目前全球的攻擊、漏洞利用與資料外洩
攻擊量、已確認遭實際利用的漏洞、已公開的資料外洩。本頁把三類公開資料放在一起,協助你判斷自己的防護應先做什麼。
產生時間:2026-10-08 00:28(UTC)
重點
- 本週有 4 個漏洞新確認遭實際利用。如果其中包含你使用的產品,請優先於其他更新處理。
- 最近 90 天新增的 26 起外洩中,包含密碼的有 2 起。多數外洩的是電子郵件地址、姓名與電話號碼,會被用於詐騙郵件與簡訊。請不要透過收到的郵件或簡訊中的連結登入。
- 攻擊量每天變化很大。如果你在經營網站,比較實際的做法是事先準備好能承受突然增加的機制,例如 CDN 或 WAF。
本頁的閱讀方式與限制
- Cloudflare 的圖表只統計 Cloudflare 網路偵測並阻擋的攻擊,並不是整個網際網路的攻擊量。
- 「來源」國家是攻擊流量發出的位置,攻擊者本人不一定在那裡,因為經常會利用遭挾持的設備或租用的雲端伺服器。
- CISA KEV 收錄的是美國 CISA 掌握利用證據的漏洞。未被收錄不代表安全。
- 資料外洩的數量只包含已公開的事件。從發生到公開,可能需要數週到數個月。
攻擊量、來源地與目標地
以下為直接嵌入的 Cloudflare Radar 圖表。圖表內的文字為英文,由 Cloudflare 更新(最近 7 天)。
網路層(L3/L4)攻擊量・全球
以大量流量塞滿線路與伺服器的 DDoS 攻擊趨勢。虛線為前 7 天。
應用層(L7)攻擊量・全球
透過 HTTP 的攻擊趨勢,例如對網站與應用程式發送大量請求。
應用層(L7)攻擊量・日本
針對日本網站的 L7 攻擊趨勢。
攻擊的來源地與目標地(L7)
可用右上角的 Source / Target 切換。地圖與流向圖顯示哪些地區發出與受到的攻擊最多。
惡意郵件的比例
在 Cloudflare 處理的郵件中,被判定為惡意(網路釣魚、惡意軟體等)的比例。
本週新確認遭利用的漏洞
過去 7 天新加入 CISA KEV(已知遭利用漏洞目錄)的漏洞。EPSS 是 30 天內觀察到利用行為的估計機率。
NetScaler ADC 和 NetScaler Gateway 的漏洞。 此問題影響以下版本的 ADC:早於 14.1-73.41、早於 13.1-64.28、早於 14.1-73.41 FIPS 與早於 13.1-37.282;以及以下版本的 Gateway:早於 14.1-73.41 與早於 13.1-64.28。
加入 KEV: 2026-10-04詳細查詢 →Zammad 版本 6.3.0 到 6.5.4 存在會導致以 zammad 使用者身份遠端程式碼執行的會話劫持漏洞。該漏洞在版本 7.0.0 到 7.1.3 中亦存在,但因環境條件限制而無法被利用。
加入 KEV: 2026-10-02詳細查詢 →所有版本的 Zammad(包含最新的 alpha 版)允許本機 zammad 使用者將權限升級為 root。
加入 KEV: 2026-10-02詳細查詢 →Fortinet FortiMail 存在路徑遍歷以及未正確中和 NULL 位元組或空字元的弱點,可能允許未經驗證的攻擊者透過特製的 HTTP 或 HTTPS 請求在底層系統上寫入任意檔案。
加入 KEV: 2026-10-01詳細查詢 →
近期公開的資料外洩(全球)
分開呈現兩類資料:本站根據組織公告記錄的事件紀錄,以及 Have I Been Pwned 新增外洩的統計。
本站事件紀錄(過去 30 天)
依國家 / 地區
- 日本39
- 美國7
- 英國2
- 法國2
- 丹麥1
- 南韓1
- 波蘭1
- 西班牙1
外洩的資訊・影響
- 姓名・聯絡方式50
- 業務中斷9
- 身分證號碼9
- 帳戶資訊7
- 密碼6
- 身分證件4
- 醫療・健康3
- 原始碼・認證資訊2
- 信用卡資訊1
影響較大的事件
- 2026-10-06MrMax (MrMax app and online store)日本姓名・聯絡方式解析 →
- 2026-10-05Monogatari Corporation (Yakiniku King app)日本姓名・聯絡方式解析 →
- 2026-10-05Denmark's CPR (civil registration system)丹麥身分證號碼姓名・聯絡方式解析 →
- 2026-09-25Times Mobility (Times Car)日本身分證件姓名・聯絡方式解析 →
- 2026-09-25Fines (reservation system)日本姓名・聯絡方式出處 ↗
- 2026-09-24Bitget塞席爾業務中斷出處 ↗
- 2026-09-19AFPA法國姓名・聯絡方式出處 ↗
- 2026-09-19LMU Munich德國帳戶資訊醫療・健康姓名・聯絡方式解析 →
只記錄能透過組織本身、主管機關公告或可靠報導確認的事件,並非所有外洩的完整清單。
查看 2026 年的全部事件 →Have I Been Pwned 新增的外洩
- 最近 90 天的 26 起中,包含密碼的:2 起
- 從外洩發生到收錄的中位數:約 26 天
最常包含的資訊(最近 90 天・外洩起數)
- 電子郵件地址26
- 姓名24
- 電話號碼19
- 地址17
- 出生日期9
- 地區8
- 性別7
- 購買紀錄6
本頁不顯示個別組織名稱,因為 Have I Been Pwned 的收錄不一定是該組織本身的公告。已排除垃圾郵件清單、惡意軟體蒐集的資料以及被判定為偽造的外洩。
外洩統計:Have I Been Pwned(CC BY 4.0)。數量由本站統計。
出處與授權
- 攻擊圖表:Cloudflare Radar(CC BY 4.0)。嵌入的圖表會透過 Cloudflare Web Analytics 統計使用情形(隱私權政策)。
- 遭利用的漏洞:CISA Known Exploited Vulnerabilities Catalog(CC0 1.0)。
- 利用機率:FIRST EPSS。See EPSS at https://www.first.org/epss
- 外洩統計:Have I Been Pwned(CC BY 4.0)。數量由本站統計。 Have I Been Pwned 的資料最多每 12 小時更新一次(取得時間:2026-10-07 22:46 UTC)。
- 事件紀錄:本站根據組織公告、主管機關與報導記錄(2026 年事件一覽)。