金融資安資訊分享與分析中心 回到首頁 單位介紹(About Us) 常見問題 搜尋 情資訊息 情資總覽 下載專區 活動資訊 會員登入 會員登出 確定登出帳號 取消 確定 送出 送出 確定 提升資安防護 強化金融交易安全 事前防患未然 彙整分析全球資安事件情資發布駭客威脅預警並培育資安專業人員讓金融業者得以事先防範 。 事中防微杜漸 關聯分析金融業者回傳之事件資訊探究潛在之可疑行為與攻擊風險結合情資分享平台強化聯防監控體系 。 事後降低傷害 協同資安廠商提供應變處理服務協助金融業者進行損害控制期能降低損害儘早恢復金融服務 。 情資訊息 Microsoft Windows存在高風險漏洞(CVE-2026-68820)遭利用,請評估進行修補作業。 一、漏洞說明[1] Microsoft Windows WinSock輔助功能驅動程式(Ancillary Function Driver for WinSock)存在釋放後使用(Use-After-Free)權限提升漏洞(CVE-2026-68820),已授權的攻擊者可利用此漏洞在本機進行權限提升。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[2] 2. Microsoft發現此漏洞遭利用。 2026/08/13 16:30:47 Cisco Secure Firewall ASA及FTD存在高風險漏洞(CVE-2026-20349)遭利用,請評估進行修補作業。 一、漏洞說明[1][2] Cisco Secure Firewall Adaptive Security Appliance(ASA)Software及Secure Firewall Threat Defense(FTD)Software的Remote Access SSL VPN功能存在阻斷服務漏洞(CVE-2026-20349)。未經身分驗證的遠端攻擊者可透過傳送特製HTTP請求利用此漏洞,使受影響設備非預期重新載入並造成阻斷服務(Denial of Service, DoS)。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[3] 2. Cisco PSIRT發現此漏洞遭利用。 2026/08/13 16:30:34 Progress負載平衡器Kemp LoadMaster存在重大漏洞(CVE-2026-8037)遭利用,請評估進行修補作業。 一、漏洞說明[1][2][3] Progress負載平衡器Kemp LoadMaster存在作業系統命令注入漏洞(CVE-2026-8037),未經身分驗證的攻擊者可利用多個命令端點未妥善處理輸入資料的弱點,在LoadMaster設備上執行任意命令。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[4] 2026/08/13 16:30:22 商業智慧平臺Metabase存在重大漏洞(CVE-2026-72898)遭利用,請評估進行修補作業。 一、漏洞說明[1][2] 商業智慧平臺Metabase存在SQL注入漏洞(CVE-2026-72898),未經身分驗證的遠端攻擊者可利用此漏洞對Metabase應用程式資料庫注入任意SQL指令,進而可能取得系統管理員權限,並可變更應用程式設定、竊取已連線資料庫的儲存憑證,以及讀取或匯出相關資料。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[3] 2. Metabase已確認此漏洞遭利用。 2026/08/13 16:30:10 JetBrains CI/CD工具TeamCity存在重大遠端程式碼執行漏洞(CVE-2026-63077)遭利用,請評估進行修補作業。 一、漏洞說明[1][2] JetBrains CI/CD工具TeamCity存在未經身分驗證遠端程式碼執行漏洞(CVE-2026-63077),攻擊者可透過Agent Polling Protocol繞過身分驗證,並以TeamCity伺服器處理程序權限執行任意作業系統命令。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[3] 2026/08/07 14:04:39 N-able遠端監控與管理平臺N-central存在二項高風險漏洞(CVE-2026-18556、CVE-2026-18577)遭利用,請評估進行修補作業。 一、漏洞說明[1][2][3][4] N-able遠端監控與管理平臺N-central存在二項身分驗證繞過漏洞,說明如下: 1. CVE-2026-18556:存在身分驗證繞過漏洞,攻擊者可透過替代路徑或通道繞過身分驗證。 2. CVE-2026-18577:源於CVE-2026-18556修補程式不完整,攻擊者可利用此漏洞繞過身分驗證並取得帳號控制權。 二、已揭露攻擊活動說明 1. N-able已確認攻擊者正利用CVE-2026-18577漏洞攻擊N-central伺服器。 2. CISA已納入漏洞利用清單。[5] 三、F-ISAC彙整N-able所提供入侵威脅指標如附檔。 2026/08/07 14:04:13 IBM Langflow OSS存在重大遠端程式碼執行漏洞(CVE-2026-9198)遭利用,請評估進行修補作業。 一、漏洞說明[1][2] IBM Langflow OSS存在遠端程式碼執行漏洞(CVE-2026-9198),未經身分驗證的攻擊者可先透過 /api/v1/auto_login 端點取得SUPERUSER權杖,再利用該權杖向 /api/v1/validate/code端點提交惡意程式碼,於預設組態下達成遠端程式碼執行。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[3] 2026/08/07 14:03:55 Apache Tomcat存在重大漏洞(CVE-2026-34486)遭利用,請評估進行修補作業。 一、漏洞說明[1][2] Apache Tomcat存在敏感性資料缺乏加密(Missing Encryption of Sensitive Data)漏洞(CVE-2026-34486)。該漏洞源於修補CVE-2026-29146時發生錯誤,導致EncryptInterceptor元件加密機制可遭繞過。 二、已揭露攻擊活動說明 1. CISA已納入漏洞利用清單。[3] 2. 資安研究機構SOCRadar指出,中國背景攻擊者利用CVE-2026-34486攻擊政府及商業基礎設施,並投遞SNOWLIGHT惡意程式家族,臺灣為本次攻擊活動主要鎖定目標之一。[4] 三、F-ISAC彙整SOCRadar所提供入侵威脅指標如附檔。 2026/08/07 14:03:30 公告 偽冒我國金融機構網站及行動應用程式情資 一、本期新增 1.2026/8/14 新增「疑似偽冒台新銀行公開網站」 hxxps://taishin-bank[.]com/ 2.2026/8/14 新增「疑似偽冒玉山銀行公開網站」 hxxps://esun[.]bloballor[.]cfd/ 3.2026/8/14 新增「疑似偽冒樂天銀行公開網站」 hxxps://www[.]letian-inc[.]bond/login(2026年8月14日更新:連結已失效) 4.2026/8/14 新增「疑似偽冒群益金鼎證券行動應用程式」 hxxps://apppage[.]net/preview/com.capital.pro(2026年8月14日更新:連結已失效) hxxps://apppage[.]net/preview/com.capital.capitalmobiwizard(2026年8月14日更新:連結已失效) 5.2026/8/14 新增「疑似偽冒國泰證券行動應用程式」 hxxps://apppage[.]net/preview/com.itrader.cathay(2026年8月14日更新:連結已失效) 6.2026/8/14 新增「疑似偽冒元大期貨公開網站」 hxxps://yuandapro[.]com 二、完整清單詳phishing list_1150814.xlsx 2026/08/14 17:07:10 轉知數位發展部數位產業署發布之資訊服務業者裁罰公告,請留意委外服務管理。 1.近期數位發展部數位產業署(下稱數產署) 陸續發布資訊服務業者違反個人資料保護法之裁罰公告,多數案件涉及違反個人資料保護法第27條第1項規定:「非公務機關保有個人資料檔案者,應採行適當之安全措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏。」 2.裁罰案例請參考數產署公告[1]。 2026/08/12 14:36:06 偽冒我國金融機構寄送釣魚情資(e-mail/SMS/社群/通訊軟體) F-ISAC接獲偽冒我國金融機構寄送釣魚情資,籲請民眾小心防範、慎防受騙。 如發現有偽冒我國金融機構所傳送之不明電子郵件、簡訊、社群媒體訊息,可逕洽該金融機構,亦可撥打165反詐騙專線查證,以維護個人資料及財產安全。 一、本期新增 (一)新增「疑似偽冒中國信託銀行寄送釣魚郵件,竊取個人敏感性資料」 情資一: 1. 釣魚郵件主旨:CTBC 2. 釣魚郵件內容:中國信託 CTBC 您好, 我們通知您,您的帳戶已有一筆交易成功完成,詳情如下: 付款金額 NT$ 9,830 交易代碼 TXN-5606E12586H1A 如果此交易是由您本人授權,您無需採取任何額外措施。 若您對此筆付款有任何疑慮,或並未進行此交易,請盡快確認並處理相關問題。 取消交易 如需協助,請立即聯繫客服支援團隊。 CTBC Bank Co., Ltd. London Branch is authorised by the Prudential Regulation Authority and regulated by the Financial Conduct Authority. Registered Office: 13th Floor, 20 Fenchurch Street, London EC3M 3BY, United Kingdom 取消訂閱 | 隱私權政策 3. 釣魚郵件寄件地址:[emailprotected] 4. 釣魚連結:hxxps://ww1-ctbcofficee[.]putamadre[.]cz/get-id/oK0Bo50a9sjdDnZ2(2026年7月16日更新:連結已失效) 情資二: 1. 釣魚郵件主旨:「偵測到異常交易通知」 ⚠️ 2. 釣魚郵件內容:We are Family CTBC BANK 中國信託銀行 交易通知 以下是您的交易資訊摘要: 交易金額 NT$ 9,830 交易編號 TXN-5606E12586H1A 付款方式 信用卡 / 金融卡 如果您本人發起此交易,請忽略此通知。 若您不認識此交易,請立即取消: 取消交易 本信件為系統自動發送,請勿直接回覆。如有疑問請前往 與我們聯絡。 若您需要更改電子郵件地址,請登入網路銀行後進行設定。 3. 釣魚郵件寄件地址:[emailprotected] 4. 釣魚連結:hxxps://loulya[.]com/loka(2026年7月16日更新:連結已失效) 二、完整清單詳phishing_mail_sms_list_1150716.xlsx 2026/07/16 15:31:03 統計資料 當前30天內 情資發佈總數量 106 單位公告: 3筆 資安漏洞: 20筆 通報情資: 67筆 資安威脅情資: 14筆 資安事件警訊: 1筆 系統公告: 1筆 資安新知: 0筆 主管機關指示事項: 0筆 *此統計資料為登入後可閱覽情資之數量(含公開及非公開情資),如未登入則僅能讀取公開情資。 登入身份選擇 } 取消 確定 請輸入認證碼 系統已將認證碼寄至您指定的位置(手機or信箱) 重新發送 認證碼已發送,待 180 秒 後才可再次發送 取消 確定 忘記密碼 請輸入申請帳號時所使用註冊信箱 系統將寄出重設密碼信件至該帳號所設定之聯絡信箱 取消 確定 錯誤 認證碼錯誤,請重新輸入 確定 信件已送出 重置密碼信件已寄至 [emailprotected] 如該信箱已於本系統註冊過帳戶, 請至信箱確認是否有收到重置密碼信件並按照內容流程進行操作 確定 會員個資宣告 歡迎使用金融資安資訊分享與分析中心 不同意 同意 身分授權驗證 未經授權者,不得登入本系統 確認 參訪人數:0007106513 當前版本:Ver.20260616-M260616_V1 系統狀態:X 功能導覽 情資總覽 下載專區 活動資訊 常見問題 單位介紹(About Us) 聲明資訊 法律聲明 個資保護聲明 隱私權保護聲明 議題討論規範 聯絡資訊 連絡電話: (02)2655-7077 服務信箱: [emailprotected] 情資分享(通報)信箱: [emailprotected] 服務時間: 上班日 09:00-17:00 ©2022 金融資安資訊分享與分析中心 Financial Information Sharing and Analysis Center (F-ISAC) All Right Reserved. ⏳ 系統處理中,請稍候...