首頁
1
最新消息
2
資安新聞
3
2025.05.13【獨家】遠雄集團爆重大資安事件!郵件系統遭入侵,大量發送惡意郵件。4
https://www.hcic.com.tw/ 鴻創資訊有限公司
鴻創資訊有限公司 新北市新店區中興路二段127號9樓
民視新聞網報導保險系統服務商kiwi86驚傳駭客入侵,618萬筆保單資料有外洩之虞,並提及永達保經為kiwi86的企業用戶。金管會保險局今(4)日傍晚緊急致電永達保經詢問情況,並指示壽險公會進行瞭解。 金管會保險局副局長陳清源受訪時指出,根據永達保經初步回報,kiwi86有兩個伺服器,一個是公司本身的內部系統,另外一個是客戶資料,被駭客入侵的是公司本身系統,客戶資料存在雲端,「雲端的資料沒有被駭,不受影響。」 永達初步回報不受影響,保險局請之確認清楚 陳清源強調,上述說法為永達保經告訴保險局,永達詢問kiwi86公司,kiwi86的初步說法,「我只能講說這是他們初步回報的,是不是真的沒受到影響,我不敢跟你講說百分之百。」 我國法令規定,保經公司發生重大偶發事件應立即通知有關機關採取緊急補救措施,公司負責人應儘速以電話向保險局通報,且應於發生之次日起7個營業日內函報詳細資料或後續處理情形。陳清源說:「有請同仁跟永達說,你們要再去確認清楚,確認清楚後向保險局函報你瞭解的情形。」 kiwi86提供投保建議,永達簽約使用價格較優惠 陳清源說,kiwi86的客戶來源主要有兩類,一類為一般民眾,另外一類為保險業務員,只要成為kiwi86的會員,輸入個人資料與投保需求,系統就會跑出類似保單建議書的東西,這項服務採收費方式,永達跟kiwi86簽約,讓永達保經的業務員使用時可以有比較優惠的價格。 陳清源說,一般民眾或保險業務員使用kiwi86的服務,輸入的個人資料不一定都是真的,到底多少國人的個資因此外洩,無法判斷。另外,保險局已經請壽險公會瞭解會員公司是否與kiwi86合作,以及涉及的情況。 陳清源說,保險局請壽險公會進行瞭解,但是沒有請產險公會也同步進行,因為他覺得kiwi86提供的類似保單健檢的服務,應該是以壽險公司為主,與業務主要在財產保險的產險公司比較沒有關係。 https://www.hcic.com.tw/hot_516561.html 2025.06.04驚傳618萬筆保單外洩 金管會急電永達保經、請壽險公會瞭解情況。 2025-06-09 2026-06-09
鴻創資訊有限公司 新北市新店區中興路二段127號9樓 https://www.hcic.com.tw/hot_516561.html
鴻創資訊有限公司 新北市新店區中興路二段127號9樓 https://www.hcic.com.tw/hot_516561.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2025-06-09 http://schema.org/InStock TWD 0 https://www.hcic.com.tw/hot_516561.html

相關連結:https://www.ftvnews.com.tw/news/detail/2025513W0535

國內營建、營造龍頭企業遠雄集團驚傳重大資安事件,公司內部郵件系統疑遭駭客入侵,導致大量內部郵件被發送到外部無關人員電子信箱,是否有內部機敏資料外流,不得而知。

遠雄昨晚在股市觀測站發出重訊指出,該公司發生系統異常,導致系統郵件發送給外部無關人員,已啟動相關防禦機制與復原作業,並未有公司資通系統、官方網站遭攻擊致無法營運或正常提供服務,因此未造成重大損害或影響,公司將持續提升網路與資訊基礎架構之安全管控,以確保資訊安全。

對此,資安專家研判,企業遭人盜發信件,恐怕是系統權限被盜,否則不會有人知道mail的帳號密碼,尤其是對外發送大量發送惡意郵件,收件人還是有效的信箱,這就是刻意的資料外洩行為,對於上市公司而言,一定是重大資安事件。

鴻創資訊總經理陳建銘指出,根據過往駭客入侵案例,駭客攻擊通常分為四個步驟:滲透、提權與橫移、加密與資料竊取,最後進行勒索與威脅。為了有效保護企業系統安全,除了在惡意程式執行前預先阻擋,或利用傳統白名單控管機制防止惡意程式操控或破壞系統外,企業更要加強特權帳號的控管,以防止內部深層存取權限被駭客竊取。

陳建銘強調,現今多數受害企業已建置EDR、防毒、MDR等防護機制,這些機制雖有其價值,但面對日益精進的駭客技術,僅靠偵測防禦無法有效防堵惡意攻擊。企業應採取多層次防禦策略,包括API管理監控、韌體定期更新、導入SIEM、規劃嚴謹備份與備援機制等,才能將攻擊風險降至最低。資安管理即風險管理,如何將風險降至最低,是企業需省思的重點。

此外,NetApp台灣區技術長許宏俊表示,企業應充分利用儲存設備的即時快照技術,並確保其不可異動性。這樣在面對攻擊時,能迅速保存和恢復資料,確保業務運作不受影響,減少因資料丟失帶來的風險。

上一個 回列表 下一個