[新闻] 独家》70万移工个资恐外泄!上柜汇兑业者

楼主: losel   2025-08-24 13:26:39
媒体来源:自由时报电子报
记者署名:徐子苓、王忆红
完整新闻标题:独家》70万移工个资恐外泄!上柜汇兑业者遭骇 专家忧沦人头帐户
完整新闻内文:
2025/08/22 21:14〔记者徐子苓、王忆红/台北报导〕
在台移工也成为骇客目标!骇客组织“麒麟”(Qilin)近日在暗网上宣布,台湾移工汇
兑公司统振成为其攻击目标,并声称已窃取该公司超过70万客户的资料,包含姓名、电话
、生日、密码、居留证号,甚至连自拍照也沦为骇客的筹码,并附上相关图片证明。
经本报查证,统振稍早发布重讯表示,本公司于8月20日外部网站部份资讯系统遭受骇客
网络攻击,侦测到外网遭受骇客攻击当下,资讯部门已全面启动相关防御机制与复原作业
,目前也对所有网域及相关档案做全面彻底的扫描检测,以确保资讯安全及资讯系统运作
无虞。因受攻击为外部网站,对公司营运并无影响。
不愿具名的资安专家担忧,骇客掌握大量移工个资后,可能将这些资料用作“人头帐户”
,进行非法金融操作,包括冒名申贷、开立银行帐户或进行跨境汇款,借此隐匿资金来源
、规避监管,甚至作为洗钱与诈骗的工具。
这名资安专家分析指出,台湾金融服务业与中小型外包业者,往往面临资安预算有限、防
护不足的现实,但同时掌握大量高价值的客户资料。对国际骇客而言,这正是一个“低成
本、高收益”的理想目标,而此次受害的移工汇兑公司,正好踩中这个资安弱点。
资安专家呼吁,企业除了防止资料外泄,更必须正视资料被滥用的潜在风险,敏感资讯应
采取加密、异地备援、零信任架构(Zero Trust)和欺敌诱捕技术(Deception
Technology)等多层次防护措施;同时,透过教育与使用者培训,提高员工与客户的资安
意识,才能降低个资被用作人头帐户或其他非法用途的风险。
竣盟科技总经理郑加海强调,这起事件再次提醒社会,资安不仅是企业责任,更是整体社
会的责任。当企业忽视资安投入,最终受害的往往是毫无防备的使用者与弱势族群。他指
出,个人也应保持密码独立、启用双重验证,并对可疑通知保持高度警觉,从自身行为降
低风险。
完整新闻连结:
https://ec.ltn.com.tw/article/breakingnews/5153239
备注:
公司发布讯息只声明资讯系统运作正常、对公司营运有没有影响,
怎么没回复客户个资到底有没有被窃取或遭外流?
外劳总不可能也有台湾国高中的毕业纪念册吧?

Links booklink

Contact Us: admin [ a t ] ucptt.com