預計閱讀 1 分鐘原文來源
微軟報告概況
微軟 2026 年《數位防禦報告》指出,2025 年 7 月至 2026 年 6 月間,臺灣出現 193 起國家級駭客活動,較 2024 年的 143 起提升 35%。日本更是從兩年前的 38 起激增至 172 起,躍居全球第四。此波升溫顯示東亞區域正成為國家級情報組織的主要攻擊目標。
中國間諜組織 TA419 的作法
資安業者 Proofpoint 揭露,代號 TA419 的中國網路間諜自 2025 年 4 月起,針對美國與日本的智庫、國防承包商、大學與律師事務所發動以竊取登入憑證為目的的網釣(phishing)攻擊。2026 年更將焦點移向美國 AI 政策圈,假冒前白宮科技政策官員,以 AI 政策、出口管制與供應鏈議題偽裝,先發送不含惡意連結的郵件,待目標回覆後再以短網址投遞惡意連結,企圖竊取 Microsoft 帳號的 Cookie 與登入資訊。此手法與傳統直接附帶惡意 URL 的網釣截然不同,顯示間諜組織在社交工程上已趨於高度客製化。
其他資安事件概覽
- ShinyHunters 成員 Saif al‑Din Khader(網名 Rey)於約旦被捕,正協助 FBI 追查同夥。
- 新加坡食品品牌 美珍香 因 AI 行銷工具設定錯誤,於 2026 年 4 月外洩 95,364 名會員的電郵地址。
- 摩斯漢堡 旗下的訂餐平台被指第三方不當取得消費者資料,已要求委外廠商緊急修補。
- Citrix NetScaler 產品曝出 CVE‑2026‑88779 記憶體溢位漏洞,CISA 警告美國聯邦機構必須於 10 月 7 日前完成修補,因該漏洞已被實際利用導致服務中斷(DoS)。
- FortiMail、Zammad 亦分別因路徑遍歷與遠端程式碼執行漏洞被列入 CISA 已知遭利用漏洞清單(KEV),提醒企業加速 patch。
- Google 暫停接受開源軟體漏洞獎勵計畫(OSS VRP)的通報,因大量自動化無效報告影響審核效率。
未來展望與建議
-
加強跨境情報共享:臺日兩國可透過雙邊資安合作平台,快速交換 TA419 等高階威脅情資。
-
提升社交工程防護:企業應落實多因素驗證(MFA)與零信任(Zero Trust)架構,降低帳號憑證被盜風險。
-
AI 生成內容的安全治理:針對間諜組織利用 AI 偽裝的手法,建議加強郵件內容的 AI 檢測與來源驗證。
-
資安漏洞快速修補:CISA 已將多項漏洞列入 KEV,企業務必將修補流程自動化,避免因延遲更新而成為攻擊跳板。
隨著國家級駭客活動在東亞持續升溫,企業與政府必須同步提升技術防禦與資訊共享機制,才能在日益複雜的網路戰場上保持韌性。
分享
