首頁
1
最新消息
2
資安新聞
3
2025.04.18【獨家】朱宗慶打擊樂團驚傳駭客勒索,1.6TB資料恐外洩。4
https://www.hcic.com.tw/ 鴻創資訊有限公司
鴻創資訊有限公司 新北市新店區中興路二段127號9樓
民視新聞網報導保險系統服務商kiwi86驚傳駭客入侵,618萬筆保單資料有外洩之虞,並提及永達保經為kiwi86的企業用戶。金管會保險局今(4)日傍晚緊急致電永達保經詢問情況,並指示壽險公會進行瞭解。 金管會保險局副局長陳清源受訪時指出,根據永達保經初步回報,kiwi86有兩個伺服器,一個是公司本身的內部系統,另外一個是客戶資料,被駭客入侵的是公司本身系統,客戶資料存在雲端,「雲端的資料沒有被駭,不受影響。」 永達初步回報不受影響,保險局請之確認清楚 陳清源強調,上述說法為永達保經告訴保險局,永達詢問kiwi86公司,kiwi86的初步說法,「我只能講說這是他們初步回報的,是不是真的沒受到影響,我不敢跟你講說百分之百。」 我國法令規定,保經公司發生重大偶發事件應立即通知有關機關採取緊急補救措施,公司負責人應儘速以電話向保險局通報,且應於發生之次日起7個營業日內函報詳細資料或後續處理情形。陳清源說:「有請同仁跟永達說,你們要再去確認清楚,確認清楚後向保險局函報你瞭解的情形。」 kiwi86提供投保建議,永達簽約使用價格較優惠 陳清源說,kiwi86的客戶來源主要有兩類,一類為一般民眾,另外一類為保險業務員,只要成為kiwi86的會員,輸入個人資料與投保需求,系統就會跑出類似保單建議書的東西,這項服務採收費方式,永達跟kiwi86簽約,讓永達保經的業務員使用時可以有比較優惠的價格。 陳清源說,一般民眾或保險業務員使用kiwi86的服務,輸入的個人資料不一定都是真的,到底多少國人的個資因此外洩,無法判斷。另外,保險局已經請壽險公會瞭解會員公司是否與kiwi86合作,以及涉及的情況。 陳清源說,保險局請壽險公會進行瞭解,但是沒有請產險公會也同步進行,因為他覺得kiwi86提供的類似保單健檢的服務,應該是以壽險公司為主,與業務主要在財產保險的產險公司比較沒有關係。 https://www.hcic.com.tw/hot_516561.html 2025.06.04驚傳618萬筆保單外洩 金管會急電永達保經、請壽險公會瞭解情況。 2025-06-09 2026-06-09
鴻創資訊有限公司 新北市新店區中興路二段127號9樓 https://www.hcic.com.tw/hot_516561.html
鴻創資訊有限公司 新北市新店區中興路二段127號9樓 https://www.hcic.com.tw/hot_516561.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2025-06-09 http://schema.org/InStock TWD 0 https://www.hcic.com.tw/hot_516561.html

相關連結:https://www.ftvnews.com.tw/news/detail/2025418W0155

國際知名朱宗慶打擊樂團驚爆遭駭客入侵!惡名昭彰的駭客勒索組織「肉瘤(Sarcoma)」昨天在暗網發布訊息,宣稱已成功入侵朱宗慶樂團網站,並竊取1.6TB資料,藉此向樂團勒索贖金。對此,記者連續2天致電朱宗慶樂團,但業者迄未回應。

根據朱宗慶打擊樂團官網資料,該樂團標榜「moving on」精神,以「傳統與現代融合,西方與本土並進」形塑特色,至今樂團足跡遍及全球35個國家及地區,演出超過3,500場次,委託創作曲目275首,並透過教學系統培育出近15萬5千的學習人口。

Sarcoma是近期突然竄起的勒索軟體組織,去年10月發動攻擊以來,短短一個月就聲稱入侵36家企業,被資安公司CYFIRMA列為「快速增長的重大資安威脅」,通常採取雙重勒索策略,除了竊取機密資料,也會加密受害者系統,再連繫受害者,以公開資料脅迫企業支付贖金。

而根據RedPiranha的報告,Sarcoma駭入企業網站的攻擊手段,主要包括四個面向:釣魚郵件攻擊(Phishing)、已知漏洞攻擊(n-day exploits)、供應鏈攻擊(Supply Chain Attacks)、遠端桌面協議(RDP)攻擊。

今年1月30日,台灣印刷電路板(PCB)龍頭大廠欣興電子旗下欣興科技(深圳)公司就遭Sarcoma勒索軟體攻擊,並在暗網公佈部分竊取資料樣本。當時駭客組織宣稱竊得377GB的SQL數據庫及商業文件,要求欣興電子在2月20日前支付贖金,否則將公開所有資料。

沒想到Sarcoma不僅攻擊大型企業,連沒有上市櫃的知名網站也不放過,連朱宗慶打擊樂團都遭竊密勒索,且Sarcoma的背景仍是個謎,目前資安界還在打探該組織的幕後操縱者身分。

在全球企業面臨駭客無差異化攻擊的背景下,資安專家鴻創資訊總經理陳建銘受訪表示,企業最擔心的莫過於機敏資料外洩。這些資料可能包括公司財務、研發成果及會員資料等,一旦外洩,通常都會對企業及客戶造成巨大傷害與威脅,企業也將面臨難以補救的商譽損失。

因此,企業除了做好前端防護,包括特權帳號的控管、網路安全防護及正規化監控,更要嚴密規劃資料保護與備份、備援。例如,資料庫加密、檔案控管、異地備援建置及本地端備份災難回復等措施,才能有效確保資料外洩時不會造成嚴重損失,並第一時間恢復原有服務狀態。

NetApp台灣區技術長許宏俊則強調,企業應定期檢視備份框架並進行紅藍隊攻防等相關演練,才能有效防止駭客入侵,一旦遭遇勒索攻擊,也可以迅速恢復先前的安全狀態,確保業務連續性,避免因資料丟失而影響正常運作。

上一個 回列表 下一個