作者tanted (為何世界會那麼不單純)
看板Stock
標題[新聞] PChome旗下Pi錢包遭駭客入侵 350萬用戶
時間Tue Jun 30 22:56:21 2026
文章標題 請使用 原新聞標題 勿刪減或自創標題,違者4-1處分
原文標題: 請勿刪減或自創標題,違者4-1處分,此行請刪除
獨/PChome旗下Pi錢包遭駭客入侵 350萬用戶個資全都露
原文連結: 網址超過一行,請用縮網址,連結不能點擊者板規 1-2-2 處分。
https://udn.com/news/story/7240/9597652
發布時間: 請勿張貼超過3天新聞
2026-06-30 13:51 聯合報/ 記者
馬瑞璿
/台北即時報導
記者署名:
原文內容:
駭客組織Settra在暗網點名,已於6月10日入侵PChome網頁、支付系統,取得系統中102GB
的內部資料,內容涵蓋350萬名用戶個資、內部系統架構、法遵與稽核文件、人資資料,
以及長達9年的營運紀錄。過去,台灣也曾有其他第三方支付業者資料外洩,但是,
PChome的Pi錢包是台灣第一家遭到勒索軟體入侵的第三方支付業者。
Settra在暗網點名已入侵PChome,並公開一份長達12頁的「完整滲透報告」,該報告內容
不僅公開會員資料與交易紀錄,也延伸至員工人事資訊、身分證字號、薪資資料與大量履
歷文件。更值得注意的是,文件同時提及API串接技術文件、生產環境資料庫架構、內部
稽核與資安報告,以及反洗錢(AML)與法遵文件。這類資訊的組合,使得外界開始關注
,攻擊者可能取得的不只是資料庫,而是接近企業營運邏輯與治理體系的整體脈絡。
目前PChome尚未回應這次事件。資安業者認為,這次事件若屬實,從公開的內容來看,整
體的攻擊範圍不限於電商平台本身,更指向PChome整體的支付與金流生態系統,涵蓋支付
連、Pi Wallet與PayLink等服務。影響核心可能落在第三方支付與金流整合環節,而非單
一消費型平台。
駭客組織Settra是2026年新崛起的勒索軟體,其運作模式採用典型的雙重勒索策略,也就
是在加密企業系統的同時,先行竊取資料,再以公開資訊作為施壓手段。
不過,與傳統勒索組織不同的是,Settra更傾向將攻擊內容「文件化」,以類似調查報告
的方式對外釋出,並詳細描述入侵過程與資料內容。這種做法不僅增加勒索壓力,也同時
對企業品牌與合規形象造成額外衝擊,使事件本身延伸至聲譽與治理層面。
從目前已公開的資訊來看,資安專家認為,此次事件的關鍵並不在於「外洩資料數量」,
而是在於被盜資料的類型與關聯性。如果會員資料、內部技術文件、法遵紀錄與營運資訊
確實被同時取得,意味著攻擊者可能已經不只是存取單一系統,而是逐步拼湊出企業的整
體運作方式。
資安專家指出,這類資訊一旦被利用,後續風險通常不會立即顯現,而是可能轉化為更精
準的釣魚攻擊、商業電子郵件詐騙、供應鏈滲透,甚至長期潛伏式攻擊行為,使企業面臨
持續性資安壓力。尤其,若後續調查證實,確有未授權存取情況,影響範圍恐將不只限於
單一業者,而可能擴及第三方支付、銀行合作系統與整體金融科技生態鏈。
資安業者竣盟科技總經理鄭加海觀察,駭客入侵的新趨勢在於「攻擊者不再只是破壞系統
,而是試圖取得可理解企業的一切資訊」。他也建議,因應趨勢變化,防禦重點也應該要
跟著改變,企業需要的不只是入侵防護,而是能夠即時辨識資料異常流動的能力,並透過
最小權限原則、資料分級、環境隔離與Zero Trust架構降低橫向擴散風險。
另外,目前也有愈來愈多企業、組織評估導入欺敵防禦技術(Deception Technology),
鄭加海認為,透過誘捕與偽裝資產,可提早發現攻擊者在內網中的活動軌跡。未來資安治
理的重心已將從「是否被攻破」,轉向「是否仍能掌握資料的可見性與可控性」。
心得/評論:
※必須填寫滿30正體中文字,心得過短或濫竽充數將以板規 1-2-3 處分
Pi錢包個資全露
PChome股價怕也要跟著全都露
股東可能祈禱駭客別順手把股票也加密
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.193.229.55 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1782831384.A.CDC.html
推 joewucool : 又是你? 06/30 22:56
推 Toge : 台灣軟體業日常 06/30 22:58
推 apolloapollo: 要確認是被入侵欸 嘻嘻 06/30 23:00
推 tist : it、資安不重要,蛋雕 06/30 23:04
推 IRPT001 : PW呢 06/30 23:05
推 me123 : 我的PI錢包被盜用卻投訴無效 06/30 23:05
推 me123 : Pi錢包的帳號也不能暫停或註銷 06/30 23:07
推 Yoimiya : 明天大特價 06/30 23:07
→ skyangler : 換個公司名稱全部都適用 06/30 23:08
推 kilo7 : 我都還沒下訂單詐騙公司的電話就打來了 06/30 23:10
推 horun : 我才剛加入購物車詐騙就打來了 06/30 23:14
推 sevikar : 聽說全台灣的個資都被洩漏了,好像不差這個 06/30 23:20
推 makakatw : 蠻嚴重的 可能會被重罰五萬吧 06/30 23:24
噓 BlueBird5566: 一直不發100P給我 還害我個資被偷 06/30 23:29
推 now99 : 資安跟UI一樣陽春 怎麼不收起來比較快? 06/30 23:32
推 royhutw : 重罰NTD$20萬,結案! 06/30 23:40
→ ackes : op 06/30 23:44
→ asd8604 : 健保局:嘻嘻 06/30 23:50
推 XJY13 : 不意外 話說種花他們家hami pay 近期被盜點數 他們 06/30 23:50
→ XJY13 : 刷卡用的SDK是用pchome pi pay 06/30 23:50
→ DPP48 : 馬上從Pi錢包解綁信用卡,移除這個支付工具 07/01 00:02
推 ilikepili : 哇app裡都沒通知是怎樣太扯 07/01 00:13
推 slcgboy : 現金還是最好用的 但是有偽鈔的可能 所以該改版了 07/01 00:59
噓 iceman8010 : 早就回應證實假消息了...回應完才發? 07/01 01:24