新聞 資安月報, 資安週報, 資安一周, IT周報, 資安大事記, 資安事件, 漏洞修補, 勒索軟體, 資料外洩, 惡意程式, 零時差漏洞利用, 資安事件公告

【資安月報】2026年1月,波蘭電網遭遇大規模攻擊活動,調查是俄羅斯政府資助駭客所為

在2026年1月的資安新聞中,「國家級電網攻擊」與「國家級駭客威脅態勢」成為最不可忽視的重要議題,還有國內外重大事故與漏洞威脅,以及資安防禦上的國際參與及金融規範的最新發展,同樣不容我們錯過

2026-02-05

新聞 衛福部, 主權雲, 在地化, 醫療上雲, AI, 加密, 金鑰, 授權, 刪除

衛福部公布主權雲八大方針,醫療雲端採購新基準出爐

衛福部首度公布主權雲端八大指導方針,將資料加密、用途限制、維運人員主權和系統韌性等要求,納入衛福部雲端治理和採購基準。未來醫療與高敏感資料不再只是能不能上雲,而是必須先回答是否符合這八條底線。

2026-01-14

新聞 Ivanti, EPMM, MDM, CVE-2026-1281, CVE-2026-1340

Ivanti行動裝置管理平臺零時差漏洞傳出攻擊事故,荷蘭、芬蘭、歐盟受害

上週末荷蘭政府機關、歐盟委員會,以及芬蘭政府IT服務供應商透露,他們維運的Ivanti行動裝置管理平臺遭遇漏洞利用攻擊,並出現資料外洩的情況,這些事故背後的攻擊者,傳出是同一組人馬

2026-02-11

新聞 衛福部, AI, 算力, 高算力中心, 聯邦學習, Federated Learning

衛福部正式啟動高算力中心暨跨國聯邦學習平臺,要解決公雲的合規局限

衛福部今日正式啟動高算力中心暨跨國聯邦學習平臺,要解決醫療體系在使用商用公雲時面臨的合規與治理局限。這個算力中心早在2024年就開始規畫,當時衛福部已先建置LS40等級系統,去年再導入H200等級系統,未來還將進一步引進GB200等級系統。

2026-01-28

新聞 惡意軟體, VoidLink, AI, LLM, LKM, OpSec, Spec-Driven Development

雲端惡意軟體框架VoidLink疑似以AI生成,具開發能力的駭客要求AI根據開發流程,打造近9萬行程式碼的複雜惡意程式

針對一週前揭露的雲端惡意軟體框架VoidLink,資安公司Check Point公布最新調查結果指出,駭客採用AI打造而成,但特別的是,背後竟具備完整的開發流程規畫,開發者負責定義規格、測試,以及整合,程式碼編寫實際上幾乎由AI產生

2026-01-30

新聞 科技預算, AI, 淨零

國科會揭明年科技預算上看1,850億元,投資AI新十大建設、量子、淨零科技

明年科技預算先期規畫為1,850億元,以推動「AI新十大建設推動方案」、「大南方新矽谷推動方案] 、晶創台灣、淨雲科技創新方案等計畫,希望從基礎科研、人才,未來推動AI發展、量子、淨零永續等技術。

2026-01-21

新聞 n8n, CVE-2025-68613, CVE-2026-2504, rce, 沙箱逃逸漏洞

多家資安公司揭露n8n重大漏洞,攻擊者建立工作流程就能接管伺服器

資安公司Pillar Security、SecureLayer7,以及Endor Labs揭露一項新漏洞CVE-2026-25049,並指出該漏洞源自CVE-2025-68613修補不夠完整,而且相當容易利用,攻擊者只要能夠建立工作流程,就能藉著漏洞完全控制n8n伺服器

2026-02-06

新聞 OpenAI, ChatGPT Enterprise, 資料落地, GDPR

OpenAI開放多國資料落地存放,支援ChatGPT Enterprise、Edu與API企業用戶

OpenAI擴充ChatGPT Enterprise、ChatGPT Edu與API的資料落地選項,企業可指定區域儲存對話與檔案,以因應各地監管與合規需求

2025-12-01

新聞 IT周報, 衛福部, AI, 資料, 互通, FHIR, 伺服器, ONC, 澳洲, 數位能力

MedTech醫療科技雙周報第45期:韓國衛福部如何把醫療資料升級為國家AI基礎建設?

韓國衛福部三箭齊發,要將醫療資料轉化為國家醫療AI基礎建設;美國醫療資料互通新規範HTI-1 Final Rule正式上路;衛福部揭FHIR資料中臺新進展;澳洲推5年醫療人員數位能力培養計畫;衛福部揭露首屆國際FHIR伺服器效能競賽成果

2026-01-05

新聞 雲端算力中心, AI, 國網中心

國研院國網中心正式啟用位於南科的國網雲端算力中心

位於南科的國網雲端算力中心,未來結合2029年建置完成的沙侖智慧創新算力中心,成為新一代國家級AI算力基地,支援我國AI、科學研究、產業應用創新、政府數位治理等使用。

2025-12-12

新聞 瑞典, Google Analytics, GDPR, 隱私盾

瑞典要求4家企業停止使用Google Analytics

基於歐盟法院廢除歐美之間的《隱私盾》資料傳輸保護協議,瑞典當局要求境內企業停用Google網站流量分析工具,違者以觸犯歐盟隱私法GDPR為由處以行政罰款

2023-07-04

新聞 Clearview AI, 荷蘭, 人臉辨識, GDPR

不當蒐集人臉資料,Clearview AI被荷蘭判罰3,050萬歐元

荷蘭資料保護局指控美國人臉辨識業者Clearview AI蒐集荷蘭民眾臉部照片的方式,違反了歐盟通用資料保護規則(GDPR)

2024-09-04

新聞 OpenAI, 義大利, GDPR

OpenAI違反GDPR,被義大利政府判罰1,500萬歐元

義大利資料保護主管機關以非法蒐集用戶個資、未立即通報資料外洩,以及沒確實驗證用戶年齡為由,對OpenAI判罰1,500萬歐元

2024-12-26

新聞 微軟, Windows 11, 安全更新

微軟調查Windows 11安全更新引發的電腦無法開機問題

微軟1月安全更新KB5074109再傳災情,部分Windows 11 24H2與25H2實體裝置更新後無法開機,出現黑色死亡螢幕。微軟已證實接獲用戶通報,表示不影響伺服器與虛擬機器,正持續調查原因

2026-01-28

新聞 Marquis, SonicWALL, MySonicWall, 防火牆

金融軟體服務供應商Marquis遭勒索軟體入侵,改指肇因為MySonicWall備份檔未授權存取

金融軟體服務供應商Marquis稱2025年8月遭勒索軟體入侵,研判攻擊者非靠防火牆漏洞,而是利用MySonicWall雲端備份設定檔遭未授權存取來繞過防護,SonicWall則要求佐證

2026-02-02

新聞 GDPR, 中國, NOYB, 隱私保護, 小米

隱私組織NOYB控六家中企違反GDPR,要求停止將歐洲用戶資料傳輸至中國

NOYB向五國監管機構投訴TikTok等六家中國企業違反GDPR,指控其非法將歐洲用戶資料傳輸至中國,並要求立即停止傳輸,且對違規者處以重罰

2025-01-20

新聞 IT周報, 衛福部, 資料治理, AI, 生成式AI, 臺北榮總, 奇美醫院, 臺大醫院, 臺中榮總, ESG, 碳盤查

MedTech醫療科技雙周報第44期:醫療AI進入治理時代,衛福部要讓AI應用更可信

衛福部正布局AI Ready的資料環境,還要成為國際生醫數據夥伴;健保署揭露第三代醫療資訊系統建置方向;中榮揭露ESG心法,今年已通過溫室氣體盤查第三方驗證;臺大醫院新竹分院運用AI輔助臨床作業;北榮運用AI緩解醫護人力缺口;奇美醫院讓AI成為醫護左右手;健保署聯手彰基啟動電子處方箋

2025-11-07