看板 Gossiping 關於我們 聯絡資訊
獨/PChome旗下Pi錢包遭駭客入侵 350萬用戶個資全都露 聯合報/ 記者馬瑞璿/台北即時報導 駭客組織Settra在暗網點名,已於6月10日入侵PChome網頁、支付系統,取得系統中102GB 的內部資料,內容涵蓋350萬名用戶個資、內部系統架構、法遵與稽核文件、人資資料, 以及長達9年的營運紀錄。過去,台灣也曾有其他第三方支付業者資料外洩,但是, PChome的Pi錢包是台灣第一家遭到勒索軟體入侵的第三方支付業者。 Settra在暗網點名已入侵PChome,並公開一份長達12頁的「完整滲透報告」,該報告內容 不僅公開會員資料與交易紀錄,也延伸至員工人事資訊、身分證字號、薪資資料與大量履 歷文件。更值得注意的是,文件同時提及API串接技術文件、生產環境資料庫架構、內部 稽核與資安報告,以及反洗錢(AML)與法遵文件。這類資訊的組合,使得外界開始關注 ,攻擊者可能取得的不只是資料庫,而是接近企業營運邏輯與治理體系的整體脈絡。 目前PChome尚未回應這次事件。資安業者認為,這次事件若屬實,從公開的內容來看,整 體的攻擊範圍不限於電商平台本身,更指向PChome整體的支付與金流生態系統,涵蓋支付 連、Pi Wallet與PayLink等服務。影響核心可能落在第三方支付與金流整合環節,而非單 一消費型平台。 駭客組織Settra是2026年新崛起的勒索軟體,其運作模式採用典型的雙重勒索策略,也就 是在加密企業系統的同時,先行竊取資料,再以公開資訊作為施壓手段。 不過,與傳統勒索組織不同的是,Settra更傾向將攻擊內容「文件化」,以類似調查報告 的方式對外釋出,並詳細描述入侵過程與資料內容。這種做法不僅增加勒索壓力,也同時 對企業品牌與合規形象造成額外衝擊,使事件本身延伸至聲譽與治理層面。 從目前已公開的資訊來看,資安專家認為,此次事件的關鍵並不在於「外洩資料數量」, 而是在於被盜資料的類型與關聯性。如果會員資料、內部技術文件、法遵紀錄與營運資訊 確實被同時取得,意味著攻擊者可能已經不只是存取單一系統,而是逐步拼湊出企業的整 體運作方式。 資安專家指出,這類資訊一旦被利用,後續風險通常不會立即顯現,而是可能轉化為更精 準的釣魚攻擊、商業電子郵件詐騙、供應鏈滲透,甚至長期潛伏式攻擊行為,使企業面臨 持續性資安壓力。尤其,若後續調查證實,確有未授權存取情況,影響範圍恐將不只限於 單一業者,而可能擴及第三方支付、銀行合作系統與整體金融科技生態鏈。 資安業者竣盟科技總經理鄭加海觀察,駭客入侵的新趨勢在於「攻擊者不再只是破壞系統 ,而是試圖取得可理解企業的一切資訊」。他也建議,因應趨勢變化,防禦重點也應該要 跟著改變,企業需要的不只是入侵防護,而是能夠即時辨識資料異常流動的能力,並透過 最小權限原則、資料分級、環境隔離與Zero Trust架構降低橫向擴散風險。 另外,目前也有愈來愈多企業、組織評估導入欺敵防禦技術(Deception Technology), 鄭加海認為,透過誘捕與偽裝資產,可提早發現攻擊者在內網中的活動軌跡。未來資安治 理的重心已將從「是否被攻破」,轉向「是否仍能掌握資料的可見性與可控性」。 UDN.COM https://udn.com/news/story/7240/9597652 -- /人@.@人\ 「和我簽下契約成為魔法少女吧!」 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.222.245.227 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1782866500.A.E3E.html
seabox: 還有人在用這個? 111.71.80.182 07/01 08:42
seabox: 記得幾年前有些人狂吹24HR 111.71.80.182 07/01 08:42
shirokase: 所以是Pi錢包被駭?昨天那隻妓者講到 42.73.249.182 07/01 08:43
shirokase: 好像購物平台被駭似的 42.73.249.182 07/01 08:43
heyd: 好久沒買過 1.170.162.77 07/01 08:43
preisner: PChome不ey 60.248.161.28 07/01 08:46
O300: 反正我沒錢 220.130.149.16 07/01 08:46
brianuser: 這篇有了啊 一樣的 111.242.222.40 07/01 08:47
Ericdion: 用過一次後就再也沒用了 223.139.169.85 07/01 08:50
alex00089: Pi錢包πki啊? 223.139.120.49 07/01 08:51
okichan: 拉基公司倒一倒 1.163.219.184 07/01 08:51
deadliness: 文組資安ccc真他媽外行114.137.200.222 07/01 08:52
achuck11: 之前比比昂才出事 36.236.222.165 07/01 08:52
huckebein12: 只有Pi錢包被搞那就無所謂,整個網 42.73.177.207 07/01 08:53
huckebein12: 站被端才嚴重 42.73.177.207 07/01 08:53
alex00089: 他能破,代表整個都可能吧? 223.139.120.49 07/01 08:54
andre9: 一點都不意外 61.220.121.49 07/01 08:57
MilkTea0509: 之前玉山給3.5%無上限,24H 5%無上限 114.38.87.213 07/01 08:58
MilkTea0509: 這個很好用啊,只是現在越來越摳了 114.38.87.213 07/01 08:58
donation12: 台灣政府沒有任何法規懲罰外洩客戶 114.24.193.59 07/01 09:04
donation12: 資訊的企業 114.24.193.59 07/01 09:04
donation12: 企業會宣稱自己也是受害者 114.24.193.59 07/01 09:04
donation12: 當駭客組織勒索企業,企業不會付款 114.24.193.59 07/01 09:05
donation12: 也不會多花錢提昇資安能力 114.24.193.59 07/01 09:05
donation12: 最後受害的反而是消費者,客戶。 114.24.193.59 07/01 09:06
kload: 營運資料跟治理體系是最沒價值的 因為賠爛 125.227.21.90 07/01 09:08
KyuubiKulama: 錢包被駭比網站被駭還嚴重@@ 101.10.86.37 07/01 09:09
seysem: 請PCHOME把我的資料刪掉 我沒用了 60.250.48.70 07/01 09:11
yaohung0122: PC Home爛也不是一兩天了 42.73.211.49 07/01 09:13
Justine1937: ㄜ…… 211.76.71.71 07/01 09:36
kamisanma: 還好除了悠遊卡 我從不儲值 114.26.208.249 07/01 09:37
xhung: 政府會重罰3萬 49.218.139.46 07/01 09:40
Esnar: qq 36.225.33.81 07/01 09:42
rEdRaIn007: 無腦推給對岸就解決 島猴什麼屎都吃 203.204.57.131 07/01 10:23
redbeanbread: 哈哈 沒開過錢包 101.8.224.232 07/01 10:26
redbeanbread: 信用卡就好 101.8.224.232 07/01 10:26
rLks02: 數發部: 這些東西我們不懂。 1.173.100.216 07/01 10:57
wulaw5566: 這家資安整天出事 27.247.37.13 07/01 16:04
byechu5566: pc家和pi錢包應該算各自獨立的? 應該 111.71.119.201 07/01 18:25
byechu5566: 不互通 官方好像也有聲明 111.71.119.201 07/01 18:25