搜尋

提升資安防護
強化金融交易安全

提升資安防護,強化金融交易安全

事前防患未然

彙整分析全球資安事件情資發布駭客威脅預警並培育資安專業人員讓金融業者得以事先防範 。

事中防微杜漸

關聯分析金融業者回傳之事件資訊探究潛在之可疑行為與攻擊風險結合情資分享平台強化聯防監控體系 。

事後降低傷害

協同資安廠商提供應變處理服務協助金融業者進行損害控制期能降低損害儘早恢復金融服務 。

情資訊息
Joomla擴充套件Balbooa Forms(CVE-2026-56291)與iCagenda(CVE-2026-48939)存在遠端程式碼執行重大風險漏洞,目前已出現Exploit Code,請評估進行修補作業。
一、漏洞說明[1][2] Joomla擴充套件Balbooa Forms(CVE-2026-56291)與 iCagenda(CVE-2026-48939)存在未經授權的遠端程式碼執行(Remote Code Execution, RCE)重大風險漏洞。該兩項漏洞分別源自Balbooa Forms表單元件(com_baforms)與iCagenda活動管理元件(com_icagenda)之附件上傳功能缺乏適當的安全驗證機制,攻擊者可利用附件上傳功能上傳惡意 PHP 檔案(如 PHP WebShell),並於網站伺服器執行任意程式碼,進而取得RCE能力。 二、已揭露攻擊活動說明 1. GitHub 已有PoC程式碼。[3][4] 2. CISA已納入漏洞利用清單。[5]
2026/07/20 16:19:20
SONICWALL SMA1000 系列設備存在重大風險漏洞(CVE-2026-15409、CVE-2026-15410)遭利用,請評估進行修補作業。
一、漏洞說明[1] SonicWall 近期發布公告,確認SMA1000 系列產品存在兩項可被串聯利用的漏洞。未經身分驗證的遠端攻擊者可透過SSRF 漏洞(CVE-2026-15409)從伺服器端偽造請求,進一步觸發原需具備管理員權限方可利用的程式碼注入漏洞(CVE-2026-15410),最終於受影響設備上執行任意作業系統命令。 二、已揭露攻擊活動說明[1、2] 1.官方表示觀察到已有駭客組織積極利用漏洞進行攻擊。 2.CISA將兩項漏洞列入已知遭利用漏洞清單。
2026/07/20 16:19:08
Adobe ColdFusion存在多項重大及高風險漏洞,部分漏洞已遭利用,請評估進行修補作業。
一、漏洞說明[1] Adobe發布安全公告(APSB26-68)指出,網頁應用程式開發平臺ColdFusion存在多項重大及高風險漏洞,說明如下: 1. CVE-2026-48276、CVE-2026-48283:存在限制上傳危險類型檔案漏洞,可能導致任意程式碼執行。 2. CVE-2026-48277、CVE-2026-48281、CVE-2026-48316:存在輸入驗證不當漏洞,可能導致任意程式碼執行。 3. CVE-2026-48282:存在路徑遍歷漏洞,可能導致任意程式碼執行。 4. CVE-2026-48313:存在路徑遍歷漏洞,可能導致任意檔案系統讀取。 5. CVE-2026-48315:存在輸入驗證不當漏洞,可能導致權限提升。 6. CVE-2026-48307:存在反射型XSS漏洞,可能導致任意程式碼執行。 7. CVE-2026-48285:存在伺服器端請求偽造(SSRF)漏洞,可能導致安全功能遭繞過。 8. CVE-2026-48363、CVE-2026-48364:存在未受控制的搜尋路徑元素(Uncontrolled Search Path Element)漏洞,可能導致使用者開啟惡意檔案後執行任意程式碼。 二、已揭露攻擊活動說明 1. CISA已將CVE-2026-48282納入已知遭利用漏洞清單。[2] 2. Adobe表示已觀察到CVE-2026-48282遭利用。
2026/07/20 16:18:55
Fortinet沙箱系統FortiSandbox存在三項重大漏洞(CVE-2026-25089、CVE-2026-39808及CVE-2026-39813),部分漏洞已遭利用,請評估進行修補作業。
一、漏洞說明[1][2][3] Fortinet FortiSandbox存在三項重大漏洞,說明如下: 1. CVE-2026-25089:FortiSandbox Web UI的Start VNC功能存在OS命令注入(OS Command Injection)漏洞,允許未經身分驗證的攻擊者透過特製的HTTP請求執行未經授權的命令。 2. CVE-2026-39808:FortiSandbox API端點存在OS命令注入(OS Command Injection)漏洞,允許未經身分驗證的攻擊者透過特製的HTTP請求執行未經授權的程式碼或命令。 3. CVE-2026-39813:FortiSandbox JRPC API存在路徑遍歷(Path Traversal)漏洞,允許未經身分驗證的攻擊者透過特製的HTTP請求繞過身分驗證,進而提升權限。 二、已揭露攻擊活動說明 1. CISA已將CVE-2026-25089、CVE-2026-39808納入漏洞利用清單。[4]
2026/07/20 16:18:45
大型語言模型(LLM)開發工具Langflow存在重大漏洞(CVE-2026-55255),目前已有Exploit Code,請評估進行修補作業。
一、漏洞說明[1] 大型語言模型(LLM)開發工具Langflow存在不安全直接物件參考(Insecure Direct Object Reference,IDOR)漏洞(CVE-2026-55255),已通過身分驗證的攻擊者可於/api/v1/responses端點指定其他使用者的工作流程ID,使該工作流程遭未經授權執行。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[2] 2. GitHub安全公告已發布PoC程式碼。
2026/07/20 16:18:31
Microsoft AD FS及SharePoint Server存在三項重大及高風險漏洞(CVE-2026-56155、CVE-2026-58644、CVE-2026-56164)遭利用,請評估進行修補作業。
一、漏洞說明[1][2][3] Microsoft Active Directory Federation Services(AD FS)及SharePoint Server存在三項漏洞,說明如下: 1. CVE-2026-56155:AD FS存在存取控制粒度不足(Insufficient Granularity of Access Control)漏洞,已取得本機基本權限的攻擊者可利用該漏洞於本機提升至系統管理員權限。 2. CVE-2026-58644:Microsoft SharePoint Server存在不受信任資料反序列化(Deserialization of Untrusted Data)漏洞,已通過身分驗證且至少具網站擁有者權限的攻擊者,可透過網路於SharePoint Server寫入並執行任意程式碼。 3. CVE-2026-56164:Microsoft SharePoint Server存在關鍵功能缺少身分驗證(Missing Authentication for Critical Function)漏洞,允許未經身分驗證的攻擊者透過網路提升權限。   二、已揭露攻擊活動說明 1. Microsoft已確認三項漏洞均已遭利用。 2. CISA已納入漏洞利用清單。[4]
2026/07/20 16:18:17
內容管理系統Joomla兩款Page Builder外掛程式存在重大漏洞(CVE-2026-48908、CVE-2026-56290)遭利用,請評估進行修補作業。
一、漏洞說明[1][2][3][4] 內容管理系統(Content Management System,CMS)Joomla兩款Page Builder外掛程式存在重大漏洞,說明如下: 1. CVE-2026-48908:SP Page Builder存在任意檔案上傳漏洞,允許未經身分驗證的攻擊者上傳任意檔案,進而執行PHP程式碼。 2. CVE-2026-56290:Page Builder CK存在任意檔案上傳漏洞,允許未經身分驗證的攻擊者上傳可執行檔案,進而導致任意程式碼執行。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[5]
2026/07/20 16:18:05
Microsoft SharePoint存在高風險漏洞(CVE-2026-45659),請評估進行修補作業。
一、漏洞說明[1] Microsoft SharePoint存在不受信任資料反序列化漏洞(CVE-2026-45659),已通過身分驗證的攻擊者可利用該漏洞透過網路執行任意程式碼。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[2]
2026/07/03 12:26:00
公告
偽冒我國金融機構寄送釣魚情資(e-mail/SMS/社群/通訊軟體)
F-ISAC接獲偽冒我國金融機構寄送釣魚情資,籲請民眾小心防範、慎防受騙。 如發現有偽冒我國金融機構所傳送之不明電子郵件、簡訊、社群媒體訊息,可逕洽該金融機構,亦可撥打165反詐騙專線查證,以維護個人資料及財產安全。 一、本期新增 (一)新增「疑似偽冒中國信託銀行寄送釣魚郵件,竊取個人敏感性資料」 情資一: 1. 釣魚郵件主旨:CTBC 2. 釣魚郵件內容:中國信託 CTBC 您好, 我們通知您,您的帳戶已有一筆交易成功完成,詳情如下: 付款金額 NT$ 9,830 交易代碼 TXN-5606E12586H1A 如果此交易是由您本人授權,您無需採取任何額外措施。 若您對此筆付款有任何疑慮,或並未進行此交易,請盡快確認並處理相關問題。 取消交易 如需協助,請立即聯繫客服支援團隊。 CTBC Bank Co., Ltd. London Branch is authorised by the Prudential Regulation Authority and regulated by the Financial Conduct Authority. Registered Office: 13th Floor, 20 Fenchurch Street, London EC3M 3BY, United Kingdom 取消訂閱 | 隱私權政策 3. 釣魚郵件寄件地址:[email protected] 4. 釣魚連結:hxxps://ww1-ctbcofficee[.]putamadre[.]cz/get-id/oK0Bo50a9sjdDnZ2(2026年7月16日更新:連結已失效) 情資二: 1. 釣魚郵件主旨:「偵測到異常交易通知」 ⚠️ 2. 釣魚郵件內容:We are Family CTBC BANK 中國信託銀行 交易通知 以下是您的交易資訊摘要: 交易金額 NT$ 9,830 交易編號 TXN-5606E12586H1A 付款方式 信用卡 / 金融卡 如果您本人發起此交易,請忽略此通知。 若您不認識此交易,請立即取消: 取消交易 本信件為系統自動發送,請勿直接回覆。如有疑問請前往 與我們聯絡。 若您需要更改電子郵件地址,請登入網路銀行後進行設定。 3. 釣魚郵件寄件地址:[email protected] 4. 釣魚連結:hxxps://loulya[.]com/loka(2026年7月16日更新:連結已失效) 二、完整清單詳phishing_mail_sms_list_1150716.xlsx
2026/07/16 15:31:03
偽冒我國金融機構網站及行動應用程式情資
一、本期新增 1.2026/7/8 新增「疑似偽冒富邦綜合證券公開網站」 hxxps://calvin0216demo[.]pythonanywhere[.]com/(2026年7月8日更新:連結已失效) 2.2026/7/8 新增「疑似偽冒元大證券行動應用程式」 hxxps://apkfab[.]com/%E8%A1%8C%E5%8B%95%E9%BB%9E%E9%87%91%E9%9D%88/com.polaris.ewinner.android(2026年7月8日更新:連結已失效) hxxps://apkfab[.]com/%E5%85%83%E5%A4%A7%E8%90%AC%E4%BA%8B%E9%80%9A/com.yuanta.android.string(2026年7月8日更新:連結已失效) hxxps://apkfab[.]com/%E5%85%83%E5%A4%A7%E8%A1%8C%E5%8B%95%E7%B2%BE%E9%9D%88-for-pad/com.yts.pad(2026年7月8日更新:連結已失效) hxxps://apkpure[.]net/%EC%9B%90%EB%8C%80%EB%8B%A4%EB%B0%A9-%E5%85%83%E5%A4%A7%E8%8C%B6%E6%88%BF/com.wmpoplus.yuanta(2026年7月8日更新:連結已失效) hxxps://apkpure[.]com/%EC%9B%90%EB%8C%80%EB%8B%A4%EB%B0%A9-%E5%85%83%E5%A4%A7%E8%8C%B6%E6%88%BF/com.wmpoplus.yuanta(2026年7月8日更新:連結已失效) hxxps://yswinner[.]en[.]aptoide[.]com/app hxxps://ewinner-plus[.]en[.]aptoide[.]com/app hxxps://com-yuanta-android-string[.]en[.]aptoide[.]com/app hxxps://com-yts[.]en[.]aptoide[.]com/app 3.2026/7/8 新增「疑似偽冒元大投信行動應用程式」 hxxps://apkfab[.]com/fundtech/com.yuantafunds.ec.yesplus.gcm(2026年7月8日更新:連結已失效) 4.2026/7/8 新增「疑似偽冒元大證券公開網站」 hxxps://yuanta-it[.]com/(2026年7月8日更新:連結已失效) hxxps://www[.]yuanta-safety[.]mom(2026年7月8日更新:連結已失效) hxxps://wwwapi[.]tfsye[.]click(2026年7月8日更新:連結已失效) hxxps://www[.]yuantasafety[.]mom(2026年7月8日更新:連結已失效) 二、本期更新 1.更新2025/7/22新增「疑似偽冒大昌證券行動應用程式」 hxxps://apktume[.]com/android/us/app/com.dcn/(2026年7月8日更新:連結已失效) 2.更新2025/7/24新增「疑似偽冒元大期貨行動應用程式」 hxxps://apktume[.]com/android/us/app/com.yuanta.globalplus/(2026年7月8日更新:連結已失效) 3.更新2025/7/24新增「疑似偽冒中農證券行動應用程式」 hxxps://apktume[.]com/android/us/app/com.cns/(2026年7月8日更新:連結已失效) 三、完整清單詳phishing list_1150708.xlsx
2026/07/08 15:51:37
有關平台首頁顯示統計資料說明
有關平台首頁所顯示統計資料(當前30天內情資發佈總數量),為登入後可閱覽情資之統計資料,如未登入則僅能讀取公開情資(TLP:WHITE),且數量將與統計資料有所差異,特此公告說明。
2023/04/27 13:40:48
統計資料
當前30天內
情資發佈總數量
80
單位公告3
資安威脅情資17
資安事件警訊2
資安漏洞15
通報情資43
系統公告0
資安新知0
主管機關指示事項0
*此統計資料為登入後可閱覽情資之數量(含公開及非公開情資),如未登入則僅能讀取公開情資。