首頁
1
最新消息
2
資安新聞
3
2025.03.31【獨家】精誠資訊驚傳遭駭客攻擊勒索。4
https://www.hcic.com.tw/ 鴻創資訊有限公司
鴻創資訊有限公司 新北市新店區中興路二段127號9樓
民視新聞網報導保險系統服務商kiwi86驚傳駭客入侵,618萬筆保單資料有外洩之虞,並提及永達保經為kiwi86的企業用戶。金管會保險局今(4)日傍晚緊急致電永達保經詢問情況,並指示壽險公會進行瞭解。 金管會保險局副局長陳清源受訪時指出,根據永達保經初步回報,kiwi86有兩個伺服器,一個是公司本身的內部系統,另外一個是客戶資料,被駭客入侵的是公司本身系統,客戶資料存在雲端,「雲端的資料沒有被駭,不受影響。」 永達初步回報不受影響,保險局請之確認清楚 陳清源強調,上述說法為永達保經告訴保險局,永達詢問kiwi86公司,kiwi86的初步說法,「我只能講說這是他們初步回報的,是不是真的沒受到影響,我不敢跟你講說百分之百。」 我國法令規定,保經公司發生重大偶發事件應立即通知有關機關採取緊急補救措施,公司負責人應儘速以電話向保險局通報,且應於發生之次日起7個營業日內函報詳細資料或後續處理情形。陳清源說:「有請同仁跟永達說,你們要再去確認清楚,確認清楚後向保險局函報你瞭解的情形。」 kiwi86提供投保建議,永達簽約使用價格較優惠 陳清源說,kiwi86的客戶來源主要有兩類,一類為一般民眾,另外一類為保險業務員,只要成為kiwi86的會員,輸入個人資料與投保需求,系統就會跑出類似保單建議書的東西,這項服務採收費方式,永達跟kiwi86簽約,讓永達保經的業務員使用時可以有比較優惠的價格。 陳清源說,一般民眾或保險業務員使用kiwi86的服務,輸入的個人資料不一定都是真的,到底多少國人的個資因此外洩,無法判斷。另外,保險局已經請壽險公會瞭解會員公司是否與kiwi86合作,以及涉及的情況。 陳清源說,保險局請壽險公會進行瞭解,但是沒有請產險公會也同步進行,因為他覺得kiwi86提供的類似保單健檢的服務,應該是以壽險公司為主,與業務主要在財產保險的產險公司比較沒有關係。 https://www.hcic.com.tw/hot_516561.html 2025.06.04驚傳618萬筆保單外洩 金管會急電永達保經、請壽險公會瞭解情況。 2025-06-09 2026-06-09
鴻創資訊有限公司 新北市新店區中興路二段127號9樓 https://www.hcic.com.tw/hot_516561.html
鴻創資訊有限公司 新北市新店區中興路二段127號9樓 https://www.hcic.com.tw/hot_516561.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2025-06-09 http://schema.org/InStock TWD 0 https://www.hcic.com.tw/hot_516561.html

相關連結:https://www.ftvnews.com.tw/news/detail/2025331W0554

知名資安公司「精誠資訊」驚傳遭駭客攻擊及勒索!由於精誠資訊是台灣最大資訊系統整合商,海內外擁有包括航空公司、銀行等超過4萬家客戶,每天經手大量機密資訊,調查局接獲報案,不敢大意,立即派員啟動調查,不排除和近期活耀的國際駭客組織CrazyHunter有關。《民視》揭露這起重大資安事件後,精誠資訊隨即發布重訊,證實遭駭客勒索。

精誠資訊SYSTEX Corporation(台股代號6214)成立於1997年,是台灣資訊服務產業龍頭企業,擁有約4,700名員工,位居台灣前一百大服務業,服務超過4萬家企業及機關,涵蓋兩岸三地、亞洲以及歐美地區,代理經銷超過70項產品,為多家國際級原廠的首要合作夥伴,去年合併營收389億元。

據了解,精誠資訊日前接獲匿名網路勒贖信件,經內部資安人員檢測,確認遭駭客攻擊,因此向調查局報案,並立即啟動資安應變機制,配合調查局及外部資安專家,全面清查駭客攻擊來源、遭受攻擊原因、受影響的客戶及範圍,並全面檢視系統安全,同時加強系統監控與防護。

此外,精誠資訊也通知客戶,表示未來將全面進行弱點掃描與滲透測試,也會投入更多資源,執行更先進的威脅偵測與防禦技術,以免再發生類似事件。

獨家/精誠資訊驚傳遭駭客攻擊勒索 緊急向調查局報案
近日台灣企業遭駭客攻擊事件頻傳。(示意圖)

專案小組初步調查,本案恐與最近頻繁攻擊台灣企業及馬偕等醫療體系,因而聲名大噪的駭客組織CrazyHunter有關。至於精誠資訊遭勒索金額為何,仍有待精誠資訊對外說明。

資安專家鴻創資訊總經理陳建銘表示,台灣公家機關及民營企業近期飽受駭客攻擊,光是今天就傳出超過10家企業受害,而駭客組織中,又以CrazyHunter最為活耀,已在全球範圍內陸續發動多起受關注的攻擊。根據觀察,這些攻擊的目標選擇具有隨機性,並非專注於特定產業,且受害企業中有超過70%為中小型企業,可能與中小企業普遍較為薄弱的網路安全防禦有關。

陳建銘強調,全球並不存在單一產品能夠抵擋瞬息萬變的駭客攻擊。尤其在勒索軟體快速演變進化的當下,其勒索技術能力與策略日趨成熟,企業應採取多層次防禦策略,包括持續監控、完善事件應對計劃、威脅情報導向及盤點現有防護基礎是否能因應目前駭客的攻擊模式,且應做好預知防護阻擋(AI),並將所有資訊進行正規化分析(SIEM),才能有效降低攻擊風險並提升整體資安韌性。

上一個 回列表 下一個