跳至主要內容
>_ITDITD網站資安平台
自動更新

目前全球的攻擊、漏洞利用與資料外洩

攻擊量、已確認遭實際利用的漏洞、已公開的資料外洩。本頁把三類公開資料放在一起,協助你判斷自己的防護應先做什麼。

產生時間:2026-10-08 00:28(UTC)

重點

  • 本週有 4 個漏洞新確認遭實際利用。如果其中包含你使用的產品,請優先於其他更新處理。
  • 最近 90 天新增的 26 起外洩中,包含密碼的有 2 起。多數外洩的是電子郵件地址、姓名與電話號碼,會被用於詐騙郵件與簡訊。請不要透過收到的郵件或簡訊中的連結登入。
  • 攻擊量每天變化很大。如果你在經營網站,比較實際的做法是事先準備好能承受突然增加的機制,例如 CDN 或 WAF。

本頁的閱讀方式與限制

  • Cloudflare 的圖表只統計 Cloudflare 網路偵測並阻擋的攻擊,並不是整個網際網路的攻擊量。
  • 「來源」國家是攻擊流量發出的位置,攻擊者本人不一定在那裡,因為經常會利用遭挾持的設備或租用的雲端伺服器。
  • CISA KEV 收錄的是美國 CISA 掌握利用證據的漏洞。未被收錄不代表安全。
  • 資料外洩的數量只包含已公開的事件。從發生到公開,可能需要數週到數個月。

攻擊量、來源地與目標地

以下為直接嵌入的 Cloudflare Radar 圖表。圖表內的文字為英文,由 Cloudflare 更新(最近 7 天)。

網路層(L3/L4)攻擊量・全球

以大量流量塞滿線路與伺服器的 DDoS 攻擊趨勢。虛線為前 7 天。

出處:Cloudflare Radar(CC BY 4.0)

應用層(L7)攻擊量・全球

透過 HTTP 的攻擊趨勢,例如對網站與應用程式發送大量請求。

出處:Cloudflare Radar(CC BY 4.0)

應用層(L7)攻擊量・日本

針對日本網站的 L7 攻擊趨勢。

出處:Cloudflare Radar(CC BY 4.0)

攻擊的來源地與目標地(L7)

可用右上角的 Source / Target 切換。地圖與流向圖顯示哪些地區發出與受到的攻擊最多。

出處:Cloudflare Radar(CC BY 4.0)

惡意郵件的比例

在 Cloudflare 處理的郵件中,被判定為惡意(網路釣魚、惡意軟體等)的比例。

出處:Cloudflare Radar(CC BY 4.0)

本週新確認遭利用的漏洞

過去 7 天新加入 CISA KEV(已知遭利用漏洞目錄)的漏洞。EPSS 是 30 天內觀察到利用行為的估計機率。

4 個
7 天內新增
  • CVE-2026-88779緊急CVSS8.7EPSS 0.6%

    NetScaler ADC 和 NetScaler Gateway 的漏洞。 此問題影響以下版本的 ADC:早於 14.1-73.41、早於 13.1-64.28、早於 14.1-73.41 FIPS 與早於 13.1-37.282;以及以下版本的 Gateway:早於 14.1-73.41 與早於 13.1-64.28。

    加入 KEV: 2026-10-04詳細查詢 →
  • CVE-2026-102489緊急CVSS9.4EPSS 1%

    Zammad 版本 6.3.0 到 6.5.4 存在會導致以 zammad 使用者身份遠端程式碼執行的會話劫持漏洞。該漏洞在版本 7.0.0 到 7.1.3 中亦存在,但因環境條件限制而無法被利用。

    加入 KEV: 2026-10-02詳細查詢 →
  • CVE-2026-102490緊急CVSS9.4EPSS 0.6%

    所有版本的 Zammad(包含最新的 alpha 版)允許本機 zammad 使用者將權限升級為 root。

    加入 KEV: 2026-10-02詳細查詢 →
  • CVE-2026-104286緊急CVSS9.8EPSS 2%

    Fortinet FortiMail 存在路徑遍歷以及未正確中和 NULL 位元組或空字元的弱點,可能允許未經驗證的攻擊者透過特製的 HTTP 或 HTTPS 請求在底層系統上寫入任意檔案。

    加入 KEV: 2026-10-01詳細查詢 →
查看所有遭利用的漏洞(漏洞快報) →

近期公開的資料外洩(全球)

分開呈現兩類資料:本站根據組織公告記錄的事件紀錄,以及 Have I Been Pwned 新增外洩的統計。

本站事件紀錄(過去 30 天)

58 起
已公開的事件

依國家 / 地區

  • 日本39
  • 美國7
  • 英國2
  • 法國2
  • 丹麥1
  • 南韓1
  • 波蘭1
  • 西班牙1

外洩的資訊・影響

  • 姓名・聯絡方式50
  • 業務中斷9
  • 身分證號碼9
  • 帳戶資訊7
  • 密碼6
  • 身分證件4
  • 醫療・健康3
  • 原始碼・認證資訊2
  • 信用卡資訊1

影響較大的事件

  • 2026-10-06MrMax (MrMax app and online store)日本姓名・聯絡方式解析 →
  • 2026-10-05Monogatari Corporation (Yakiniku King app)日本姓名・聯絡方式解析 →
  • 2026-10-05Denmark's CPR (civil registration system)丹麥身分證號碼姓名・聯絡方式解析 →
  • 2026-09-25Times Mobility (Times Car)日本身分證件姓名・聯絡方式解析 →
  • 2026-09-25Fines (reservation system)日本姓名・聯絡方式出處 ↗
  • 2026-09-24Bitget塞席爾業務中斷出處 ↗
  • 2026-09-19AFPA法國姓名・聯絡方式出處 ↗
  • 2026-09-19LMU Munich德國帳戶資訊醫療・健康姓名・聯絡方式解析 →

只記錄能透過組織本身、主管機關公告或可靠報導確認的事件,並非所有外洩的完整清單。

查看 2026 年的全部事件 →

Have I Been Pwned 新增的外洩

7
新增外洩(30 天)
26
新增外洩(90 天)
3950萬
外洩帳號數(30 天)
1.67億
外洩帳號數(90 天)
  • 最近 90 天的 26 起中,包含密碼的:2 起
  • 從外洩發生到收錄的中位數:約 26 天

最常包含的資訊(最近 90 天・外洩起數)

  • 電子郵件地址26
  • 姓名24
  • 電話號碼19
  • 地址17
  • 出生日期9
  • 地區8
  • 性別7
  • 購買紀錄6

本頁不顯示個別組織名稱,因為 Have I Been Pwned 的收錄不一定是該組織本身的公告。已排除垃圾郵件清單、惡意軟體蒐集的資料以及被判定為偽造的外洩。

外洩統計:Have I Been Pwned(CC BY 4.0)。數量由本站統計。

出處與授權