JOURNAL / LOG

資安專欄

來自第一線導入與事件應變經驗的實務筆記,持續更新中。

// SECURITY BULLETIN

資安快訊

彙整近期國內外資安事件與弱點揭露,非本站原創文章,資料來源如下標註。

2026.06FORTINET / 憑證外洩

FortiBleed 憑證外洩事件

研究人員揭露攻擊者利用工具「FortigateSniffer」,從 Fortinet 設備竊取憑證資料,據報逾 7 萬台設備的憑證受影響。已使用 FortiGate 產品的企業,建議儘速確認修補狀態並輪替相關憑證。

2026.06CVE-2026-20245 / CISCO

Cisco Catalyst SD-WAN 零時差漏洞遭利用

Cisco Catalyst SD-WAN 產品被揭露存在零時差漏洞,攻擊者可藉此取得系統 Root 權限。使用相關網路設備的企業,應優先確認官方修補程式並儘速套用。

2026.07CVE-2026-11405 / TENDA

Tenda 路由器韌體隱藏後門

美國 CERT/CC 示警,Tenda 多款路由器韌體(FH1201、W15E、AC10、AC5、AC6)存在隱藏後門,可繞過密碼驗證直接取得管理權限,目前尚無修補程式。相關產品在台灣市場亦有流通,建議停用遠端網頁管理介面降低風險。

2026.07DATA BREACH / HEALTHCARE

醫療科技大廠遭駭,逾 380 萬筆病患資料外洩

駭客組織 ShinyHunters 入侵一家國際醫療科技大廠內部系統,竊取大量病患個人與醫療資料。事件研判與釣魚郵件竊取憑證、未落實多因子驗證有關,再次凸顯醫療產業帳號權限控管與 MFA 部署的重要性。

2026.07THREAT TREND / RANSOMWARE

勒索軟體集團結盟專業駭客團隊,攻擊模式趨於「工業化」

研究人員與 FBI 共同示警,勒索軟體集團正與專業駭客團隊結盟,形成類似產業鏈的分工合作模式,預期將使攻擊規模與複雜度進一步提升,對製造業、能源業等關鍵基礎設施企業構成更高風險。