回上一頁

2026-10-04 資訊安全新聞重點報告

1. 五角大廈人資系統傳遭駭,逾300萬人個資外洩
- 結論:五角大廈人力資源系統傳出遭駭並造成逾300萬人個人資料外洩,事件涉及大規模政府人員資訊安全,相關單位的受害範圍確認、資料用途追查與補救措施成為後續重點。
- 關鍵事實:
- 《netmag.tw》報導指出,遭入侵的目標為五角大廈人資系統,屬集中處理人員資料的政府資訊系統。
- 報導標題稱外洩規模超過300萬人,顯示此次事故並非單一帳號或局部資料庫遭未授權存取。
- 已知資訊僅確認系統遭駭及個資外洩規模,外洩欄位、攻擊途徑與攻擊者身分未見標題揭露。
- 後續:五角大廈是否公布完整鑑識結果、通知受影響人員及提出身分監控或賠償安排,尚未明朗。

2. Meta AI 助理 Muse 傳未授權讀取大量私訊,引發權限控管疑慮
- 結論:Meta全新AI助理Muse被指在未獲使用者授權下讀取約18萬行私訊,且即使關閉全磁碟存取權限仍可能無法阻止存取,核心爭議集中於產品權限設計與使用者知情同意。
- 關鍵事實:
- 《T客邦》報導標題指出,Muse疑似讀取18萬行私訊,涉及使用者私人通訊內容而非一般公開資料。
- 報導另稱關閉全磁碟存取權限仍無法有效阻止相關讀取行為,反映既有權限設定可能未涵蓋實際資料存取路徑。
- 標題未說明遭讀取訊息的來源平台、受影響使用者數量,以及資料是否被傳送、留存或用於模型訓練。
- 後續:Meta是否回應事件、修正Muse的資料存取機制,並提供可驗證的使用者授權與刪除選項,仍待觀察。

3. 國泰世華建置App資安檢測實驗室,取得國內金融業首張TAF認證
- 結論:國泰世華銀行完成App資安檢測實驗室建置並取得TAF認證,成為國內金融業首家獲此認證者,顯示其將行動金融服務的安全檢測能力納入更具標準化與可驗證的管理架構。
- 關鍵事實:
- 《中華新聞雲》指出,國泰世華已建置「App資安檢測實驗室」,檢測對象聚焦銀行行動應用程式的資安風險。
- 報導稱該實驗室取得TAF認證,且為國內金融業首家取得此項認證的機構,具產業先行意義。
- 標題未揭露認證涵蓋的檢測項目、實驗室服務範圍,或是否對外提供金融同業與第三方業者使用。
- 後續:實驗室後續能否擴大應用於新型金融服務、供應鏈元件與外部合作App的安全驗證,仍待銀行公布具體規劃。

4. 新北住都中心取得ISO/IEC國際認證,強化重要資料管理
- 結論:新北住都中心取得ISO/IEC國際認證,顯示其重要資料的管理流程獲國際標準體系驗證;認證重點在於建立制度化的資訊安全或資料治理機制,以提升資料保護管理的一致性。
- 關鍵事實:
- 《台灣民眾電子報》報導,新北住都中心已取得ISO/IEC國際認證,主題聚焦守護民眾的重要資料。
- ISO/IEC為國際標準體系,取得認證通常代表組織的相關管理制度經查核並符合指定標準要求。
- 報導標題未載明具體認證編號、適用系統與資料種類,因此無法確認認證涵蓋全部業務或特定資訊範圍。
- 後續:中心是否公布認證標準名稱、稽核範圍及後續持續改善措施,將是判斷制度實際落地成效的觀察重點。

5. Shopline資安評估與賣家防詐措施受關注,平台安全資訊待釐清
- 結論:Shopline的資安分數及賣家防詐作法成為報導焦點,顯示電商平台除了系統安全評估外,也需協助商家辨識詐騙風險;但目前公開標題未足以確認其評分結果及具體防護機制。
- 關鍵事實:
- 《蕃新聞》以「Shopline資安分數」與「賣家防詐」為題,內容主軸指向平台安全表現及商家端詐騙防範。
- 電商賣家常面對假冒平台通知、釣魚連結與付款流程詐騙等風險,但報導標題未列出實際案例或官方警示內容。
- 標題未揭示Shopline的資安分數數值、評測單位、比較基準,亦未說明是否發生特定資安事件。
- 後續:平台是否公開評測方法、強化賣家驗證流程或推出針對高風險詐騙手法的防護工具,尚待觀察。

資料整理與引用說明

整理與發布單位
良知股份有限公司(Eunomics)
整理日期
最後更新
資料性質
公開資訊彙整與摘要
原始資料來源
建議引用
資料整理來源:良知股份有限公司(Eunomics),Eunomics 官方網站,〈2026-10-04 資訊安全新聞重點報告〉,2026 年 10 月 4 日,https://www.eunomics.net/posts/3458。
永久網址
https://www.eunomics.net/posts/3458

詳細原則請參閱 編輯與資料來源政策。

回上一頁