台灣資安新聞彙整 2026.08.19-08.25

巨變時代,掌握資安資訊必不可少!HENNGE 為您彙整每週資安新聞,快速洞悉產業趨勢、資安新知!

8/19

近 2,000 個遭駭 WordPress 網站遭利用,成為散布惡意程式與竊取資料的犯罪基礎設施

資安研究人員發現名為「StopAndProtect」的大型網路犯罪行動,駭客利用近 2,000 個遭入侵的 WordPress 網站散布惡意程式、竊取文件與截圖,甚至部署勒索軟體。攻擊透過偽造 CAPTCHA 誘導使用者執行 PowerShell 指令,進一步植入資料竊取工具、鍵盤側錄程式等惡意元件。

https://thehackernews.com/2026/08/stopandprotect-uses-nearly-2000-hacked.html

8/20

「Zombie Card」攻擊讓過期 Visa 信用卡重新進行感應支付

美國麻薩諸塞大學研究人員發現「Zombie Card」攻擊,駭客可透過中間人(MitM)竄改 NFC 交易中的信用卡到期日,讓過期 Visa 卡重新完成實體交易,且不需破解卡片加密。研究團隊測試 5 家美國銀行後發現,不同銀行的驗證機制存在差異,部分交易甚至能成功完成。

https://thehackernews.com/2026/08/zombie-card-attack-can-revive-expired.html

8/21

加密提示詞繞過 Grok 與 Gemini AI 安全防護

資安研究人員發現「Cryptographic Context Injection」攻擊手法,將惡意指令加密,繞過 AI 的輸入與輸出安全檢查,再於模型執行環境中解密執行。攻擊者可藉此誘導 AI 代理存取外部網站、竊取使用者資料,甚至產生原本會被安全機制阻擋的內容。

https://www.securityweek.com/encrypted-prompts-bypass-ai-safety-guardrails-in-grok-and-gemini/

Microsoft 修補遭利用的 Entra ID 高風險漏洞

Microsoft 發布 22 項安全更新,其中包含 Entra ID 的重大漏洞 CVE-2026-69836,可能導致遠端程式碼執行。此外,Azure、Exchange、Fabric 等多項服務也修補了權限提升、資訊洩露與遠端程式碼執行等高風險漏洞。

https://www.securityweek.com/microsoft-rolls-out-22-fresh-security-patches/

CISA 警告 TrueConf 重大漏洞遭駭客利用,Head Mare 散布 PhantomCore 惡意程式

美國 CISA 警告,TrueConf Server 的兩項重大漏洞 CVE-2026-72529 與 CVE-2026-72530 已遭駭客在野外利用,並納入「已知遭利用漏洞(KEV)」清單。駭客組織 Head Mare 利用漏洞入侵 TrueConf 伺服器、植入 Web Shell,進一步竄改合法 Client Installer,向企業員工散布 PhantomCore 惡意程式。

https://www.securityweek.com/cisa-urges-immediate-patching-of-exploited-trueconf-vulnerabilities/

私募股權巨頭 Apollo 遭社交工程攻擊,駭客竊取大量個資

全球大型私募股權公司 Apollo Global Management 證實遭駭客入侵,攻擊者透過社交工程取得公司雲端環境存取權,竊取姓名、出生日期、聯絡資訊、住址及社會安全號碼等個人資料。此次事件發生之際,Google 才剛警告多家金融與私募股權公司正遭受類似的社交工程攻擊。

https://techcrunch.com/2026/08/21/private-equity-firm-apollo-confirms-data-breach-amid-hacking-wave-targeting-financial-giants/



訂閱電子報

我們將每週彙整台灣資安新聞,寄至您的信箱。