| 羅馬尼亞 | Conpet | CI | 關鍵基礎設施 | 天然氣 | 石油 | Qilin | 勒索軟體

羅馬尼亞國營油管營運商遭Qilin勒索軟體攻擊竊取資料

勒索軟體組織Qilin鎖定羅馬尼亞國營油管營運商Conpet,宣稱竊得近1 TB內部文件,內容包含護照掃描檔與財務資料等敏感資訊

2026-02-13

| 惡意程式框架 | VoidLink | Linux | IoT | 關鍵基礎設施

駭客組織UAT-9921將惡意程式框架VoidLink用於實際攻擊

思科威脅情報團隊Talos追蹤新興駭客組織UAT-9921,指出這些駭客從去年9月將Linux雲端惡意程式框架VoidLink用於實際攻擊,且在此同時,他們已經著手打造威力更加強大的下一代工具

2026-02-13

| 關鍵基礎設施 | TGR-STA-1030 | UNC6619 | Shadow Campaigns | eBPF

大規模網路間諜活動Shadow Campaigns肆虐,臺灣傳出有電力設備供應商一年內兩度遭駭

國家級駭客組織TGR-STA-1030(UNC6619)鎖定全球155個國家從事大規模網路間諜活動,主要目標是政府機關與關鍵基礎設施(CI),揭露此事的資安公司Palo Alto Networks指出,這些駭客曾在去年兩度入侵一家臺灣電力設備主要供應商

2026-02-10

| 關鍵基礎設施 | TGR-STA-1030 | UNC6619

國家級駭客鎖定關鍵基礎設施從事大規模網路間諜活動Shadow Campaigns,範圍涵蓋全球155個國家

資安公司Palo Alto Networks針對國家級駭客組織TGR-STA-1030(UNC6619)的網路間諜活動提出警告,這些駭客針對全球的政府機關與關鍵基礎設施發動大規模攻擊行動,代號為Shadow Campaigns,其中在去年底對涵蓋臺灣在內的155個國家進行廣泛偵察,相當值得注意

2026-02-10

| 波蘭 | OT安全 | 國家級駭客 | 工控安全 | 關鍵CI攻擊 | 關鍵基礎設施

波蘭電網遭俄羅斯駭客發動大規模破壞攻擊,2家資安業者與CERT Polska發布調查報告

波蘭總理Donald Tusk於1月15日召開記者會,說明該國能源基礎設施遭大規模攻擊,指控此行動由俄羅斯情報部門直接聯繫的組織策畫。1月下旬,資安業者ESET、Dragos,以及波蘭CERT Polska分別公布調查結果

2026-02-09

| MITRE | Embedded Systems Threat Matrix | 嵌入式系統 | ATT&CK | 關鍵基礎設施

MITRE公布嵌入式系統安全框架

MITRE發布嵌入式系統威脅矩陣(Embedded Systems Threat Matrix),為工業設備、機器人與電信設備等環境提供專用的ATT&CK攻擊框架

2026-01-22

| 一日漏洞 | 電信 | 關鍵基礎設施 | 邊緣設備 | 中國駭客 | APT | PoC

中國APT組織UAT-7290鎖定電信產業,邊緣設備成為初始入侵關鍵管道

中國背景APT組織UAT-7290鎖定電信等關鍵通訊基礎設施,透過濫用邊緣設備已知漏洞,對南亞及東南歐地區電信業者發動入侵行動

2026-01-13

| 中國駭客 | 關鍵基礎設施 | BlackTech | Flax Typhoon | Mustang Panda | APT41 | UNC3886 | 能源產業 | 醫療產業

中國APT駭客鎖定臺灣9大關鍵基礎設施而來,每日侵擾次數達263萬次

中國國家級駭客針對臺灣關鍵基礎設施(CI)頻繁侵擾的情況,國安局近日揭露針對2025年的觀察,指出威脅態勢持續升溫,駭客尤其偏好能源產業,相關活動較2024年成長超過10倍

2026-01-06

| 中央廣播電臺 | 關鍵基礎設施 | 內部威脅

中央廣播電臺網站橫幅遭置換,檢警二度搜索,涉案員工意圖國慶日再度犯案

臺北地方檢察署公布中央廣播電臺網站事故訊問結果,指出總共有3人涉案,這些人不僅多次駭侵央廣網路系統,並策畫國慶日再度置換網頁內容

2025-10-14

| 勒索軟體 | LockBit | DragonForce | Qilin | 關鍵基礎設施

三大勒索軟體集團LockBit、DragonForce與Qilin結盟

美國網路安全暨威脅偵測業者ReliaQuest發布第三季勒索軟體報告,顯示LockBit、DragonForce與Qilin已展開結盟,將分享彼此的戰術及資源

2025-10-09

| 網站攻擊 | 內部威脅 | 關鍵基礎設施 | 中央廣播電臺

中央廣播電臺網站被入侵置換橫幅,傳出是內部員工所為

中央廣播電臺表示網站在9月上旬遭到入侵,已通報相關單位,目前由檢警偵辦,然而後續有媒體報導,這是內部員工所為,該名員工聲稱,目的是要警告網站安全性不足

2025-10-03

| 捷克 | 中國 | 資料傳輸 | 遠端維運風險 | NUKIB | 關鍵基礎設施

從IP攝影機到雲端AI,捷克資安主管機關把對中資料傳輸與遠端維運列高風險

捷克國家數位資訊安全局NÚKIB警示,中國跨境資料傳輸與遠端維運構成高風險,要求受《資安法》納管單位採取相對應安全措施

2025-09-08