本日新聞焦點
● OpenAI代理人也駭進澳洲政府網站
● 路透社揭露ShinyHunters竊得FBI資料,包含負責中俄情報人員個資
● 行銷平臺Brevo Cloudflare API金鑰遭竊,客戶網站被注入惡意程式
● Check Point警告兩個重大漏洞遭積極利用
● WordPress發布7.1.2版,修補重大層級的路徑遍歷漏洞
資安新聞總覽
澳洲總理Anthony Albanese於9月24日在紐約出席聯合國大會期間召開記者會,揭露OpenAI旗下AI代理人於6月18日未經授權進入澳洲政府醫療服務網站Medicare,繞過網站安全限制,存取公開及非公開資料,甚至在內部伺服器寫入檔案。Albanese已親自致電OpenAI執行長Sam Altman表達嚴重關切,並宣布成立專案小組調查事件。據Albanese說明,OpenAI研究團隊於6月18日利用內部模型,上網研究公開的藥品支出資訊。AI代理人在查詢Medicare Statistics Reporting Service時反覆遭到阻擋,卻自行尋找其他取得資訊的方法,最終繞過網站限制。OpenAI直到9月10日才通知澳洲政府,距事件發生已近3個月,而且只是將電子郵件寄至Services Australia的公開信箱。Services Australia於9月15日將事件通報澳洲網路安全中心,Albanese及其辦公室則直到該週的週末才獲悉。Albanese批評OpenAI通報太晚,通報方式也令人無法接受。Altman在雙方通話時承認,公司相關程序未達應有標準。詳全文
9月22日駭客組織ShinyHunters在暗網網站上宣稱入侵美國FBI網站,竊得包含幾乎所有探員及應徵者個資的數TB資料。FBI於數小時後向路透社、CNN、CBC等媒體發表聲明,表示已知悉關於FBIjobs.gov網站涉及未授權活動的聲稱,目前正在進行調查。路透社在報導中指出,FBI的招聘網站(FBIjobs.gov)與特別探員申請人入口網站(Special Agent Applicant Portal),在9月22日確實曾出現暫時無法存取的訊息。路透社取得駭客提供的竊得資料樣本後進行查證,發現至少10筆資料似乎與真實人物吻合,但無法確認這些個資的來源如ShinyHunters所稱,是從FBI內部系統竊得。詳全文
外界關注ShinyHunters竊得FBI資料,路透社最新揭露其中包含負責中俄情報業務的機密人員個資
駭客組織ShinyHunters入侵FBI竊取個資事件持續發酵,路透社9月23日報導指出,ShinyHunters聲稱竊得的FBI資料中,包含部分敏感情報任務的人員資訊。路透社檢視一份含有約5,000筆資料的外洩樣本試算表後發現,其中不僅有FBI員工的姓名、住址、電話、出生日期、社會安全號碼及緊急聯絡人等個資,也包含人員所屬辦公室及工作單位,並涉及敏感的情報業務部門,例如針對中國、俄羅斯、伊朗、真主黨、販毒集團的情報單位,以及網路、電信監控與人力情報收集單位的人員個資。ShinyHunters稱前述樣本資料,僅是其宣稱竊得2至3TB資料的一小部分。詳全文
義大利政府信箱遭盜用,駭客成功冒充地方政府機關向Revolut索取客戶資料
英國金融科技業者Revolut近日發生一起客戶資料外洩事件,攻擊者並非直接入侵Revolut系統,而是先盜用義大利政府的認證電子郵件(PEC)帳號,再冒充政府機關向Revolut提出客戶資料調閱要求。義大利政府目前已確認,雷焦卡拉布里亞省長公署(Prefettura di Reggio Calabria)的PEC電子郵件信箱遭到入侵,Revolut也確認共有680名Revolut客戶資料被提供給未經授權者。這起事件最早由TechCrunch於9月12日揭露,Revolut證實發生資料外洩事件,原因是未經授權的第三方利用合法政府機關網域的電子郵件信箱,向Revolut提出偽造的客戶資料調閱要求,導致其在誤認為合法政府要求的情況下,不慎提供部分客戶資料。該公司在發現異常後,已通報相關政府機構,並表示Revolut自身系統和客戶資金均不受影響。詳全文
納米比亞國防單位遭入侵,Nam-CSIRT證實與RansomHouse有關
位於非洲西南部的納米比亞(Namibia)傳出國防部門遭駭,由於受害對象涉及國家國防體系,事件也引發外界關注。當地媒體The Namibian於9月18日報導,勒索軟體組織RansomHouse已在暗網將納米比亞國防暨退伍軍人事務部列為受害者,並揚言公開從該部取得的資料。隔日該媒體進一步指出,納米比亞國家資安事件應變小組(Nam-CSIRT)已證實,該單位電腦網路出現未授權活動,經分析受影響的系統後,研判攻擊與RansomHouse有關,正與國防暨退伍軍人事務部合作調查事件、提供技術支援並復原受影響系統,同時檢討此次事件並強化該部的資安防護。詳全文
駭客用3套AI工具大規模攻擊電商,竊取超過60萬筆信用卡資料
資安業者Gambit Security揭露一波利用AI代理發動的大規模網路攻擊,攻擊者使用3套開源AI工具鎖定線上零售商,攻擊活動從7月延續至今,Gambit Security發布報告時表示活動仍在進行。光是9月10日至15日就啟動105個攻擊專案,至少27家公司遭入侵,攻擊者還從兩家受害企業竊取超過60萬筆尚未到期的信用卡資料,並在多個電商網站植入信用卡資料竊取程式。攻擊使用Strix、Cairn與Hermes分工,Strix負責尋找漏洞,Cairn接收目標網域,以及取得伺服器控制權、管理員權限等任務,再測試可行的攻擊方法,Hermes則負責安排攻擊工作與後續操作。人類操作者多半只輸入簡短簡體中文指令,漏洞探測、入侵、提升權限與存取資料等工作交由AI工具執行。詳全文
行銷平臺Brevo高權限Cloudflare API金鑰遭竊,客戶網站被注入ClickFix惡意程式
電子郵件行銷平臺Brevo發生供應鏈攻擊,攻擊者取得可控制Brevo Cloudflare帳號的API金鑰,在Cloudflare傳送網頁內容給訪客的過程中插入惡意JavaScript程式碼。使用Brevo表單、聊天元件等服務的客戶網站也受到影響,訪客可能看到ClickFix假驗證頁面,已登入WordPress管理員帳號的訪客還可能遭安裝攻擊者提供的外掛。Brevo記錄的整體影響時間約5個半小時。Brevo調查發現,遭竊的API金鑰為長效期,而且具有Cloudflare帳號的完整權限,金鑰還直接寫在應用程式原始碼。攻擊者取得金鑰後,可以新增網路設定及修改網站回傳內容。受影響範圍包括Brevo網站、Brevo提供的網頁表單,以及客戶可嵌入網站的聊天元件和SDK載入程式。詳全文
TeamPCP供應鏈攻擊內幕曝光,Google研究人員曾臥底核心群組
Google旗下資安業者Mandiant研究人員曾以臥底身分進入駭客組織TeamPCP的核心群組,掌握該組織的攻擊動向,Google據此通知相關服務供應商及受害組織,並聯絡服務供應商撤銷遭竊憑證,降低攻擊者繼續利用這些憑證的風險。這名研究人員以臥底身分與一名駭客建立聯繫,經過數月取得對方信任。該駭客後來獲邀加入TeamPCP,研究人員也因此在今年3月進入TeamPCP的核心聊天群組CanisterWorm。臥底期間,Google還發現TeamPCP核心成員利用AI協助開發零時差漏洞利用程式,鎖定一款廣泛使用的開源Web系統管理工具。Google先前以UNC6780追蹤TeamPCP。Google威脅情報小組(GTIG)的分析顯示,該組織自今年3月起接連發動大規模開源軟體供應鏈攻擊,鎖定PyPI、NPM及Docker Hub等生態系,也透過提示詞注入誘導AI程式開發助手執行惡意命令或指令碼。詳全文
9月23日上市健身服務公司柏文(8462)於股市公開資訊觀測站發布重大訊息,系統委外廠商通知該公司的對外服務系統遭自動化攻擊,駭客試圖對客戶資料表進行分頁擷取,其中部分涉及柏文員工與會員個資。該公司獲報後已啟動處理流程,並通報相關主管機關,根據初步評估,對公司營運無重大影響。詳全文
涉及約320萬筆不重複電子郵件地址的俄國漢堡王(Burger King Russia)客戶資料近日可能流入網上。Have I Been Pwned本週將這家速食業者的數百萬筆俄國顧客資料加入外洩資料庫。外洩的個人資訊包括名字、出生日期、電子郵件信箱、性別、地理區域及電話號碼等。這批資料出自2024年8月Mindbox行銷自動化平臺的攻擊事件,該起攻擊導致其企業客戶大量敏感資料外洩,其中最著名的受害者為俄羅斯漢堡王(Burger King Russia)。同年10月俄國漢堡王證實客戶資料可能受到影響,但該公司表示外洩的資料不包括財務資料,因為Mindbox並不存取支付資訊及護照號碼。詳全文
美國網路安全與基礎設施安全局(CISA)於9月22日表示,已掌握4個重大漏洞遭積極利用的情況,其中有兩個漏洞CVE-2026-85102、CVE-2026-93616存在於Check Point系統,因此受到關注。同一天Check Point發布警訊,表示兩個漏洞被用於不同的攻擊活動,呼籲客戶根據指引採取行動。其中零時差漏洞CVE-2026-93616的利用活動發生時間較早,Check Point觀察到在7月23日出現少數的精準攻擊事件;另一個漏洞CVE-2026-85102遭到利用的情況,是發生在該公司發布修補程式之後,Check Point從9月12日開始,看到針對Spark用戶的漏洞利用嘗試。詳全文
WordPress發布7.1.2版,修補重大層級的路徑遍歷漏洞
9月22日WordPress開發團隊發布安全性更新7.1.2版,修補一個嚴重程度達到重大等級的路徑遍歷弱點,在特定條件下,未經身分驗證的攻擊者可讓網頁範本解析位於本機的PHP檔案,該檔案存放於已啟用的佈景主題資料夾外部,而且能夠被讀取,攻擊者就能透過伺服器環境與啟用的佈景主題,遠端執行任意程式碼(RCE),該弱點由資安研究員Robert Ressl通報,並登記為CVE-2026-87902列管,CVSS v4.0嚴重程度評為9.2分,開發團隊呼籲網站管理員應立即套用更新。詳全文
9月22日WordPress開發團隊發布7.1.2版,修補重大等級的路徑遍歷漏洞CVE-2026-87902,通報漏洞的資安研究員Robert Ressl也公布細節與概念驗證程式碼(PoC)。然而,就在該漏洞揭露及修補程式發布後的幾個小時內,就出現嘗試利用的情況。資安公司Patchstack警告,他們在世界協調時間(UTC)9月22日11時49分首度發現嘗試利用的活動,當時的攻擊流量主要是用於偵察,主要目的是確認網站是否存在漏洞;截至9月23日,攻擊流量已較第一波增加逾10倍,並進一步出現寫入PHP檔案及執行命令的攻擊行為。詳全文
WordPress存在資安漏洞Comment2Shell,攻擊者可經由匿名留言發動遠端執行程式碼攻擊
9月17日內容管理平臺WordPress發布7.1.1版,一共修補11個資安弱點,其中一個是資安公司Pwn.ai揭露尚未取得CVE編號的重大漏洞Click2Shell,當中還有另一個引發關注的漏洞是由資安研究員Rafie Muhammad通報。Muhammad指出,他在9月上旬向WordPress通報資安漏洞Comment2Shell(CVE-2026-93485),此為零點擊弱點,攻擊者可透過匿名的特製留言,在未通過身分驗證的狀態下,在特定的區塊或佈景主題的呈現過程,使用即時的JavaScript事件處理程式,把良性的HTML轉換成惡意的HTML內容,進而將跨網站指令碼(XSS)轉變成遠端程式碼執行(RCE)攻擊,CVSS嚴重程度評為7.1分。詳全文
D-Link警告路由器DIR-822A存在近乎滿分的零時差漏洞
9月18日臺灣網通設備廠商D-Link發布資安公告,揭露兩個嚴重程度接近滿分的零時差漏洞。該公司先獲報路由器DIR-822A重大漏洞CVE-2026-86296,此為記憶體堆積緩衝區溢位類型的弱點,存在於udhcpcd元件,攻擊者不僅能遠端利用,且無須通過身分驗證,利用過程完全不需使用者互動,CVSS v3.1與v4.0嚴重程度評分皆達到滿分10分,而且網路上已有公開的概念驗證程式碼(PoC)。該公司正著手調查,在完成調查前,用戶應避免在非必要的情況下,將路由器直接暴露在網際網路,並使用防火牆或網路存取控制系統,僅允許受信任的系統與使用者能夠存取管理介面。詳全文
pgAdmin 4修補重大身分驗證繞過漏洞,若未更新可能導致攻擊者冒充管理員
開源PostgreSQL資料庫管理工具pgAdmin 4於9月17日發布9.18版,修補4個漏洞,其中最嚴重的是可能導致繞過身分驗證的CVE-2026-86863,影響6.2至9.17版,建議用戶儘速升級。CVE-2026-86863的CVSS 3.1嚴重性評分達9.8分,問題源自pgAdmin 4的Webserver驗證模組,當環境變數設定問題導致系統無法從WSGI或CGI介面獲得身分資訊時,會改從HTTP請求標頭讀取相關資訊,但HTTP標頭內容可由用戶端自行控制,攻擊者可藉此偽造任意用戶身分,甚至冒充管理員登入。詳全文
NIST投入逾170萬美元培育資安人才,美國8州新增9項RAMPS計畫
美國國家標準暨技術研究院(NIST)於9月18日宣布,將投入超過170萬美元,在美國8州資助9項RAMPS資安人才培育計畫,透過地方雇主、教育機構及社群組織合作,培養符合當地需求的資安人才。RAMPS是NIST既有的區域資安人才培育合作機制,透過多方參與建立地方人才培育夥伴關係,並運用NICE網路安全人才框架(NICE Workforce Framework for Cybersecurity),協助教育與訓練內容對應資安工作所需技能。這批計畫涵蓋高中、大學及專業層級的資安教育與訓練,除了發展相關課程,也將透過實習、學徒培訓、實作專案、工作坊、訓練營、競賽及黑客松等方式,增加實務學習機會。詳全文
澳洲政府情報與資安機構澳洲通訊局(ASD)發布代理型AI安全指引,當中指出,若要防範大型語言模型(LLM)將外部內容解讀成指令的提示詞注入(Prompt Injection),目前仍無完全可靠的技術方法,ASD建議企業在部署代理型AI時,不應只依賴LLM本身的安全機制,還需限制AI代理存取資源的範圍及可執行的操作,降低提示詞注入造成的影響。對於LLM之外、負責讓AI代理連接外部資料、使用工具及存取其他系統的軟體機制,ASD稱為Agentic AI harness,這套機制也負責AI代理的權限控管及相關安全控制。ASD建議企業依照最小權限原則,限制AI代理存取正式系統、敏感資料及網路服務,並只提供執行任務所需的工具及權限,敏感或可能造成重大影響的操作則需經過人工核准。企業也應完整保留提示詞、模型回應、工具呼叫、人工核准及組態異動等紀錄。詳全文
Red Hat OpenShift 4.22導入ML-KEM,下一步推進抗量子數位簽章ML-DSA
企業開源軟體業者Red Hat(紅帽)公布OpenShift的後量子密碼學(PQC)最新進展,OpenShift 4.22已預設支援模組格基式金鑰封裝機制(ML-KEM),讓支援相關能力的TLS 1.3連線可採用抗量子密碼演算法建立金鑰,降低攻擊者現在先擷取加密流量,未來再利用量子電腦解密的風險。紅帽接下來將推進抗量子數位簽章演算法ML-DSA, 這項轉型牽涉的既有系統將比ML-KEM更多,例如ML-KEM不需更換既有憑證,ML-DSA則會牽動X.509憑證,以及程式碼、容器映像檔等項目的數位簽章,負責驗證這些憑證或簽章的相關元件也必須支援ML-DSA。紅帽規畫在過渡期間同時維持傳統與ML-DSA憑證鏈,待相關元件陸續支援ML-DSA後,再逐步淘汰傳統憑證鏈。詳全文
思科(Cisco)旗下資安研究團隊Talos於9月22日宣布開源AI惡意程式研究工具CAIRN,可透過AI提示詞、API端點及其他使用痕跡,搜尋、分類及追蹤整合AI功能的惡意程式,無須下載或執行惡意程式檔案即可進行初步分析。CAIRN全名為認知特徵情報研究網路(Cognitive Artifact Intelligence Research Network),主要用來辨識及追蹤整合AI功能的惡意程式,這些惡意程式可能利用大型語言模型(LLM)分析受害電腦的環境、產生指令,甚至自主決定下一步攻擊行動。CAIRN的研究範圍也涵蓋專門攻擊AI系統、竊取AI服務憑證及濫用AI生態系的惡意程式。Talos已將CAIRN的程式碼、YARA偵測規則、樣本搜尋條件及惡意程式家族研究報告公布於GitHub,採MIT授權,供資安研究人員使用及改進。不過,開源版本並不包含Talos所蒐集的樣本資料庫。詳全文
Comments (0)
Sign in to comment or create an account