉,剛通過虛擬資產服務法的虛擬通貨業者Bito幣託科技與HOYABit禾亞數位更藉此宣示對於資訊安全安的重視與決心。
駭客組織威脅發動攻擊!Pi錢包用戶個資恐外洩 官方最新聲明出爐
Pchome旗下拍付國際資訊股份有限公司近日獲悉,駭客組織Settra聲稱對該公司系統發動攻擊,並宣稱取得用戶資料及內部相關資訊。拍付國際對此事高度重視,今天(30日)特地透過聲明向用戶說明目前掌握之情況及已採取之行動。拍付國際指出,駭客組織Settra在暗網公開聲稱,已入侵本公司系統,並表示取得平台內部資料,拍付國際確認收到來自外部組織的勒索訊息後,通報主管機關,同步進行資安鑑定中。拍付國際對上述資訊安全事件高度重視,並對可能受到影響用戶致上誠摯歉意。拍付國際獲悉事件後,立即採取相關措施包括啟動資安應變程序,會同資安專家進行全面系統檢測與鑑識調查;強化系統監控,即時監測任何異常存取行為,防止後續損害擴大;依法通報主管機關,主動向主管機關數位發展部報告本次事件;聘請第三方資安鑑識機構,獨立驗證事件範圍,確保調查客觀完整。拍付國際深知用戶將個人資料與資產託付於公司,責任重大,除了對這次事件表達遺憾,並對所有受影響的用戶致上誠摯的歉意,同時承諾持續更新調查進展,並於公司官網或App發布最新資訊,一旦確認受影響範圍,將主動公告通知用戶,並全力配合主管機關調查,落實改善措施,防止類似事件再次發生。
黑熊大將1/涉大量盜用學生照 制服地圖創辦人成沈伯洋競選網站操刀手
網站「制服地圖」因大量盜用未成年學生照片並涉及偷拍,受害者達上千人,多名女學生向新北市議員黃淑君陳情,44歲網站創辦人江舜智也被警方移送,新北地檢署調查後不起訴,江舜智如今更「搖身一變」,成為台北市長候選人、民進黨立委沈伯洋的網站操刀手,而江除發表道歉聲明外,至今未賠償或與個別被害人致歉,讓受害女學生難以接受。據了解,制服地圖在2013年由江舜智創立,江舜智「校長兼撞鐘」,包辦企劃、開發到營運的所有工作,該網站以Google地圖方式標註學生的制服照片,範圍更涵蓋香港、澳門、日本、韓國及美國。江舜智在2013年成立「制服地圖」網站,以Google地圖方式標註學生的制服照片,卻被發現在未經女學生同意下盜用她們的照片。(圖/報系資料照)但該網站未經女學生同意盜用她們的照片,在女學生部落格或個人頁面下載照片後放上網站牟利,部分角度還涉及偷拍,被害人向黃淑君陳情,此事經黃淑君曝光後引發熱議,制服地圖一度關閉,江也被依違反《著作權法》、《個人資料保護法》以及《妨害風化》等罪嫌移送法辦,檢方調查後偵結,以不起訴處分。而江舜智在2025年「走過低谷」,2026年竟又「再創巔峰」,他如今成為沈伯洋競選網站的幕後操刀手,沈的「puma.taipei」、台北沈伯洋網站就是由江舜智操刀,該網站設立闢謠專區、每日受訪和最新行程等欄目,讓支持者能更上沈伯洋的選舉動態,江多次在個人頁面提及此事,將此作為成果發表炫耀。江舜智竟在制服地圖案中全身而退,如今又「搖身一變」,成為台北市長候選人、民進黨立委沈伯洋的網站操刀手。(圖/翻攝江舜智臉書)江舜智在5月曾發文,將沈伯洋稱為「大老闆」,指稱由於「大老闆」說要開記者會,所以網站要比原定的時間早上線,「我10點開始弄弄到一點多就差不多了,因為白天要講一整天的課,所以感謝團隊接手把網站調整完」,並稱「今年不會只有這個網站啦,大家可以期待一下好玩的東西」,暗示將來還有其他的作品在等待上線。看著江舜智洋洋得意、意氣風發,受害女學生們的心情卻是百感交集,知情人士透露,在制服地圖一度關站前,女學生們的照片在網站上最久的掛了十來年,女學生們原想分享自己的青春歲月,卻成為他人漁利的工具,也無法想像後續是否有被不肖人士拿來作為不當使用。更讓受害者憤怒的是,制服地圖如今又「重出江湖」,江舜智雖曾發表道歉聲明,卻仍認為是「有特定帳號未經允許,從網路上抓取圖片並上傳至網站」,僅對「現行上傳機制造成原圖主的困擾表示抱歉」,對女學生們承受的擔心害怕,和對數位性暴力的二次傷害則是隻字未提,除下架照片外更未有實際的補救和賠償,讓受害人認為他毫無誠意。「沈伯洋身為資安專家,難道不知道這件事的嚴重性嗎?」不願具名受害者憤怒表示,沈伯洋身為資安和反認知作戰享譽國際的學者,他長期關注兒少數位安全與網路權益,卻選擇盜用女學生照片牟利的江舜智作為網站操刀手,等同變相支持制服地圖,讓沈伯洋昔日在立院,為了保護兒少大聲疾呼的宣言變成諷刺。記者詢問江舜智,他對過去貼文不否認,但稱網站非他所製作,「如果我之前的言論對沈委員造成困擾,我會想辦法托人跟他致意」,另外網站的事情則沒什麼好回覆的。沈伯洋競選辦公室表示,沈伯洋官網負責人是洪進吉(食夢黑貘),沈伯洋認識的是洪進吉本人,並不知道洪進吉團隊再找哪些工程師合作,沈伯洋也不認識報導所稱的工程師江舜智。
王定宇示警內容農場疑測試輿論操作 籲嚴防境外勢力介入選舉
有資安專家發現,多個社群粉專於6月15日出現大規模同步發文情況,疑似涉及來自中國的「無邊界」內容農場集團。對此,民進黨立委王定宇今(20)日表示,相關現象已引起國安及資安單位高度關注,研判可能與未來介入台灣選舉輿論操作有關。王定宇指出,「無邊界」內容農場據稱位於中國秦皇島,背後資金來源涉及中國解放軍體系。此次大規模同步發文,可能是透過非政治性內容累積粉絲與流量,為未來影響台灣2026年地方選舉預做準備。他表示,這類操作並非首次出現,過去也曾發現中國相關單位透過資訊公司與研究機構資助,在社群平台培養帳號與影響力,平時以一般議題吸引用戶,待關鍵時刻再介入公共議題、操作輿論風向。王定宇說,目前已有特定內容農場能在短時間內動員上百個粉專,同步發布數百篇內容,即使表面上與政治無直接關聯,仍值得提高警覺。相關情況已由國安及資安單位持續追蹤觀察。王定宇強調,中國長期透過認知作戰介入民主國家輿論環境,影響公投、選舉及社會氛圍。面對即將到來的重要選舉,相關單位應持續強化監測與應對機制,維護民主社會資訊安全。
一票收退稅通知「可領3萬」要求填個資 真相曝光!專家教1招辨真假
正值報稅季,近期有不少民眾收到假冒財政部名義寄發的「退稅通知」電子郵件,聲稱可領取近3萬元退稅款,並要求填寫姓名、電話、電子郵件及信用卡卡號等個資。對此,台灣事實查核中心示警,這類郵件屬典型詐騙手法,提醒民眾切勿點擊連結或提供任何金融資訊。據了解,近期流傳的詐騙郵件多以「退稅通知」為名,內容強調民眾符合退稅資格,但必須進入指定網站完成資料填寫後,才能領取退稅款項。由於信件內附有政府標誌與正式格式,容易讓人誤以為是真正官方通知。經事實查核中心向北區國稅局求證後確認,國稅局不會透過簡訊或電子郵件主動通知退稅,也不會要求民眾點擊連結、補填資料,更不可能索取信用卡號碼。若民眾符合退稅資格,退稅款將於7月下旬直接匯入報稅時所填寫的帳戶。系統雖可能發送「完成退稅作業」簡訊,但內容不會附帶任何網址。此外,事實查核中心也提醒,詐騙網站雖然看似官方頁面,但網址通常是一長串無法辨識的亂碼,與真正政府網站不同。資安專家指出,政府正式網站網址結尾一定會是「.gov.tw」,若看到可疑字母組合、仿冒網址或陌生連結,就應提高警覺。
iPhone爆資安危機「瀏覽網站數秒被加密錢包被掏空」 這幾版iOS快更新
行動裝置已成為企業與個人機敏資訊的核心,近期國外資安領域發現一起重大威脅,揭露一項名為「黑劍」(DarkSword)的間諜軟體,專門鎖定iPhone用戶,針對iOS 18.4至18.6漏洞利用鏈攻擊,能繞過系統安全機制,在短短數分鐘甚至數秒內,竊取包括加密貨幣錢包、憑證及私密照片在內的大量資料。據國外資安業者Lookout威脅實驗室與Google、iVerify聯手發布報告顯示,間諜軟體「黑劍」背後的操縱者被命名為「UNC6353」,疑似具備俄羅斯背景。該組織採取「快閃式」(hit-and-run)的攻擊策略極具侵略性,iOS 18.4至18.6的iPhone用戶透過Safari瀏覽器,訪問遭植入惡意代碼的合法網站(即「水坑攻擊」),惡意軟體便會自動啟動,利用多個系統漏洞獲取核心權限。完成資料搜刮並回傳至遠端伺服器後,該軟體會立即刪除所有痕跡並退出,讓受害者難以察覺。值得關注的是,研究人員指出,「黑劍」除了傳統的間諜活動(如監控郵件與訊息)外,它特別鎖定Coinbase、Binance、Kraken等主流交易所應用程式,以及Ledger、Trezor、MetaMask與Phantom等冷熱錢包。資安專家進一步說明,過去這類昂貴且精密的漏洞利用工具多為國家級駭客專屬,但「黑劍」的出現證明了黑市交易已讓資源有限的犯罪組織也能取得頂尖攻擊武器。調查也發現,該組織主要針對烏克蘭政府、新聞機構及當地企業進行攻擊,甚至利用人工智慧(LLM)協助開發惡意代碼,顯示駭客技術門檻雖降低,但威脅規模卻持續擴大。目前的「黑劍」樣本甚至帶有自動化模組,能輕易擴展功能以應對未來的系統更新。針對資安危機,蘋果公司發言人呼籲,iPhone用戶應儘速將系統升級至最新版本(iOS 18.7.3 或 iOS 26.3以上),以修補相關漏洞。
酷澎台灣爆個資風暴!20萬筆資料遭讀取恐挨罰200萬 還得資料落地
韓國電商平台酷澎於2025年11月爆發內部人員涉入的個資外洩事件,其中,酷澎台灣逾20萬筆客戶資料遭存取,數位發展部今(26)日公布最新說明,經實地行政檢查後,已發現酷澎台灣在個資管理上存在缺失,預計於3月完成調查報告後,依法進行裁處。若依《個人資料保護法》第48條規定,未採取適當安全措施導致個資外洩,主管機關可處新台幣2萬元至200萬元罰鍰,情節重大者最高可罰200萬元,最終金額仍待報告出爐後確定,同時,數發部也研議要求酷澎台灣落實資料落地。數位發展部指出,為釐清事件影響,自2025年11月韓國事件發生後即要求酷澎台灣說明,並於2025年12月24日前往公司位於台北101的辦公室進行行政檢查,要求以雙週頻率回報韓國總部及第三方鑑識進度。其間,酷澎台灣曾於2026年1月12日、1月26日及2月9日三度回報,皆表示尚無證據顯示台灣用戶資料受影響。然而,韓國科學技術情報通訊部於2月10日公布調查指出,攻擊者早在2025年11月16日及11月25日即透過電子郵件示警系統漏洞,並實際存取資料,影響範圍包含韓國、日本及台灣用戶。酷澎台灣隨後依最新鑑識結果,於2月23日正式通報數發部,確認台灣用戶資料確已遭非法存取。數發部數位產業署今(26)日表示,昨(25)日已會同法律與資安專家、刑事警察局及國家資通安全研究院組成行政調查小組,赴酷澎台灣實地檢查,確認其個資管理制度存在缺失。調查初步顯示,本案與韓國事件為同一名酷澎韓國離職員工所為,該員仍持有備援金鑰,透過偽造客戶登入驗證程序進入資料庫。第三方鑑識報告指出,攻擊者透過超過2,000個不同IP位址登入系統,接觸20萬4,552名台灣用戶資料,內容包含姓名、電子郵件、電話號碼、配送地址及部分訂單紀錄。數發部強調,即使僅為接觸資料而未下載,在行政認定上仍屬個資外洩範疇。此外,儘管酷澎台灣先前表示台韓資料庫彼此區隔,但檢查發現不同資料庫使用相同備援金鑰,只要持有該金鑰即可存取。公司亦未於員工離職後即時刪除系統權限,且未定期更換備援金鑰,導致離職員工仍能登入系統。數發部表示,後續將依《個人資料保護法》第48條及《數位經濟相關產業個人資料檔案安全維護管理辦法》辦理裁處。依規定,未採取適當安全措施致個資外洩者,可處新台幣2萬元至200萬元罰鍰,情節重大者最高可罰200萬元。最終裁罰金額及相關處分內容,將於3月完成調查報告後對外說明。同時,數發部也研議要求酷澎台灣落實資料落地,將台灣用戶資料在台儲存與管理,與韓國資料分開存放與分開管理,以強化個資保護機制。另在補償方案方面,數發部要求提出優於韓國版本的內容,目前酷澎台灣提供5張購物折價券,皆可於電商平台使用,相關細節仍在持續協調中。
酷澎個資外洩「2億補償方案」出爐 20萬台灣用戶可領千元購物金
南韓電商龍頭酷澎(Coupang)2025年底爆發大規模個人資料外洩事件,經酷澎臺灣向數位發展部數位產業署通報,其委託之第三方資安公司Mandiant鑑定後發現,本事件已確認影響逾20萬名臺灣用戶。對此,酷澎台灣發布聲明,強調目前沒有任何證據顯示台灣用戶帳號受到影響,同時公布相關補償方案。酷澎台灣表示,在2025年11月29日公告的個資事件中,酷澎韓國一名前員工竊取了酷澎韓國用戶帳號中的客戶資料,「首先,我們希望對造成的擔憂與不便致上誠摯歉意。客戶資料受到影響,我們責無旁貸。我們必須做得更好,也一定會持續改進。」Mandiant調查顯示,該名前員工在同一事件中的未授權行為亦包含接觸了約20萬個酷澎台灣帳號的用戶資料;其中,Mandiant鑑識分析識別出該名前員工儲存的資料包含1個酷澎台灣用戶帳號的資料。Mandiant提出與鑑識證據相符的資料被保存總數,約有3,000個酷澎韓國的用戶與1個酷澎台灣帳號的用戶。酷澎台灣指出,第三方鑑識與資安專家已經確認,本次事件遭接觸的客戶資料僅限基本聯絡與訂單資訊,包括客戶姓名、電郵地址、電話號碼、配送地址以及有限的訂單記錄。沒有任何財務或支付資訊、登入憑證(例如:密碼)或政府核發的身分證件資料曾遭接觸。業者提到,所有已知曾被該名前員工用於本次事件中的設備均已追回並接受完整的鑑識分析。經由 Mandiant確認,鑑識證據符合以下結論:該名前員工曾儲存約3,000個酷澎韓國用戶資料以及1個酷澎台灣帳號的用戶資料,且後續已刪除上述資料。酷澎台灣強調,目前沒有證據顯示任何經存取的客戶資料曾被他人閱覽、分享或轉移給任何第三人。多家資安公司持續監控之結果得以佐證此結論。監控範圍遍及暗網、深網、Telegram、中國通訊平台以及其他論壇。截至目前為止,沒有發現任何與本事件相關的客戶資料遭不當使用的情形,也沒有任何證據顯示任何與本事件相關的酷澎客戶資料出現在上述來源中。韓國主管機關亦已得出相同結論。韓國警察廳以及韓國公私協力聯合調查小組皆表示,至今未發現任何與本事件相關的資料遭濫用或衍生損害之證據。此外,該名前員工用以存取系統的管道已於2025年11月即完成封堵與修補,不再對酷澎客戶資料構成任何風險。酷澎台灣表示,任何涉及客戶資訊的事件都不可接受,再次對本次事件造成的擔憂與不便,向酷澎台灣的客戶致上最誠摯的歉意,後續將直接通知受影響的酷澎台灣客戶,並依據適用的台灣法律,確實履行本次事件相關的所有義務,並提供總金額超過新台幣2億元的補償方案,每位受影響的客戶將獲得總價值新台幣1,000元的酷澎購物折價券。酷澎1,000元補償折價券包含:火箭速配商品新台幣100元折價券一張火箭速配商品,購滿新台幣1500元折新台幣200元折價券一張火箭速配商品,購滿新台幣1500元折新台幣200元折價券一張火箭跨境商品新台幣250元折價券一張火箭跨境商品新台幣250元折價券一張自今年3月8日起,受影響的客戶可透過酷澎App或此網址:https://pages.tw.coupang.com/f/3081,查閱折價券相關資訊及使用方式。
烏克蘭地鐵「Taiwan is not CHINA」照片瘋傳 事實查核中心:AI生成圖
近日網路流傳一張照片,畫面中一名女子搭乘烏克蘭地鐵,行李箱上貼著「Taiwan is not CHINA」字樣,引發大量轉傳與討論。不少網友認為該畫面象徵台灣在國際間的能見度提升,但也有人質疑照片真實性。對此,台灣事實查核中心2日表示,經過比對查證後,確認該影像為AI生成,並非實際拍攝。事件在社群平台迅速發酵後,台灣事實查核中心隨後詢問台韓籍烏克蘭人申武松(Oleksander Shyn),對方直言該圖像為AI合成影像,並指出最大破綻在於女子身後的地鐵路線圖,與真實的基輔地鐵路線配置完全不符,顯示並非實景拍攝。申武松進一步說明,圖中路線圖的文字使用方式亦出現明顯錯誤,畫面中將「基輔」與「地鐵」直接並列,但依照正確的烏克蘭語文法,必須先將「基輔」轉為形容詞形式後,才能修飾「地鐵」,否則屬於不合文法的表達。事實查核中心也實際查閱基輔市政府發布的官方觀光指南,發現官方資料中的地鐵路線分布,與網傳照片中的配置明顯不同,進一步排除該照片為真實場景拍攝的可能性。此外,查核人員指出,行李箱上的標語貼紙缺乏真實立體感,看起來彷彿「浮」在箱體表面,未隨行李箱紋路產生自然凹陷或皺褶,這類不自然的細節,亦為AI合成影像常見特徵之一。另外,事實查核中心透過AI偵測工具「Is it AI?」與「Hive Moderation」分析,顯示傳言圖片極可能由AI生成。資安專家提醒,當前AI技術有「偵測落後於生成」的挑戰,建議民眾應回歸「反向搜索」與資訊溯源,回歸基礎的資訊溯源與多方查證。因此,「台灣事實查核中心」認定,網傳圖片為「AI生成」的誤導訊息。
Google帳戶小心被盜!美國10大熱門「受駭」平台排行曝 臉書、IG都上榜
現代社會科技發達,數位帳戶已成為現代人使用網路的「必要條件」,卻也淪為駭客眼中的肥羊。國外數據分析機構「Click Insight」最新公布一份研究報告指出,美國2024年11月至2025年10月期間,Google帳號以壓倒性的數據奪下全美最常受駭平台榜首。因Google帳號連結多項關鍵服務,被駭客視為獲取個人資料的「聖杯」,月均相關受駭搜尋量突破8.4萬次。綜合外媒報導,國外數據分析機構「Click Insight」研究報告中,關於帳號遭駭、被盜用的相關搜尋中,以Google帳戶最多,平均每月超過8.4萬次,明顯高於其他平台。緊隨其後的是Meta旗下的社群龍頭Facebook,平均每月有逾4萬次受駭相關搜尋,而旗下另一個社群Instagram則排在第4名,有逾2.5萬次。令人意外的是,知名遊戲平台Roblox竟奪下排行榜第3名,高於不少社群平台,分析後發現,Roblox有近四成用戶為13歲以下孩童,由於青少年族群資安意識較為薄弱,使其成為犯罪者輕易下手的目標。而Microsoft帳號則以1.86萬次的搜尋量,位居第5名。該報告列出的前十名受駭平台還包括 Snapchat、Apple、Amazon、TikTok 以及熱門遊戲Fortnite。這顯示出無論是電子商務、社群互動還是線上遊戲,只要涉及用戶憑證與個資,皆處於駭客的威脅之下。資安專家對此強調,傳統的單一密碼已不足以應對現今的網路攻擊。專家呼籲,保護數位資產的最佳防線是揚棄簡單密碼,並全面啟用雙重認證(2FA)。此外,建議民眾善用支援通行密鑰(Passkeys)的密碼管理員,透過生物辨識或硬體裝置進行身分驗證,才能在日益嚴峻的網路環境中,有效保障個人隱私與帳號安全。2025美國十大熱門受駭平台排行榜,根據搜尋趨勢統計,前十名受駭平台依序如下:1. Google2. Facebook3. Roblox4. Instagram5. Microsoft6. Snapchat7. Apple8. Amazon9. TikTok10. Fortnite
Instagram爆大規模資安外洩! 1750萬用戶個資疑流入暗網
社群平台Instagram傳出大規模個資外洩事件。資安公司Malwarebytes證實,約有1,750萬名Instagram用戶的個人資料遭到外洩,相關資料已在駭客論壇與暗網上被免費散布,恐遭不法人士利用進行詐騙與帳號盜用。更引發關注的是,經比對發現,該駭客疑似與日前在暗網兜售台灣好市多(Costco)會員個資為同一人。綜合外媒《CyberInsider》、《Engadge》報導,Malwarebytes表示,該公司在例行性的暗網監控中發現這批外洩資料,內容涵蓋多項敏感資訊,包括使用者名稱、真實姓名、電子郵件信箱、電話號碼、部分實體地址及其他聯絡方式。資安專家警告,駭客可能利用這些資料發動冒充攻擊、釣魚郵件,甚至透過Instagram的「重設密碼」機制嘗試接管帳號。調查指出,這批資料疑似源自2024年Instagram應用程式介面(API)外洩事件。一名使用代號為「Solonik」的駭客近日在知名駭客論壇BreachForums公開部分樣本供人下載,並宣稱可付費購買完整資料包。而台灣好市多出面強調,經內部查核後,確認相關外流資料並非好市多會員個資。目前Instagram母公司Meta尚未對此事件發表正式回應,相關詢問也未獲回覆,官方資安公告頁面與社群平台亦未見說明。外界尚無法確認資料外洩的確切原因,是否為API端點設定錯誤、第三方整合漏洞,或內部系統設定不當所致。Malwarebytes進一步指出,已有部分受影響用戶收到多封來自Instagram的密碼重設通知,這些通知可能是真實的安全機制,也可能已遭有心人士濫用。用戶未來恐收到外觀相當逼真的電子郵件或私訊,誘導點擊惡意連結或輸入帳密。資安專家建議,用戶應立即更換Instagram密碼、啟用雙重驗證(2FA),並檢查帳號是否有不明裝置登入。同時,Malwarebytes也提供免費的「數位足跡」查詢服務,讓用戶確認自身電子郵件是否出現在外洩名單中。
金融時報紀錄片3度點名台灣是詐騙供應鏈 王鴻薇:請行政院和法務部嚴正面對
國民黨立委王鴻薇今(24)日表示,世界看到台灣詐騙、繼聯合國毒品和犯罪問題辦公室後,金融時報紀錄片3度點名台灣是詐騙供應鏈與據點。王鴻薇於臉書發文指出,英國金融時報日前發布談論網路詐騙的紀錄片,他揭露了規模達 15 兆美元的全球網路犯罪產業,其中三度提及台灣,包括詐騙設備硬體轉運站、詐騙相關軟硬件的活躍買家與據點以及伺服器架設所在地,在太子集團案件之後,對我國反詐無疑又是一次重創。王鴻薇續指,其中節目內容說,2023 年挪威警方逮捕一名馬來西亞學生,調查後確認他用「可攜式基地台」發送假簡訊(詐騙),檢方也發現設備曾從台灣寄往汶萊測試。王鴻薇提到,節目也專訪資安專家 Smith 追蹤了年產值 150 億美元的「簡訊詐騙三合會」發現,該集團販售的釣魚網頁套件與訂閱服務,台灣也是密集的購買與操作據點。聯合國毒品和犯罪問題辦公室顧問 John Vik 指出,線上詐欺的伺服器具有高度流動性,可能設在台灣,顯示台灣的網路基礎建設被跨國犯罪組織利用作為詐騙中繼站。王鴻薇表示,尤其上述的聯合國毒品和犯罪問題辦公室,就是在今年四月初版報告指出台灣是國際詐騙洗錢中心。當時她質詢法務部,調查局還說內容偏頗,沒想到不過數月,就爆發太子集團詐騙案。王鴻薇強調,如今我國再一次被國際媒體點名,數發部、法務部居然都不知道,要請行政院和法務部嚴正面對,不要再鴕鳥心態。
酷澎「3千萬筆個資外洩」恐持續5月 創韓國最大規模紀錄
韓國最大電商平台酷澎(Coupang)近日爆發大規模個資外洩事件,受影響的客戶帳號多達3,370萬個,幾乎等同其全體活躍用戶。消息曝光後,引發當地消費者高度不安,也促使南韓政府與警方火速展開調查。根據韓媒《韓聯社》報導,酷澎30日對外說明,經確認,約有3,370萬顧客帳號被擅自泄露,遭未經授權存取的個資包括姓名、電子郵件、配送地址、配送電話、部分訂單資訊;不過公司強調,付款資訊、信用卡號與登入資料並未外洩。更令人擔憂的是,酷澎的初步調查顯示,駭客疑似自今年6月24日起,透過海外伺服器持續存取客戶資訊,代表外洩行為可能已長達近5個月。然而,酷澎直到本月18日才發覺異常,並於20日及29日向南韓個人資料保護委員會通報。值得注意的是,酷澎原先於20日表示,受影響帳號僅約4,500個,但9天後便將規模調整為3,370萬個,暴增約7,500倍,引起外界強烈質疑是否仍有未揭露部分。依照該公司今年第三季公布的活躍購買用戶約2,470萬人來看,幾乎所有客戶都受影響。南韓政府目前已由科學技術資訊通信部組成民官合動調查團,深入追查事故原因並研擬防範措施。警方也已於25日正式受理酷澎的報案,著手偵辦此重大資安事件。南韓個資保護委員會則表示,若查明酷澎未履行相關安全維護義務,將依法嚴懲。酷澎方面向用戶致歉,表示已封鎖未經授權的存取途徑、強化內部監控,並已聘請外部資安專家協助調查。同時提醒民眾警惕任何以酷澎名義進行的電話、簡訊或其他聯繫方式,以免遭受詐騙。此次外洩規模甚至超越過去SK Telecom上億韓元罰金事件中、涉及2,324萬名用戶的個資外洩紀錄,成為南韓史上最大規模的個資事故之一。
指對岸可能透過AI侵犯隱私 賴清德:避免下載具資安疑慮的應用程式
民主進步黨今(19)日召開第二十一屆第五十六次中常會,賴清德總統兼任主席表示,希望所有的黨公職,能協助政府宣導,呼籲國人與企業能提高警覺,避免下載具資安疑慮的中國製應用程式,來降低資訊外洩的風險,與成為資安破口的可能。民進黨發言人韓瑩會後轉述賴清德致詞,賴清德指出,近年來人工智慧科技快速崛起,已經是全球先進國家發展的重點,尤其是生成式AI語言模型的發展,應用範圍更為廣泛,為人類生活帶來更便捷、更快速的發展,同時,也帶來威脅跟挑戰。賴清德再指,台灣不僅身處第一島鏈的關鍵防線,也是全球資安風險的最前線,中國藉由各種手段試圖滲透台灣社會,AI協助的數位滲透,更成為其重要手法之一。賴清德提到,日前,國安單位抽測中國製的生成式AI,發現普遍存在強迫同意不合理隱私條款、過度蒐集個資、逾越使用權限等資安風險,以及資訊扭曲等問題。賴清德說,中國極有可能透過這些AI模型,侵犯台灣民眾的個人隱私,進而發動像是駭客攻擊、認知作戰與精準監控,來危害台灣的民主社會和國家安全。賴清德表示,「資安即國安」,政府會持續強化關鍵基礎設施,包含水電、能源、電信、運輸及金融網絡等安全,提升國家數位韌性與資安防護,我們也會導入AI,強化資安、無人載具的建構與生產。賴清德說,「與此同時,我們希望,企業及個人對資訊安全要有更好的認知,一起提升國家的資安,還有個人的資安」。對此,賴清德表示,中央黨部每年都會邀請外部資安專家來講課,提升黨工的資安意識,所以,接下來兩週舉辦的資安課程,希望全體同仁都能夠撥空參加,了解新型態的資訊技術發展,以及可能的資安風險。最後,賴清德也希望所有的黨公職,能協助政府宣導,呼籲國人與企業能提高警覺,避免下載具資安疑慮的中國製應用程式,來降低資訊外洩的風險,與成為資安破口的可能。
北韓駭客出新招!遠端控制手機竊帳號、刪資料 資安專家示警:前所未見
南韓資安業者警告,朝鮮駭客的網路攻擊手法再度升級,首次出現能同時遠端操控安卓手機與個人電腦、散播惡意代碼並刪除資料的新型攻擊模式。專家指出,這類同時結合資料刪除、帳號竊取與遠端控制的攻擊模式前所未見,顯示朝鮮的駭客技術已從單純間諜行動,進化為能直接威脅民眾生活與社會秩序的階段。《韓聯社》報導,根據南韓資訊安全管理企業「Genians安全中心」10日發布的報告,今年9月5日,一名南韓心理諮詢師的手機遭駭客遠端初始化,個資被竊取,其通訊軟體KakaoTalk帳號更被用來冒名傳送惡意程式,導致多名聯絡人中招。報告指出,駭客偽裝成「減壓程式」誘騙受害者點擊下載,進而入侵手機或電腦,長期潛伏蒐集受害者的Google與主要IT服務帳號資訊。駭客甚至利用Google定位功能,確認受害者離開住家或辦公室後,透過「Find Hub」物品搜尋服務強制將手機恢復原廠設定,再藉此傳播惡意代碼。受害者因手機推播與簡訊功能遭關閉、通話被拒接,導致裝置陷入「當機」狀態,無法及時察覺或應變。更令人憂心的是,駭客還會在操作過程中刪除手機或電腦內的圖片、文件及通訊錄,造成無法復原的資料損失。Genians安全中心指出,這類同時結合資料刪除、帳號竊取與遠端控制的攻擊模式前所未見,顯示朝鮮的駭客技術已從單純間諜行動進化為能直接威脅民眾生活與社會秩序的階段。專家呼籲用戶提高警覺,避免點擊不明連結或安裝來歷不明的應用程式,並加強資安防護措施。
20億電子郵件、13億密碼外洩!資安專家警告:舊資料仍可致命
全球資安社群傳出重磅消息!知名外洩檢測網站「Have I Been Pwned?」(HIBP,即「我被駭了嗎?」)創辦人資安專家杭特(Troy Hunt),近日收到1份規模龐大的外洩資料庫,內含超過20億筆獨立電子郵件地址與13億個獨立密碼。據《PC World》報導,這批資料並非來自單一駭客事件,而是由資安公司「Synthient」長期從各種外洩來源匯總而成的整合資料集。過去,Synthient也曾提供過1.83億筆外洩郵件地址資料給HIBP進行安全分析。此次更新的資料量更為驚人,顯示資訊竊取活動的規模與深度仍在不斷擴大。杭特在他的部落格中解釋,這批資料主要來自「網銀大盜」(Infostealer)類型的惡意軟體。這類惡意程式會在中毒電腦上自動竊取使用者的帳密,再被駭客散布於網路暗處或透過Telegram群組交換流通。Synthient收集這些外洩紀錄後,去除重複項目,留下唯一的帳號密碼組合,以利進行比對與研究。杭特指出,這些資料有部分可在網路上自由取得,也有部分透過駭客社群流通。任何人都可以透過HIBP網站輸入自己的電子郵件地址,以檢查帳號是否遭到洩漏。為確保資料真實性,杭特親自驗證多筆資料。他首先搜尋自己的名字,結果發現1個來自1990年代、早已棄用的電子郵件地址。更令人驚訝的是,他還找到數個與該信箱相關的密碼,其中有1組的確曾屬於他本人。之後,他邀請多位訂閱他郵件清單的讀者進行測試。結果顯示,有人找到多年前已失效的密碼,也有人發現仍在使用的登入憑證。換言之,這批外洩資料橫跨數十年,既包含舊資料,也有近期的新紀錄。杭特強調,即便資料年代久遠,也不代表已無風險。駭客經常使用1種名為「撞庫」(Credential Stuffing,又稱「憑據填充」)的攻擊手法,利用過去外洩的帳號密碼組合嘗試登入其他網站。由於許多使用者多年不改密碼,舊資料往往仍能奏效。此外,簡單或可預測的密碼(例如「12345」、生日或寵物名字)更容易被快速破解,「只要使用者懶得更換密碼,駭客就永遠有機可乘。」杭特已將這13億筆密碼匯入他的「被駭密碼」(Pwned Passwords)資料庫,供大眾檢查特定密碼是否曾被破解。這個資料庫並不包含電子郵件地址,只專注於密碼本身的安全性。他舉例說:「假設你曾使用密碼『Fido123!』,若它已被揭露,不論是與你的信箱相關,還是他人的帳號被外洩,這個密碼都已不安全。因為這類密碼遵循可預測的規則,例如寵物名加上數字或符號,駭客能輕易破解。」杭特補充,即使發現某個強密碼出現在資料庫中,也可視為它確實被外洩過的證據,因此應立即停用並更換,「無論是哪種情況,這個密碼都不該再出現在任何帳號上。」杭特最後也提醒,用戶應定期檢查自己的電子郵件與密碼,無論是主要帳號還是1次性信箱,「你永遠不知道誰可能握有你的資料」,而資訊安全的防線往往取決於個人有無警覺。
阿公信用卡帳單12萬以為詐騙 回想真相「一舉動鑄成大錯」
日本一位70歲退休男子日前收到一筆高達57萬5500日圓(約新台幣12萬元)的信用卡帳單,原以為遭遇詐騙,進一步查看才發現是孫子在他手機上進行遊戲內購造成,令他相當震驚。事件曝光後引發社會關注,專家呼籲民眾切勿隨意綁定信用卡,應善用家長監護機制。據《THE GOLD ONLINE》報導,這名名叫大橋的退休男子某日從信箱中取出帳單,赫見上頭標示近60萬日圓的金額,一度以為個資外洩。翻開明細後,發現多筆陌生交易紀錄,正陷入困惑時,妻子提醒「健太今天會來」,讓他突然回想起暑假時的情景。原來,暑假期間,8歲的孫子健太曾向他撒嬌,希望在手機遊戲中購買虛擬物品,大橋見金額僅120日圓(約新台幣25元),便心軟讓孫子操作,未料手機當時已將信用卡資訊永久綁定遊戲帳號,而付款時也未設置密碼機制,健太隨後反覆購買遊戲道具,導致帳單暴增。專家指出,此類案例時有所聞,特別是家長或年長者未設定購買密碼或監護機制,使兒童在不自覺中進行大量消費。也有不少家長因未注意設定,導致事後難以追溯與補救,產生高額經濟損失。針對此類問題,資安專家建議,應避免將信用卡資料儲存在手機或遊戲平台中,可改採預付卡作為支付方式。另建議啟用「家長監護模式」、設置購買密碼,並定期檢查帳單明細,以避免出現類似情形。
路邊停車也有詐騙?網傳「掃QR Code繳費」遭盜刷30萬 警:假消息
台灣詐騙案頻傳,讓民眾財務備受威脅,近期就有影片宣稱路邊停車的「QR Code繳費單」是假的,不僅有上千車主被騙,還有人因此遭盜刷30萬元。對此,台灣事實查核中心澄清,警方並未接獲此類報案,台灣目前也沒有相關案例。台灣事實查核中心指出,近期網路流傳一段「路邊停車『QR Code繳費單』全是假的!已有上千車主被騙」的影片,內容提及詐團會在車輛雨刷上放置仿真的停車單,誘導民眾掃描假QR Code並輸入信用卡資料,進而竊取金錢,甚至有人遭盜刷了30萬元。然而,刑事局與165反詐騙諮詢專線均回應,目前國內尚未接獲類似詐騙通報;台北市、台中市、高雄市停車管理處,也都表示目前沒有接獲相關受騙通報。台灣事實查核中心說到,根據台北市停管處官網,台北市的紙本停車單上印有QR Code與三段式條碼,QR Code會導向市府智慧支付平台或合作支付App,條碼則可在超商繳費,而民眾也可透過官方網站列印收據或查詢繳費紀錄。台中停管處說明,目前共有3種合法開單形式。首先,紅色紙本停車單僅印有三段式條碼,可至超商繳費,並不含QR Code;其次,藍色停車單左側印有行動支付QR Code、右側為條碼,QR Code會導向合作支付平台,系統需有停車費紀錄後才能完成繳費;最後是無紙化開單,民眾可在路邊或公車亭掃描官方條碼查詢與繳費,也需有費用紀錄後方能支付。台中停管處也提醒,所有合法的QR Code繳費皆須由官方系統產生,如果不慎掃描到不明QR Code,導向陌生網站或非官方平台,應立刻提高警覺。高雄停管處指出,高雄人工開單的QR Code會直接導向官方繳費網站,同時印有條碼可供超商繳費;智慧車格部分則採感應式管理,支援LINE Pay、街口支付等多種行動支付方式,「市府印製的QR Code都會連結至政府或合作支付平台,若遇可疑頁面,應立即停止操作。」台灣事實查核中心強調,發布相關影片的YouTube帳號並非政府警政或資安單位,也非新聞媒體所有,頻道內容雖多為治安、資安及健康警訊等主題,但影片均未標示具體消息來源,封面設計、剪輯手法與敘述語氣皆高度雷同,顯示可能以固定模板大量製作,研判屬於內容農場性質的帳號。資安專家劉彥伯直言,台灣目前並未出現影片所稱「路邊停車QR Code 詐騙」的案例,影片中以「被詐騙 30 萬」、「已有上千車主受害」等誇大且未經證實的說法,營造恐慌與危機感,其實這類影片是在利用民眾對詐騙的恐懼心理吸引點閱。
台美攜手推動資安防禦合作 台灣成為亞太地區的資安示範基地
在數位轉型與資安威脅日益加劇的時代,台灣與美國的合作不僅是產業發展的關鍵,更是守護民主制度與供應鏈安全的核心戰略。有鑑於此,NiEA中華民國全國創新創業總會(簡稱:新創總會)與台灣資安大聯盟繼8月20日結盟後,於9月25日舉行「台美資安守護台灣新創及中小企業啟動儀式與台美資安治理國際研討會」。新創總會與台灣資安大聯盟分別以資安需求端與供應端的角色共同邀請台美資安業者與新創總會合作,以台美資安業者守護台灣新創及中小企業的框架切入,建立全球資安供需最大HUB。在商業合作層面,全國創新創業總會與台灣資安大聯盟將推動「資安智庫與商業共好」機制。該模式不僅能提升中小與新創企業對資安意識,同時降低中小企業與新創的資安成本,也為資安業者創造更多商機,形成雙贏局面。透過集體合作企業可在有限預算內取得高品質資安防護,讓創業活動更安全可信,並有效提升市場信任度與國際競爭力。與會重要貴賓總統府資政沈榮津指出,回顧他在經濟部任內推動「5+2 產業創新計畫」、能源轉型以及協助台積電半導體布局的經驗,深刻體會到「安全」與「韌性」是產業持續發展的基礎。當年若沒有穩健的制度與完整的配套,就無法推動智慧製造與綠能發展;同理,資安也是當前數位化社會創新的前提條件。他強調:「沒有安全,就沒有真正的創新。」,沈榮津進一步指出,台灣身處全球半導體產業鏈核心位置,不僅承受高度資安威脅,更肩負起保障國際供應鏈穩定的責任。他呼籲,台灣應在與美國的合作基礎上,不僅分享經驗,更要成為「資安解方的提供者」,透過建立跨國「民主資安聯盟」,與美方攜手推動雲端安全、零信任架構與AI防禦合作,讓台灣成為亞太地區的資安示範基地。全國創新創業總會、台灣資安大聯盟4家資安公司及美商Zscaler首發響應建立商業合作夥伴關係,期盼成為產業資安樞紐。(圖/主辦單位提供)新創總會總會長邱銘乾則從創新生態系的角度分享觀點。他表示,資安不僅是大型企業或政府單位的議題,新創企業更是推動資安解決方案的重要驅動力。台灣擁有眾多在雲端服務、AI應用及資安技術領域具備潛力的新創,透過台美合作,這些新創公司將能進一步融入國際市場,並加速產品與服務的國際化。他認為,政府應持續支持新創團隊參與跨國合作計畫,讓資安創新成為台美合作的重要成果之一。台灣資安大聯盟理事長涂睿珅則從資安溝通平台的觀點表示,自從8月20日台灣資安大聯盟與新創總會簽約結盟後,台灣資安大聯盟展示資安溝通平台的行動力,登高一呼隨即有台美5家資安業者參與:關楗、如梭世代、杜浦數位、智慧資安科技與Zscaler等願意提供優惠商業合作方案給新創總會的會員,希望藉此讓台灣新創與中小企業可以降低資安成本但提昇資安的即戰力,後續會有更多台灣與國際的資安夥伴響應。全國創新創業總會、台灣資安大聯盟4家資安公司公司及美商Zscaler首發響應建立商業合作夥伴關係,期盼成為產業資安樞紐。(圖/主辦單位提供)美商Zscaler台灣總監莊劍偉從國際合作視野看這次台美民間企業的資安合作,數位轉型是台灣產業邁向下一階段競爭力的關鍵,資安正是確保轉型成功的基石。莊劍偉指出,美國在雲端與AI技術上具領導地位,台灣則在半導體製造與硬體整合上具有優勢,雙方若能深化資安合作,將能共同推動產業升級,並強化全球供應鏈的安全性。另外,「台美資安治理國際研討會」邀請台美產官資安專家針對資安治理、資安韌性、台美資安合作進行專題分享與座談。講師包括:資通安全署蔡福隆署長、新創總會數位轉型聯盟主委蕭旭君、美商Zscaler全球技術長Bill Lapp、永豐金控資安長李相臣等。研討會主要論述為,2025年國際社會變化多元且快速,資安跨國網路攻擊日益頻繁,守護數位領土議題迫不及待。企業及公共部門面臨日益嚴峻的資安挑戰,傳統「城牆式」防護架構已無法因應日益複雜的威脅環境,特別是在混合辦公、跨機關協作與大量採用雲端服務的趨勢下,新的安全思維與架構顯得格外關鍵。因此,資安強韌力攸關企業及公部門的信任度。當民眾日常生活愈加仰賴數位服務,若企業及公部門資訊系統頻繁遭駭、資料外洩或業務中斷,將直接衝擊社會環境的穩定度。特別是在涉及個資、社會福利、醫療保險與國安機密等高度敏感資訊的單位,更需要從架構層級重塑資安思維,確保每一筆資料的流通都在可控與可追蹤的範圍內。「台美資安守護台灣新創及中小企業啟動儀式暨台美資安治理國際研討會」活動展現出台美在資安領域的高度共識與合作意志,象徵台灣不僅是全球半導體供應鏈的關鍵夥伴,更將成為國際資安合作中不可或缺的戰略角色。
勒索集團WarLock攻擊次數激增 躋身全球前20大勒索攻擊者
勒索軟體集團WarLock曾於7月被指與Microsoft SharePoint零日漏洞攻擊有關,現已由英國網路安全公司Sophos研究團隊以代號GOLDSALEM追蹤。而Sophos日前提出警告,該集團近期攻擊行動急速升溫,展現出結合傳統手法與新技術的模式。根據《Cybernews》報導,WarLock也被Microsoft內部標記為Storm2603,早在今年3月就已展開勒索行動。Sophos最新情報指出,僅在9月,WarLock就在其暗網平台「WarLockClientDataLeakShow」聲稱已有60名受害者,攻擊範圍橫跨北美、歐洲與南美洲,對象涵蓋中小企業、政府機構與跨國公司。今年8月,WarLock對兩家電信巨頭發動攻擊,包括法國數位服務供應商Orange與英國總部的Colt。該集團聲稱自Colt竊取多達100萬份文件,並在洩漏網站標註「拍賣進行中」。同一時期,全球航空聯盟「星空聯盟」(StarAlliance)也被點名為受害者,貼文甚至宣稱「數據已被其他買家購得」,但該公司尚未公開證實。與其他勒索集團不同,WarLock公布的受害者資訊極為有限,貼文通常不列出攻擊日期或樣本檔案,只標註資料狀態為「已發布」或「出售」,有時附上下載連結。該組織還強調,若受害者拒絕支付贖金,數據將被公開,並聲稱「不負責任的公司」應自行承擔後果。Sophos調查顯示,WarLock在6月前幾乎未有公開活動,直到俄羅斯地下論壇Ramp出現徵求漏洞的貼文,內容涉及Veeam、ESXi、SharePoint等常用應用程式,以及干擾端點偵測與回應(EDR)的工具。7月下旬,Microsoft證實觀察到中國國家支持的攻擊者利用SharePoint零日漏洞部署WarLock勒索軟體,全球數千家企業遭到影響。該漏洞最早於7月18日被中國駭客組織SaltTyphoon利用,當時約有100家機構遭鎖定;由於修補程式未能及時發布,額外超過1萬台伺服器面臨風險,其中不乏政府單位。Sophos指出,WarLock展現高度熟練的攻擊手法,包括利用SharePoint漏洞結合自製ToolShell鏈,安裝基於Golang的WebSockets伺服器維持滲透,同時濫用合法工具Velociraptor建立隱蔽通道。研究人員還發現,該集團使用Mimikatz竊取憑證,並透過PsExec與Impacket在網路中橫向移動,最後利用GPO大規模推送勒索軟體載荷。資安專家提醒,各機構必須強化攻擊面監控,建立嚴格的外部服務修補政策,並確保具備即時事件回應能力。Sophos已將WarLock列為過去12個月內最活躍的前20名勒索集團之一,並強調深入了解其運作方式,對企業提升防禦至關重要。