台灣資安新聞彙整 2026.08.12-08.18
巨變時代,掌握資安資訊必不可少!HENNGE 為您彙整每週資安新聞,快速洞悉產業趨勢、資安新知!
8/13
GhostJacking 攻擊技術曝光:資安警報恐成 AI 代理人挾持跳板
資安業者 Tenet Security 發表最新研究「GhostJacking」,揭示駭客如何在防火牆日誌、監控警報等企業原本信任的資料來源中植入惡意指令,誘導 AI 代理人(AI Agent)執行未經授權的操作,範圍涵蓋執行程式碼、竊取憑證,乃至掌控基礎設施。
https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=13168&mod=1
WindRelay Android 惡意程式將手機變成 NFC 中繼站,協助信用卡盜刷
資安研究人員發現名為 WindRelay 的 Android 惡意程式,搭配 SpyNote RAT,透過 NFC 即時攔截受害者的信用卡資料。駭客先以釣魚、簡訊或電話詐騙誘導受害者安裝惡意 App,再利用 NFC 中繼技術將卡片資料傳送給另一台裝置,進行非接觸式付款或提款。
https://thehackernews.com/2026/08/windrelay-android-malware-turns-victims.html
8/14
新型 macOS 竊資軟體現身,可分批掏空加密貨幣錢包
資安業者 Huntress 指出,一款透過 ClickFix 手法散布、以 Go 語言撰寫的竊資軟體正鎖定 macOS 用戶。該惡意程式不僅能竊取瀏覽器密碼、Apple iCloud 鑰匙圈(Keychain)資料與快取憑證,還具備分批掏空加密貨幣錢包的「DRAIN」功能。
https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=13170&mod=1
駭客斥資近 700 萬美元搶購過期網域,導流至詐騙與惡意程式
資安研究發現,駭客大量購買過期網域,利用原有的流量、搜尋排名與信譽,將使用者重新導向詐騙網站或惡意程式。其中名為 Sable Squirrel 的威脅行為者已控制超過 1 萬個網域,並將部分網域同時用於非法串流、賭博推廣及惡意程式 C2 基礎設施。
https://thehackernews.com/2026/08/hackers-spend-nearly-7-million-on.html
8/15
Apple macOS Screen Sharing 漏洞遭利用,駭客植入 Monero 挖礦程式
資安機構警告,macOS Screen Sharing 的重大漏洞已遭駭客在野外利用,攻擊可取得系統 Root 權限並安裝 Monero 加密貨幣挖礦程式。受影響的 Mac 若將 5900 埠直接暴露於網際網路,風險更高;Apple 已釋出更新修補,建議立即升級,無法更新時則關閉 Screen Sharing。
https://thehackernews.com/2026/08/apple-macos-screen-sharing-flaw.html
8/17
VMware vCenter 重大漏洞衝擊多國 IP,專家表示:修補與攻擊利用正上演一場競賽
資安研究人員近日警告,一項存在於VMware vCenter Syslog伺服器的重大目錄穿越(directory traversal)漏洞CVE-2026-59310(CVSS風險分數9.8),自7月底修補程式釋出後短短數日內即遭大規模攻擊利用,目前已有361個IP位址遭入侵,範圍橫跨47個國家。
https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=13175&mod=1
GitLab 重大 GraphQL 漏洞恐讓未授權攻擊者刪除公開專案
GitLab 發布安全更新,修補一項 CVSS 9.4 的重大漏洞,未登入的攻擊者可能透過 GraphQL 遠端修改或刪除公開專案及使用者資料。漏洞影響自管(Self-managed)版本,GitLab.com 與 GitLab Dedicated 已完成修補,建議自管環境立即更新至最新版本。
https://thehackernews.com/2026/08/critical-gitlab-graphql-flaw-could-let.html
歡迎分享出去!
訂閱電子報
我們將每週彙整台灣資安新聞,寄至您的信箱。
感謝您的訂閱!