首頁
1
最新消息
2
資安新聞
3
2025.04.11【獨家】南韓SK集團驚爆遭駭客勒索鉅款,1TB機敏資料恐外洩。4
https://www.hcic.com.tw/ 鴻創資訊有限公司
鴻創資訊有限公司 新北市新店區中興路二段127號9樓
民視新聞網報導保險系統服務商kiwi86驚傳駭客入侵,618萬筆保單資料有外洩之虞,並提及永達保經為kiwi86的企業用戶。金管會保險局今(4)日傍晚緊急致電永達保經詢問情況,並指示壽險公會進行瞭解。 金管會保險局副局長陳清源受訪時指出,根據永達保經初步回報,kiwi86有兩個伺服器,一個是公司本身的內部系統,另外一個是客戶資料,被駭客入侵的是公司本身系統,客戶資料存在雲端,「雲端的資料沒有被駭,不受影響。」 永達初步回報不受影響,保險局請之確認清楚 陳清源強調,上述說法為永達保經告訴保險局,永達詢問kiwi86公司,kiwi86的初步說法,「我只能講說這是他們初步回報的,是不是真的沒受到影響,我不敢跟你講說百分之百。」 我國法令規定,保經公司發生重大偶發事件應立即通知有關機關採取緊急補救措施,公司負責人應儘速以電話向保險局通報,且應於發生之次日起7個營業日內函報詳細資料或後續處理情形。陳清源說:「有請同仁跟永達說,你們要再去確認清楚,確認清楚後向保險局函報你瞭解的情形。」 kiwi86提供投保建議,永達簽約使用價格較優惠 陳清源說,kiwi86的客戶來源主要有兩類,一類為一般民眾,另外一類為保險業務員,只要成為kiwi86的會員,輸入個人資料與投保需求,系統就會跑出類似保單建議書的東西,這項服務採收費方式,永達跟kiwi86簽約,讓永達保經的業務員使用時可以有比較優惠的價格。 陳清源說,一般民眾或保險業務員使用kiwi86的服務,輸入的個人資料不一定都是真的,到底多少國人的個資因此外洩,無法判斷。另外,保險局已經請壽險公會瞭解會員公司是否與kiwi86合作,以及涉及的情況。 陳清源說,保險局請壽險公會進行瞭解,但是沒有請產險公會也同步進行,因為他覺得kiwi86提供的類似保單健檢的服務,應該是以壽險公司為主,與業務主要在財產保險的產險公司比較沒有關係。 https://www.hcic.com.tw/hot_516561.html 2025.06.04驚傳618萬筆保單外洩 金管會急電永達保經、請壽險公會瞭解情況。 2025-06-09 2026-06-09
鴻創資訊有限公司 新北市新店區中興路二段127號9樓 https://www.hcic.com.tw/hot_516561.html
鴻創資訊有限公司 新北市新店區中興路二段127號9樓 https://www.hcic.com.tw/hot_516561.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2025-06-09 http://schema.org/InStock TWD 0 https://www.hcic.com.tw/hot_516561.html

相關連結:https://www.ftvnews.com.tw/news/detail/2025411W0599

惡名昭彰的俄國駭客組織「麒麟」(Qilin,又名 Agenda)在暗網PO文聲稱,他們已成功入侵南韓第二大財閥 SK 集團,竊取超過 1TB 機敏資料,並揚言SK集團如果沒在 48 小時回應,將全面洩露相關資訊。

該貼文約於台灣時間昨晚6時30分許發佈,截至今晨,麒麟尚未釋出任何資料樣本佐證其主張,但資安專家鴻創資訊總經理陳建銘指出,這是典型的「雙重勒索手法」(Double Extortion):先加密檔案,再以公開機密資料為籌碼,威脅企業主給付鉅款,藉此勒索牟利。

SK 集團是南韓國內規模僅次於三星的跨國企業集團,業務涵蓋能源、半導體、ICT、電信、生技製藥、電動車電池等產業,全球員工超過8萬人,旗下擁有 260 家子公司,年營收達 911.5 億美元。該集團對美國投資遍及 20 州、超過 500 億美元。

知名資安網站「竣盟科技」分析,麒麟採用是「勒索軟體即服務」(RaaS, Ransomware-as-a-Service) 模式,讓惡意代理操作攻擊並獲得分潤。其作業流程高度組織化。

該網站認為,透過麒麟此次針對 SK 集團的網攻,顯示勒索攻擊已進入精準化、企業級、供應鏈導向的高價值目標時代,這樣的趨勢已日漸清晰。

鴻創資訊總經理專訪也表示,綜觀近兩年的「CrazyHunter」、「麒麟」、「肉瘤」、「鎖位」等駭客集團陸續發動全面的無差異化勒索攻擊;從台灣的醫院、吉隆坡機場、東南亞大型製造業等,駭客組織已進行全面無預警的攻擊行為。

他提醒台灣企業應做好做好包括分級分類評估作業、風險評估 (滾動式)、相對應防護基準以及緊急應變計劃等,且因應勒索技術的日趨成熟,在事前防範、事中控管及事後稽核的不變法則下,採取多層次防禦策略:從存取控制、入侵偵測、入侵防護等,更加深做好預知防護阻擋(AI),並將資訊進行正規化分析(SIEM),且做好健全的備份備援災難回復機制;若有盈餘,甚至可以建置 24 小時運作的 SOC,以確保組織在資安防護的持續性、有效性、嚴密性與完整性。

另外,NetApp台灣區技術長許宏俊也表示,除了現有資安設備之外,先進的資料保護技術如即時快照、資料複製和備份,也能提供資料完整性並迅速恢復,而AI協助的聯防解決方案更可主動識別並阻擋可疑活動,進一步減少風險。

上一個 回列表 下一個