【資安新聞週報】駭客假冒 Linux Foundation 成員,鎖定開發者發動網釣/Google 在台移除 3564 個惡意廣告網址

本週資安新聞涵蓋多起重大事件,包括 Microsoft Defender 零時差漏洞揭露、OpenSSF 通報開源社群攻擊案例,以及 FBI 發布年度網路犯罪統計數據。

⭕️ 資安趨勢部落格精選

一、漏洞與攻擊事件(本週最高風險)

1. 零時差與重大漏洞連環爆

  • Microsoft Defender 再爆第 3 個零時差漏洞(RedSun),且已遭實際利用
  • 同系列漏洞(含 BlueHammer)研究員不滿官方回應,持續揭露
  • 4 月 Patch Tuesday 一次修補 169 個漏洞,含 2 個已被利用的零日漏洞
  • Cisco Webex、ISE 接連出現重大漏洞(含未授權存取、RCE)
  • Nginx UI 爆重大漏洞,且已遭積極攻擊
  • protobuf.js 函式庫出現 RCE,影響 gRPC、Firebase 生態系
  • GPU-Z 驅動漏洞恐讓駭客取得最高權限
繼續閱讀

【資安新聞週報】 Claude Mythos引發金融監管關注、電商80萬筆資料外洩、ComfyUI遭駭濫用、APT41竊取雲端憑證

台灣電商平台發生大規模資料外洩事件,約 80 萬筆會員網購資料遭外流;駭客透過假冒 Apple 頁面發動 iCloud 釣魚攻擊,鎖定 iPhone 用戶;開源 AI 影像生成平台 ComfyUI 暴露於網際網路後遭入侵,並被用於挖礦與殭屍網路部署;蠕蟲程式 GlassWorm 利用 Zig 語言載入工具滲透多款 IDE,影響開發環境安全;此外,GPUBreak 攻擊顯示顯卡可能成為新型攻擊入口,駭客可藉此取得整台電腦控制權。

⭕️ 資安趨勢部落格精選

從 LiteLLM 到 Telnyx:TeamPCP 攻擊戰術轉型,威脅範圍再擴大

AI 堆疊根金鑰外洩警訊:LiteLLM PyPI 供應鏈事件深度解析

TrendAI™ 、Europol、Microsoft以及合作夥伴聯手瓦解 Tycoon 2FA 釣魚平台

Atlassian Jira 遭濫用:偽裝合法通知發動全球垃圾郵件攻擊

TrendAI 與 NVIDIA OpenShell 攜手保護自主式 AI 代理

TrendAI™ 與國際刑警組織 (INTERPOL) 合作,瓦解 45,000 多個惡意 IP 位址與伺服器


⭕️ 媒體資安新聞一覽

Anthropic新模型Claude Mythos引發金融業資安疑慮,美英加監理機關關注風險       iThome

打擊「劫持上一頁」惡劣行徑!Google搜尋宣布將嚴懲阻擋使用者離開的網站    聯合新聞網

趨勢科技消費事業群新品牌TrendLife 下半年推出家用「Kaleida」產品           聯合新聞網

AI幫你寫履歷、報稅更快?7成民眾反而更焦慮 專家揭3招自保              壹蘋新聞

微軟發布4月例行更新,修補SharePoint、Defender零時差漏洞             iThome

供應鏈攻擊連環爆:OpenAI、Trivy 同期遭北韓駭客組織鎖定        資安人

趕快檢查!Google Chrome爆108個駭客惡意外掛、完整名單曝光       自由時報網

Zerion 員工遭北韓 AI 社交工程攻擊!熱錢包損失約 10 萬美元,使用者資金未受影響         BLOCKTEMPO

CISA在微軟揭露SharePoint漏洞當下即同步納入KEV清單,顯示風險急迫              iThome

PHP套件管理器Composer爆兩指令注入高風險漏洞,可遠端觸發任意指令執行             iThome

繼續閱讀

【打詐週報】買 iPhone 收到濕紙巾!/「幽靈包裹」貨到付款強迫收貨/150元買蒜頭竟被誆60 萬

本週詐騙手法明顯升級,呈現「科技化、即時化、平台化」三大趨勢。從近期爆發的Apple Pay 詐騙,到結合 AI 詐騙虛擬貨幣投資詐騙的複合型攻擊,顯示詐騙集團已全面滲透行動支付、生成式 AI 與數位金融領域,讓詐騙行為更難辨識、風險更高。
值得注意的是,「事前預警機制」正成為打詐關鍵。政府與產官學界積極導入 AI 技術,透過風險預測與行為分析,在使用者接觸詐騙訊息之前即進行攔阻,有效降低詐騙發生機率,成為對抗新世代詐騙的重要防線。
另一方面,社群平台詐騙持續擴散,特別是在 Instagram 與 Threads 等平台上,詐騙集團透過假帳號、投資社群與短影音內容快速建立信任,進一步誘導受害者進行轉帳或提供個資,使社群媒體成為詐騙傳播的主要溫床。
整體而言,隨著 AI 技術快速發展,詐騙手法正同步進化。從傳統釣魚訊息,進階到結合 AI、金融科技與社群操作的多層次詐騙模式,企業與個人都需提升資安意識,並善用防詐工具與查證機制,才能在這場與詐騙集團的對抗中,搶得先機。

⭕️ 本週打詐新聞5 大重點一次看






① Apple Pay / 假 App 詐騙全面升級

繼續閱讀

趨勢科技嶄新推出消費事業群品牌TrendLife™

陪伴家庭在數位時代中從容掌握AI帶來的各種可能與挑戰

【2026年4月15日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704) 宣布旗下消費性事業群以TrendLife™全新品牌正式亮相。作為消費者數位生活防護的領導者,透過全新品牌意象,TrendLife將扎根於既有創新與資安專業基礎,積極回應AI形塑的消費者數位生活,以及其所伴隨而來的龐大機會與新興風險,持續提供全球數百萬消費者所長期信賴的業界領先方案與服務。

聚焦回應現代數位生活的需求 資安環境正以極快速度演進,釣魚、勒索軟體、身分詐騙等威脅持續攀升,2025年AI金融詐騙在全球造成高達4,420億美元的損失;同時,人工智慧也為一般消費者帶來了與過去全然不同的新型風險。隨著越來越多家庭逐漸將AI工具融入日常生活,消費者對於資料隱私與可能被不當濫用的疑慮也日漸升高。TrendLife針對台灣1,035名消費者所進行的研究調查顯示,七成五的民眾在處理找工作、申請政府補助或報稅、進行大額購物或投資等人生事件時會使用AI工具來協助處理,而有近七成(68.7%)的受訪者對於個人資訊在AI工具中可能遭到不當使用,表達中度至高度的擔憂。這樣的調查結果意味著AI時代下的消費者數位生活防護亟需一套創新方法。

繼續閱讀