2025年7月24日,全球及區域範圍內的資安領域持續迎來眾多突破與挑戰,從醫療安全、網路防禦、工業控管到智慧城市等多個面向,都呈現出新技術應用與攻防對峙雙重發展的態勢。今日的資安新聞報導透露,各界不僅在法律與標準認證、企業合作、跨域聯防等方面展開積極佈局,同時也面臨各種日益猖獗的網路攻擊行為,從勒索軟體、程式漏洞到駭客利用先進技術發動攻擊,都提醒著各機構提升資安防護的重要性。

首先,在醫療資安領域上,永康奇美醫院日前順利通過ISO 7101認證,此舉不僅強化了醫療照護的服務效能和資訊安全,同時也展現醫療機構在強化防護與提升患者資料保護上的決心。與此同時,北榮電子病歷應用系統獲得美國EMRAM第六級認證,顯示出台灣智慧醫療在國際舞台上的競爭實力,並進一步推動醫療資訊系統的安全整合與風險控管。

在網路與資安攻防演練方面,臺南舉辦的 Hack the Tainan 資安競賽吸引了眾多青年與社群力量參與,不僅模擬出真實紅藍對抗的場景,更致力於打造城市聯防機制,從而讓各單位能夠在實戰演練中發現漏洞、磨練技術並最終形成一種藉由共享經驗而持續進步的模式。這項活動不但營造了資安攻防的緊迫感,也推動了地方資安治理新典範,促使政府與民間企業共同研議下一階段的防禦策略。

另一方面,思科與國內外資安院校攜手推出的NPO資安共學計畫,則以公益的形式強化全民資訊防護意識,透過資安技術的交流學習,降低因資訊不對稱而可能導致的安全漏洞。這也充分體現出大型企業在推動公益活動中所展現的社會責任,以及與學術界、社群之間形成的正向生態系統。

技術革新方面,美國方面最新的AI行動計畫受到廣泛關注。根據報導,前政界重量級人物川普宣稱,美國在未來的全球AI競賽中必將勝出,此舉不僅涉及技術層面,更關聯到軍事、經濟與資安的多元議題。隨著各國競相投入資源研發人工智慧,網路安全技術亦必須同步進化,既要防範AI技術被惡意利用,同時也需要借助AI來加強預警與攻擊防禦的能力。

進一步說明企業資訊安全的最新動態,全球OT(營運技術)資安成熟度顯著進步,根據電子工程專輯的報導,隨著投資力度的加大,許多企業逐步將OT與網路安全納入高層管理的重點,使得整體治理架構邁向平台化整合的方向。利用此一趨勢,不僅可以實現跨部門協同防禦,還能更快識別出潛在漏洞,降低生產環節及數據運作中的安全風險。Fortinet近期發佈的《2025年OT與網路資安現況調查報告》同樣指向這一趨勢,調查顯示超過九成的組織已經將OT網路安全提升到最高管理層級,證明資安防護已從邊緣議題轉為核心戰略之一。

針對開發者與應用層面的挑戰,近來流傳的JavaScript函式庫「form-data」被曝出嚴重漏洞,不僅可能導致個資洩漏,同時更可能讓惡意攻擊者獲取程式漏洞資訊,造成系統遭到入侵。在這樣的情況下,軟體企業與社群應及早通報並積極修補漏洞,確保應用程式在開發與部署過程中的安全性。

此外,微軟的最新動向也引起業界矚目。根據資安日報報導,微軟原本為身障者無障礙用途設計的UI自動化機制,近日首次遭惡意程式濫用,讓攻擊者利用這項功能實現未經授權的操作。這一事件再一次為業界敲響警鐘,即便是為輔助功能設計的技術,也有可能成為資安防線中的薄弱點。與此同時,微軟針對Windows 11推出的「快速機器復原」功能,旨在藉由更流暢的重開機與自動修復機制,縮短系統恢復時間,提高用戶操作體驗,也在一定程度上減少了因系統故障而導致的潛在資安威脅。

防火牆技術方面,知名安全公司Sophos針對其防火牆軟體中發現的遠端程式執行(RCE)及指令注入漏洞已經迅速進行修補,這不僅彰顯出企業對漏洞修復迅速反應的重要性,也突顯了當前網路攻防中不斷變化與應對的動態環境。

在產業應用層面上,三竹資訊最近助力信義房屋打造房仲業內首個官方防詐簡碼「69940」,此舉不僅有效降低房仲詐騙風險,也拉近了資訊安全技術與傳統行業結合的距離,突顯出資安服務已逐步滲透各行各業。另一方面,針對製造業遭遇的勒索軟體攻擊,Fortinet報告指出,2025年製造業正成為駭客青睞的攻擊對象。隨著工業3.0及工業4.0的不斷推進,其網路與OT環境日益複雜,使得企業防禦體系面臨前所未有的挑戰,因此企業必須加強對內部系統漏洞的排查及外部威脅的預警機制。

同時,全球安全領域還出現了中國駭客濫用SharePoint零時差漏洞事件,導致全球數十個組織成為攻擊目標。該事件無疑再次提醒各組織不應輕忽第三方軟體的安全風險,必須定期進行安全審核與更新,並制定相應的應急響應計劃。此外,安瑞科技、揚智科技與瑞祺電通三家公司攜手打造的AI驅動資安平台,更代表著資安應用向智慧化、自動化演進的趨勢。這一平臺意將把AI技術與傳統資安防護相互結合,利用大數據分析與機器學習技術,提前預測並阻斷各類網路攻擊,有效提高資安防護效果。

最後,隨著OT資安邁入更加成熟的階段,平台化整合已成為主流策略。由於各企業逐漸將OT與網路資安防護視為戰略重要組成部分,整體防護體系得以實現跨界整合與數據共享,從而更靈活、高效地應對多變的網路威脅。從今天報導的各項新聞可以看出,不論是醫療、製造、房產或是公共安全領域,未來資安防護的發展都將朝向更高標準、更強協同與智能化的方向邁進。面對多元挑戰與不斷變化的威脅環境,各界唯有持續創新技術、優化管理策略,才能在這場資訊戰中搶占先機,保障數位時代的企業資產與公眾安全。