搜尋

提升資安防護
強化金融交易安全

提升資安防護,強化金融交易安全

事前防患未然

彙整分析全球資安事件情資發布駭客威脅預警並培育資安專業人員讓金融業者得以事先防範 。

事中防微杜漸

關聯分析金融業者回傳之事件資訊探究潛在之可疑行為與攻擊風險結合情資分享平台強化聯防監控體系 。

事後降低傷害

協同資安廠商提供應變處理服務協助金融業者進行損害控制期能降低損害儘早恢復金融服務 。

情資訊息
JetBrains CI/CD工具TeamCity存在重大遠端程式碼執行漏洞(CVE-2026-63077)遭利用,請評估進行修補作業。
一、漏洞說明[1][2] JetBrains CI/CD工具TeamCity存在未經身分驗證遠端程式碼執行漏洞(CVE-2026-63077),攻擊者可透過Agent Polling Protocol繞過身分驗證,並以TeamCity伺服器處理程序權限執行任意作業系統命令。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[3]
2026/08/07 14:04:39
N-able遠端監控與管理平臺N-central存在二項高風險漏洞(CVE-2026-18556、CVE-2026-18577)遭利用,請評估進行修補作業。
一、漏洞說明[1][2][3][4] N-able遠端監控與管理平臺N-central存在二項身分驗證繞過漏洞,說明如下: 1. CVE-2026-18556:存在身分驗證繞過漏洞,攻擊者可透過替代路徑或通道繞過身分驗證。 2. CVE-2026-18577:源於CVE-2026-18556修補程式不完整,攻擊者可利用此漏洞繞過身分驗證並取得帳號控制權。 二、已揭露攻擊活動說明 1. N-able已確認攻擊者正利用CVE-2026-18577漏洞攻擊N-central伺服器。 2. CISA已納入漏洞利用清單。[5] 三、F-ISAC彙整N-able所提供入侵威脅指標如附檔。
2026/08/07 14:04:13
IBM Langflow OSS存在重大遠端程式碼執行漏洞(CVE-2026-9198)遭利用,請評估進行修補作業。
一、漏洞說明[1][2] IBM Langflow OSS存在遠端程式碼執行漏洞(CVE-2026-9198),未經身分驗證的攻擊者可先透過 /api/v1/auto_login 端點取得SUPERUSER權杖,再利用該權杖向 /api/v1/validate/code端點提交惡意程式碼,於預設組態下達成遠端程式碼執行。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[3]
2026/08/07 14:03:55
Apache Tomcat存在重大漏洞(CVE-2026-34486)遭利用,請評估進行修補作業。
一、漏洞說明[1][2] Apache Tomcat存在敏感性資料缺乏加密(Missing Encryption of Sensitive Data)漏洞(CVE-2026-34486)。該漏洞源於修補CVE-2026-29146時發生錯誤,導致EncryptInterceptor元件加密機制可遭繞過。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[3] 2. 資安研究機構SOCRadar指出,中國背景攻擊者利用CVE-2026-34486攻擊政府及商業基礎設施,並投遞SNOWLIGHT惡意程式家族,臺灣為本次攻擊活動主要鎖定目標之一。[4] 三、F-ISAC彙整SOCRadar所提供入侵威脅指標如附檔。
2026/08/07 14:03:30
Arista網路設備管理平臺VeloCloud Orchestrator存在重大漏洞(CVE-2026-16812)遭利用,請評估進行修補作業。
一、漏洞說明[1] Arista網路設備管理平臺VeloCloud Orchestrator(VCO)地端部署版本存在作業系統命令注入漏洞(CVE-2026-16812),遠端未授權攻擊者可利用此漏洞存取原本僅供內部使用的特權功能,並可能影響VCO及其管理資料之機密性、完整性及可用性。 二、已揭露攻擊活動說明 1. Arista已確認此漏洞已遭利用。 2. CISA已納入漏洞利用清單。[2] 三、F-ISAC彙整Arista所提供入侵威脅指標如附檔。
2026/07/31 13:40:23
Check Point存在三項重大及高風險漏洞(CVE-2026-16232、CVE-2026-62144、CVE-2026-62145),部分漏洞已遭利用,請評估進行修補作業。
一、漏洞說明[1][2][3] Check Point發布安全更新,修補三項安全漏洞,說明如下: 1. CVE-2026-16232:SmartConsole登入程序存在身分驗證繞過漏洞,未經身分驗證的遠端攻擊者可取得應用程式登入權杖(application login token),並以完整管理員權限登入SmartConsole,成功利用後可修改安全政策及安全組態。 2. CVE-2026-62144:Security Management存在身分驗證繞過及權限提升漏洞,未經身分驗證的攻擊者可於Management Server執行任意命令,包括於Security Gateway執行run-script及exec-command。 3. CVE-2026-62145:Gaia Portal存在本機權限提升漏洞,具唯讀權限的已驗證攻擊者可於Gaia Portal以root權限執行命令。   二、已揭露攻擊活動說明 1. Check Point表示已觀察到CVE-2026-16232遭實際利用,影響少數特定組態的客戶。 2. CISA已將CVE-2026-16232納入漏洞利用清單。[4] 三、F-ISAC彙整Check Point所提供入侵威脅指標如附檔。
2026/07/27 15:41:53
WordPress存在二項重大及高風險漏洞(CVE-2026-60137、CVE-2026-63030),目前已有Exploit Code,請評估進行修補作業。
一、漏洞說明[1][2][3] WordPress發布安全更新,修補二項安全漏洞,說明如下: 1. CVE-2026-60137:存在SQL Injection漏洞,源於WP_Query的author__not_in參數未妥善處理輸入。當外掛程式或佈景主題將未受信任的輸入傳遞至該參數時,可能導致SQL Injection。 2. CVE-2026-63030:存在REST API batch-route confusion(批次路由混淆)漏洞,若與CVE-2026-60137搭配利用,可能導致SQL Injection,並進一步達成遠端程式碼執行。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[4] 2. GitHub安全公告已發布PoC程式碼。[5]
2026/07/27 15:41:35
Microsoft SharePoint Server存在重大漏洞(CVE-2026-50522)遭利用,請評估進行修補作業。
一、漏洞說明[1] Microsoft SharePoint存在遠端程式碼執行漏洞(CVE-2026-50522),攻擊者可利用反序列化不受信任資料弱點(Deserialization of Untrusted Data),透過網路執行任意程式碼。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[2]
2026/07/27 15:41:19
公告
偽冒我國金融機構網站及行動應用程式情資
一、本期新增 1.2026/7/28 新增「疑似偽冒宏遠證券行動應用程式」 hxxps://apppage[.]net/preview/com.hos(2026年7月28日更新:連結已失效) 2.2026/7/28 新增「疑似偽冒富邦證券行動應用程式」 hxxps://apppage[.]net/preview/com.fbs(2026年7月28日更新:連結已失效) 3.2026/7/28 新增「疑似偽冒華南期貨行動應用程式」 hxxps://apppage[.]net/preview/com.huanan.x4(2026年7月28日更新:連結已失效) 4.2026/7/28 新增「疑似偽冒新光產險行動應用程式」 hxxps://apppage[.]net/preview/com.mitake.android.ie.shinkong(2026年7月28日更新:連結已失效) 5.2026/7/28 新增「疑似偽冒群益金鼎證券行動應用程式」 hxxps://apppage[.]net/preview/com.mitake.finance.cap(2026年7月28日更新:連結已失效) 6.2026/7/28 新增「疑似偽冒群益投信行動應用程式」 hxxps://apppage[.]net/preview/com.jamzoo.sobo.capital(2026年7月28日更新:連結已失效) 7.2026/7/28 新增「疑似偽冒農金資訊行動應用程式」 hxxps://apppage[.]net/preview/org.naffic.mbank(2026年7月28日更新:連結已失效) 8.2026/7/28 新增「疑似偽冒福邦證券行動應用程式」 hxxps://apppage[.]net/preview/com.gfs2(2026年7月28日更新:連結已失效) hxxps://apppage[.]net/preview/com.mitake.gfs.pad(2026年7月28日更新:連結已失效) 9.2026/7/28 新增「疑似偽冒福勝證券行動應用程式」 hxxps://apppage[.]net/preview/com.fss2(2026年7月28日更新:連結已失效) 二、本期更新 1.更新2025/5/8新增「疑似偽冒元大期貨公開網站」 hxxps://www[.]yuanda98860[.]com/login(2026年7月28日更新:連結已失效) 2.更新2025/5/9新增「疑似偽冒台新銀行公開網站」 hxxps://tx0503[.]cn(2026年7月28日更新:連結已失效) 3.更新2025/5/13新增「疑似偽冒元大期貨行動應用程式」 hxxps://napkforpc[.]com/apk/com.Yuanta.public0/(2026年7月28日更新:連結已失效) 4.更新2025/5/19新增「疑似偽冒元大證券公開網站」 hxxp://yuanta-tw[.]12378cy[.]com(2026年7月28日更新:連結已失效) hxxp://yuanta-tw[.]12378pc[.]com(2026年7月28日更新:連結已失效) 5.更新2025/5/21新增「疑似偽冒板信銀行行動應用程式」 hxxps://www[.]apkmonk[.]com/app/com.willmobile.mobilebank.BOP/(2026年7月28日更新:連結已失效) 6.更新2025/6/4新增「疑似偽冒基隆一信行動應用程式」 hxxps://www[.]apkmonk[.]com/app/tw[.]com.nec.mbank114/(2026年7月28日更新:連結已失效) 三、完整清單詳phishing list_1150728.xlsx
2026/07/28 16:44:48
偽冒我國金融機構寄送釣魚情資(e-mail/SMS/社群/通訊軟體)
F-ISAC接獲偽冒我國金融機構寄送釣魚情資,籲請民眾小心防範、慎防受騙。 如發現有偽冒我國金融機構所傳送之不明電子郵件、簡訊、社群媒體訊息,可逕洽該金融機構,亦可撥打165反詐騙專線查證,以維護個人資料及財產安全。 一、本期新增 (一)新增「疑似偽冒中國信託銀行寄送釣魚郵件,竊取個人敏感性資料」 情資一: 1. 釣魚郵件主旨:CTBC 2. 釣魚郵件內容:中國信託 CTBC 您好, 我們通知您,您的帳戶已有一筆交易成功完成,詳情如下: 付款金額 NT$ 9,830 交易代碼 TXN-5606E12586H1A 如果此交易是由您本人授權,您無需採取任何額外措施。 若您對此筆付款有任何疑慮,或並未進行此交易,請盡快確認並處理相關問題。 取消交易 如需協助,請立即聯繫客服支援團隊。 CTBC Bank Co., Ltd. London Branch is authorised by the Prudential Regulation Authority and regulated by the Financial Conduct Authority. Registered Office: 13th Floor, 20 Fenchurch Street, London EC3M 3BY, United Kingdom 取消訂閱 | 隱私權政策 3. 釣魚郵件寄件地址:[email protected] 4. 釣魚連結:hxxps://ww1-ctbcofficee[.]putamadre[.]cz/get-id/oK0Bo50a9sjdDnZ2(2026年7月16日更新:連結已失效) 情資二: 1. 釣魚郵件主旨:「偵測到異常交易通知」 ⚠️ 2. 釣魚郵件內容:We are Family CTBC BANK 中國信託銀行 交易通知 以下是您的交易資訊摘要: 交易金額 NT$ 9,830 交易編號 TXN-5606E12586H1A 付款方式 信用卡 / 金融卡 如果您本人發起此交易,請忽略此通知。 若您不認識此交易,請立即取消: 取消交易 本信件為系統自動發送,請勿直接回覆。如有疑問請前往 與我們聯絡。 若您需要更改電子郵件地址,請登入網路銀行後進行設定。 3. 釣魚郵件寄件地址:[email protected] 4. 釣魚連結:hxxps://loulya[.]com/loka(2026年7月16日更新:連結已失效) 二、完整清單詳phishing_mail_sms_list_1150716.xlsx
2026/07/16 15:31:03
有關平台首頁顯示統計資料說明
有關平台首頁所顯示統計資料(當前30天內情資發佈總數量),為登入後可閱覽情資之統計資料,如未登入則僅能讀取公開情資(TLP:WHITE),且數量將與統計資料有所差異,特此公告說明。
2023/04/27 13:40:48
統計資料
當前30天內
情資發佈總數量
97
單位公告3
通報情資62
資安威脅情資14
資安漏洞16
資安事件警訊1
系統公告1
資安新知0
主管機關指示事項0
*此統計資料為登入後可閱覽情資之數量(含公開及非公開情資),如未登入則僅能讀取公開情資。