【資安與防詐電子報】2026年4月最新威脅警示[Cybersecurity & Anti-Scam Update] April 2026 Latest Threat Warnings

1. 【防詐快訊】LINE爆大規模盜用!快關「語音信箱」自救

  • 摘要:駭客利用未改密碼的「語音信箱」聽取驗證碼,進而遠端盜用LINE帳號,導致好友清單與紀錄消失。
  • 建議:立即關閉語音信箱或更改預設密碼,並於LINE開啟「網頁登入雙重認證」。
  • 連結:LINE大規模盜用災情 (三立新聞)

2. 【AI漏洞】Claude平台爆「Claudy Day」重大漏洞

  • 摘要:Claude.ai平台遭揭露可透過「提示詞操控」讓AI代理人執行未授權指令,甚至顯示惡意內容。
  • 建議:勿將機敏校內資料交由AI處理,點擊AI產出之未知連結前務必再三確認。
  • 連結:Claude重大資安漏洞 (網路資訊)

3. 【內部威脅】資安院人員疑違規下載機敏資料

  • 摘要:國家資安院傳出內部人員疑違規下載機敏資料,檢調已介入偵辦,凸顯存取權限控管之重要性。
  • 建議:各單位應落實最小權限原則,同仁離職或調動請即時通知資訊中心停用帳號。
  • 連結:資安院人員疑下載機敏資料 (MSN)

4. 【手機資安】iPhone「黑劍」間諜軟體危機

  • 摘要:「黑劍」間諜軟體鎖定iOS 18.4等用戶,瀏覽惡意網站短短數秒即可能遭竊取加密錢包與機敏資料。
  • 建議:請立即將iPhone的iOS系統更新至最新版本,切勿點擊來路不明之網頁連結。
  • 連結:iPhone爆資安危機 (Yahoo)

5. 【個資外洩】酷澎外洩20萬台灣用戶個資

  • 摘要:電商酷澎(Coupang)爆發資料外洩,波及20萬台人。數位發展部已將其列為重大資安事件並立案調查。
  • 建議:曾註冊者請留意詐騙電話,並立即修改密碼,切勿與學校公務帳號共用密碼。
  • 連結:酷澎外洩20萬台用戶個資 (MSN)

6. 【軟體漏洞】字型渲染攻擊騙過AI,n8n修補漏洞

  • 摘要:新型「字型渲染攻擊」可欺騙AI顯示惡意內容;自動化工具n8n亦發現CVE-2026-27493等重大漏洞。
  • 建議:校內若架設n8n系統請即刻更新。一般同仁閱讀AI產出資訊時應保持查證習慣。
  • 連結:字型渲染攻擊可騙過AI (iThome)

7. 【軟體下載】LINE假網站誘載惡意程式,封鎖9網址

  • 摘要:搜尋引擎出現高度仿真的LINE電腦版下載站,誤載將遭植入後門、側錄螢幕。資安署已主動封鎖9個網址。
  • 建議:下載請認明官方(line.me)或透過內建Store安裝,安裝前請檢查檔案數位簽章。
  • 連結:LINE假網站誘載惡意程式 (自由財經)

1. [Scam] LINE Voicemail Hack

  • Sum: Hackers use default voicemail PINs to steal 2FA codes and hijack LINE accounts.
  • Act: Disable voicemail or change PIN. Enable 2-step verification in LINE.
  • Ref: LINE Hack (SETN)

2. [AI Risk] Claude “Claudy Day” Flaw

  • Sum: Attackers use prompt manipulation to force Claude AI to run malicious commands.
  • Act: Don it feed sensitive data to AI. Verify AI-generated links and code.
  • Ref: Claude Flaw (NetMag)

3. [Insider Threat] NICS Data Leak

  • Sum: NICS staff allegedly downloaded sensitive data illegally. Case under investigation.
  • Act: Enforce least privilege. Revoke access immediately for departing staff.
  • Ref: NICS Leak (MSN)

4. [Mobile] iPhone “DarkSword” Spyware

  • Sum: Spyware targeting iOS 18.4 drains crypto wallets instantly upon visiting malicious sites.
  • Act: Update iOS immediately. Never click unknown links.
  • Ref: iPhone Crisis (Yahoo)

5. [Data Leak] Coupang Breach

  • Sum: E-commerce site Coupang leaked data of 200k Taiwanese users. MODA is investigating.
  • Act: Change passwords, watch for scam calls, and don it reuse passwords.
  • Ref: Coupang Leak (MSN)

6. [Vuln] AI Font Attack & n8n Flaws

  • Sum: Font attacks fool AI; n8n automation software has critical CVEs.
  • Act: Update n8n systems. Verify all AI-generated info.
  • Ref: AI Font Attack (iThome)

7. [Malware] Fake LINE PC Sites

  • Sum: Fake LINE sites drop trojans via SEO manipulation, stealing data.
  • Act: Download from line.me or official stores. Check file signatures.
  • Ref: Fake LINE Sites (LTN)

Comments are closed.