本日新聞焦點
● 中國駭客入侵有線電視公司的視訊監控服務平台
● 9家大型企業傳出Azure環境存放資料遭到外洩及兜售
● Trezor物流合作業者遭駭導致資料外洩,疑Metabase漏洞攻擊造成
● 殭屍網路Evooo1Bot綁架多個廠牌路由器與工控設備
● Brave強化WebGL與WebGPU的指紋防護能力
資安新聞總覽
中國駭客號稱能存取警方900支視訊攝影機,實際上是有線電視公司提供的監控服務被入侵
中國駭客交易平台地下羣組「古龍滲透組」近日聲稱,已取得台灣警察局監控系統的存取權限並兜售,能同時掌握900支視訊攝影機的即時影像畫面,對此警政署清查後,表示系統沒有遭駭。但這些攝影機真的是警方所有嗎?我們根據駭客畫面裡HYA字樣,這些攝影機可能是新永安有線電視公司(https://www.hya.com[.]tw/)所有,對此,我們向新永安進行確認,該公司表示已發布公告説明,他們提供的監控畫面服務於8月14日遭駭,這個網頁為查修、查詢所用,無存放個人資料,這些設備的主要用途,包含監控違法傾倒廢棄物、路口交通安全監控,以及積水與淹水觀測的水情監控等。 詳全文
麥當勞、Vodafone等9家大型企業逾360萬筆Azure目錄資料遭兜售,疑與遭竊憑證有關
威脅情報公司Hudson Rock指出,麥當勞、Vodafone、Tata Consultancy Services(TCS),以及Kyndryl等9家大型企業,傳出其Microsoft Azure環境中的員工目錄資料疑似遭竊。威脅行動者TheHatman近期正在兜售相關資料,研究人員檢視部分資料樣本後認為,這批資料具有相當高的可信度,其中部分記錄還列出具有全域管理員權限的帳號。TheHatman聲稱,9家企業遭兜售的資料合計超過360萬筆,其中麥當勞約有170萬筆員工目錄資料,TCS則約有80萬筆。 詳全文
GitHub發生大規模服務故障,包括API、Git Operations、Actions、Issues、Pages、Pull Requests及Webhooks等多項核心服務皆受影響,網站服務與API流量錯誤率一度達20%,儲存庫封存檔及原始內容下載錯誤率更一度達50%。事故自世界協調時間(UTC)8月17日13時40分(台北時間8月17日21時40分)開始,至21時15分(台北時間8月18日5時15分)才完全排除。GitHub目前尚未公佈造成此次事故的真正原因,僅表示會在完成調查後揭露詳細分析。 詳全文
硬體加密貨幣錢包製造商Trezor資料外洩,起因是物流供應商ShipMonk遭駭
8月13日硬體錢包廠商Trezor發布公告,其第三方物流合作業者ShipMonk發生資料外洩事件。ShipMonk於8月10日通知其系統遭未授權存取,初步確認遭存取的資料涉及客户訂單資訊,包括姓名、電子郵件、電話號碼,以及收貨地址。本起事件影響約1萬3,689名Trezor客户,其中11,742人遭洩露的資料較多,包括姓名、電子郵件、電話號碼及收貨地址;另有1,947人的資料屬部分外洩,包含姓名、城市及電子郵件,有可能也曝露較舊的訂單資料。 詳全文
Trezor公告資料外洩,疑為ShipMonk遭遇Metabase漏洞攻擊引起
上週硬體錢包廠商Trezor公告發生資料外洩事故,並指出原因是第三方物流合作業者ShipMonk遭駭造成,但究竟攻擊者如何入侵ShipMonk,根據資安新聞網站Bleeping Computer的報導,ShipMonk近日向受影響客户寄送電子郵件,內容指出Metabase於8月6日通知ShipMonk,未經授權的第三方利用Metabase的軟體漏洞,存取ShipMonk客户的帳號與相關資料。根據廠商通報的內容,ShipMonk得知漏洞已獲得修補,並使所有活躍的連線失效,並在外部資訊科技專家的協助下展開全面調查。 詳全文
遊戲發行商Valve受物流夥伴CEVA遭駭影響,導致歐洲客户資料外洩
歐洲Steam遊戲平台硬體客户近日在Reddit論壇上,貼出收到平台發行商Valve的資料外洩通知,表示由於其物流合作夥伴CEVA Logistics遭到網路入侵,導致部分Steam客户資料可能外洩。Valve指出,負責向歐洲客户運送Steam硬體的CEVA公司,在7月29日至8月1日期間遭到駭客攻擊,Valve於8月7日獲悉部分Steam客户資料可能因此遭竊,外洩資料包括姓名、地址、電話、電子郵件,以及訂購產品種類與價格。 詳全文
Mirai變種殭屍網路Evooo1Bot綁架路由器與工控設備
8月13日資安公司Fortinet提出警告,他們在追蹤名為Evooo1Bot的殭屍網路,攻擊者以Mirai原始碼為基礎,在DDoS攻擊能力之外整合多種功能,包含加密C2通訊、SSH暴力破解與掃描工具、SOCKS中繼模組,以及憑證嗅探工具等。再者,Evooo1Bot也把近20個已知漏洞列入攻擊工具庫,鎖定Alcatel、Netgear、三菱電機、D-Link等多個廠牌的網路與工控設備,以及企業應用程式、執行環境元件、容器環境,Fortinet指出,此殭屍網路從今年7月開始活躍,在許多地區展開活動。 詳全文
勒索軟體Akira以安全模式繞過EDR運作,竊取憑證與檔案進行勒索
威脅情報公司Huntress揭露最新一起發生在8月初的Akira攻擊活動,與過往該組織的攻擊手法相比,最大的不同在於,將Windows電腦重新開機,並執行含有網路功能的安全模式(Safe Mode with Networking),意圖在端點防護失效的情況下繼續進行攻擊,植入勒索軟體以加密檔案。由於安全模式下Windows只載入基本的驅動程式與服務,導致電腦安裝的EDR系統Huntress代理程式無法執行,Microsoft Defender偵測到勒索軟體卻無法清除。Huntress指出,這是Akira首度使用安全模式迴避EDR防護的情形。 詳全文
新型macOS竊資軟體AmnesiaStealer利用ClickFix手法接管瀏覽器工作階段
資安公司Jamf近日揭露鎖定macOS用户的新型竊資軟體AmnesiaStealer,主要透過ClickFix社交工程手法散佈。攻擊者架設仿冒GitHub的macOS版下載頁面,誘騙使用者複製並貼上終端機指令,藉此安裝偽冒的惡意軟體,感染後可能導致帳號密碼、瀏覽器資訊及其他敏感資料遭竊。Jamf目前未將這款竊資軟體歸因於特定駭客組織,但指出根據其使用的仿冒GitHub頁面,與其他竊資軟體如Atomic(AMOS)、MacSync等相同,顯示這些惡意軟體可能共用相同的誘餌模板。 詳全文
Android詐騙串連遠端控制與NFC中繼,一通電話可同時申貸盜刷
Android金融詐騙出現結合RAT木馬與NFC中繼技術的新攻擊方式,資安公司Group-IB揭露一起詐騙案件,攻擊者先透過電話誘使受害者安裝RAT木馬SpyNote,取得手機操作權限,再遠端裝入NFC中繼惡意程式WindRelay,一邊操作金融應用程式申請貸款,一邊竊取實體支付卡的感應交易資料,進行遠端盜刷。一旦SpyNote取得Android無障礙服務權限,攻擊者便能操控手機,並可從應用程式商店Google Play Store以外的來源安裝WindRelay,不需要受害者再次手動安裝,也不必開啟螢幕分享功能。 詳全文
8月17日美國網路安全與基礎設施安全局(CISA)發布公告,指出用於分散式運算與機器學習工作負載的開源AI運算框架Ray,去年修補的已知漏洞CVE-2025-62593已出現遭到積極利用的證據,CISA將其列入已遭利用的漏洞名單(KEV),要求聯邦機構必須在8月20日前採取行動。CVE-2025-62593是Ray的程式碼注入漏洞,可導致遠端程式碼執行,問題與Ray Dashboard的瀏覽器來源驗證機制有關,CVSS v4.0風險評分為9.4分。 詳全文
上週資安研究員Nightmare Eclipse於微軟發布8月例行更新(Patch Tuesday)之後,公佈防毒軟體Microsoft Defender零時差漏洞ShieldBreak,聲稱是微軟修補RoguePlanet(CVE-2026-50656)不完整造成,微軟後續承認該漏洞的存在,並著手處理。8月14日,微軟公告本機權限提升漏洞CVE-2026-69414,指出問題存在於Microsoft Defender的惡意軟體防護引擎Microsoft Malware Protection Engine,CVSS風險評分為7.8分。 詳全文
紅帽Kubernetes叢集管理產品ACM爆漏洞,受限使用者恐取得整個叢集管理權限
企業級開源軟體業者紅帽(Red Hat)揭露旗下Kubernetes多叢集管理產品Red Hat Advanced Cluster Management for Kubernetes(ACM)存在權限提升漏洞CVE-2026-10090。紅帽將這項漏洞列為重要(Important)風險等級,CVSS風險評分達9.0。攻擊者若已取得ACM中樞叢集特定命名空間的edit權限,可能進一步取得整個叢集的cluster-admin管理權限。該公司指出,這項漏洞隻影響仍使用Application Subscription模型的ACM環境。 詳全文
近日SUSE揭露,企業級多叢集Kubernetes管理平台Rancher,存在重大等級的權限提升漏洞CVE-2026-44945。問題發生在Rancher處理跨叢集身分冒用的權限檢查流程,攻擊者只要已登入Rancher,並能控制至少一個已註冊下游叢集的RBAC,即使Rancher帳號只有預設一般使用者權限,也可能利用跨叢集身分冒用問題,取得Rancher控制層的完整管理權,進而控制所有由Rancher管理的Kubernetes叢集,此漏洞的CVSS 3.1評分為9.1,屬於重大風險。 詳全文
GitLab修補13個資安漏洞,包含兩個Analytics儀錶板高風險漏洞
全球主要DevOps平台之一的GitLab,近日發布更新,修補社羣版(Community Edition)與企業版(Enterprise Edition)13個漏洞,涵蓋Analytics儀錶板、CI/CD、API等服務與套件管理等功能,目前尚無這些漏洞遭實際利用或已有公開PoC的資訊。這次GitLab修補的漏洞中,最嚴重的是CVSS 4.0評分同為8.7分的CVE-2026-15217與CVE-2026-15216,兩者都存在於Analytics儀錶板,都可能導致跨網站指令碼(XSS)攻擊。 詳全文
GPU資訊也能用來追蹤使用者,Brave瀏覽器加強WebGL與WebGPU指紋防護
Brave公開新的GPU指紋防護機制,從1.93版開始,將降低網站透過WebGL與WebGPU元件取得GPU及顯示驅動程式特徵的能力。新機制會隱藏部分可辨識硬體的資訊,並改變WebGL回報的擴充功能清單,降低追蹤業者利用GPU特徵識別使用者的可能性。Brave表示,這些防護預設套用於桌面版與Android版,並從1.93版起分階段推出。新的防護機制也會對擴充功能清單加入隨機變化,使追蹤程式較難長期用來比對同一名使用者。 詳全文
Mate Security完成3,500萬美元A輪募資,擴展AI代理式資安營運
主打讓AI代理依據企業資安脈絡執行資安營運工作的Mate Security,去年11月完成1,550萬美元種子輪募資並結束隱身階段,近期再完成3,500萬美元A輪募資,使公司累計募資超過5,000萬美元。Mate認為,AI正改變網路攻擊的速度與規模,既有資安營運平台若只是加入AI功能,仍不足以因應這類變化,需要重新建立以AI為核心的架構,具體作法是為每家企業建立專屬的Security Context Graph,整合企業資安與營運相關資訊,供AI代理建立偵測機制、進行警示分類與事件調查,以及執行威脅獵捕及事件回應。 詳全文
Barracuda併購Evo Security,強化身分與特權存取管理
郵件資安廠商Barracuda Networks近日宣佈,已完成併購身分與存取管理公司Evo Security,藉此進一步強化Barracuda的身分安全與特權存取管理產品佈局。Barracuda旗下平台BarracudaONE原本已具備以使用者身分為基礎的存取控制、Microsoft Entra ID資料的保護,以及偵測憑證遭竊、權限提升與橫向移動等攻擊活動的能力,納入Evo Security技術後,Barracuda可進一步加強使用者身分驗證、特權管理與存取控制。 詳全文
Fortinet併購Virtue AI,補強AI代理安全與紅隊演練能力
資安廠商Fortinet宣佈,完成併購AI資安新創Virtue AI,藉此補強AI代理安全、紅隊演練及持續AI安全驗證等能力,讓既有AI安全佈局進一步涵蓋AI代理與相關工具。未來Virtue AI可補強今年稍早推出的AI執行階段安全閘道產品FortiAIGate,讓Fortinet的AI安全防護進一步延伸至AI模型、AI應用程式及代理式AI系統。該公司看好AI資安防護市場,並援引Gartner預測指出,用來保護AI生態系統與AI代理的相關產品與工具市場規模,預估將從2026年的28億美元增至2030年的164億美元。 詳全文
紐西蘭指中國紫金山天文台藉企業合作部署太空設施,恐蒐集具軍事價值情報
紐西蘭安全情報局(NZSIS)今年將外國政府利用紐西蘭太空產業列為新興國安風險,並警告地面太空基礎設施(GBSI)除了可用於追蹤衞星及蒐集科學資料,也可能被用於提升軍事能力及從事情報活動。NZSIS並揭露,中國科學院紫金山天文台(Purple Mountain Observatory)曾與一家紐西蘭企業合作,企圖在當地部署這類設施。NZSIS與紐西蘭其他政府機構已阻止這項部署行動,而紫金山天文台過去也曾試圖在該國部署同類設備。 詳全文