首頁
1
最新消息
2
資安新聞
3
2025.05.22【獨家】南韓電信龍頭SKT資安漏洞太離譜,駭客埋伏3年植入25支惡意程式。4
https://www.hcic.com.tw/ 鴻創資訊有限公司
鴻創資訊有限公司 新北市新店區中興路二段127號9樓
民視新聞網報導保險系統服務商kiwi86驚傳駭客入侵,618萬筆保單資料有外洩之虞,並提及永達保經為kiwi86的企業用戶。金管會保險局今(4)日傍晚緊急致電永達保經詢問情況,並指示壽險公會進行瞭解。 金管會保險局副局長陳清源受訪時指出,根據永達保經初步回報,kiwi86有兩個伺服器,一個是公司本身的內部系統,另外一個是客戶資料,被駭客入侵的是公司本身系統,客戶資料存在雲端,「雲端的資料沒有被駭,不受影響。」 永達初步回報不受影響,保險局請之確認清楚 陳清源強調,上述說法為永達保經告訴保險局,永達詢問kiwi86公司,kiwi86的初步說法,「我只能講說這是他們初步回報的,是不是真的沒受到影響,我不敢跟你講說百分之百。」 我國法令規定,保經公司發生重大偶發事件應立即通知有關機關採取緊急補救措施,公司負責人應儘速以電話向保險局通報,且應於發生之次日起7個營業日內函報詳細資料或後續處理情形。陳清源說:「有請同仁跟永達說,你們要再去確認清楚,確認清楚後向保險局函報你瞭解的情形。」 kiwi86提供投保建議,永達簽約使用價格較優惠 陳清源說,kiwi86的客戶來源主要有兩類,一類為一般民眾,另外一類為保險業務員,只要成為kiwi86的會員,輸入個人資料與投保需求,系統就會跑出類似保單建議書的東西,這項服務採收費方式,永達跟kiwi86簽約,讓永達保經的業務員使用時可以有比較優惠的價格。 陳清源說,一般民眾或保險業務員使用kiwi86的服務,輸入的個人資料不一定都是真的,到底多少國人的個資因此外洩,無法判斷。另外,保險局已經請壽險公會瞭解會員公司是否與kiwi86合作,以及涉及的情況。 陳清源說,保險局請壽險公會進行瞭解,但是沒有請產險公會也同步進行,因為他覺得kiwi86提供的類似保單健檢的服務,應該是以壽險公司為主,與業務主要在財產保險的產險公司比較沒有關係。 https://www.hcic.com.tw/hot_516561.html 2025.06.04驚傳618萬筆保單外洩 金管會急電永達保經、請壽險公會瞭解情況。 2025-06-09 2026-06-09
鴻創資訊有限公司 新北市新店區中興路二段127號9樓 https://www.hcic.com.tw/hot_516561.html
鴻創資訊有限公司 新北市新店區中興路二段127號9樓 https://www.hcic.com.tw/hot_516561.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2025-06-09 http://schema.org/InStock TWD 0 https://www.hcic.com.tw/hot_516561.html

相關連結:https://www.ftvnews.com.tw/news/detail/2025522W0502

今年4月11日《民視》獨家報導南韓電信龍頭SK Telecom遭駭客入侵,並透過勒索軟體「麒麟」(Qilin,又名 Agenda)在暗網PO文勒索鉅款,迫使SK出面道歉,並全面換發逾2500萬用戶SIM卡,沒想到這起重大資安事件調查報告出爐,揭露更多令人震驚的內幕,原來駭客早在2022年6月起,就陸續滲透23台伺服器,並植入高達25支惡意程式,導致近2700萬行動用戶個資外洩。

4月29日,SKT證實遭駭客植入4支惡意程式,竊取用戶USIM卡相關的資料,並宣布提供所有用戶更換SIM卡,震驚南韓各界,當時媒體估計超過2500萬用戶符合換卡資格,如今SKT公布這起資安事件的調查報告,顯示有9.82 GB檔案外流,其中包括26,957,749個國際行動用戶識別碼(IMSI)。

SKT還揭露其他受害情節,其中最令人驚訝的是,公司清查3萬台伺服器後,發現駭客早在2022年6月15日就植入Web Shell,而且在23台伺服器中,找到包括後門程式BPFDoor在內的25支惡意程式,換句話說,駭客已入侵、潛伏SKT近3年,期間SKT完全沒有察覺,顯示該公司資安防護能力嚴重不足。

對此,資安專家鴻創資訊總經理陳建銘表示,在駭客攻擊的行動中,大致分爲癱瘓與竊取資料兩種模式,而近年又以竊取資料用來勒索企業的手段居多。但竊取資料想要不被發現,又要取得足夠的資料數據,勢必要花費更長的時間,所以在駭客技術能力日益精進下,企業除了應採取多層次防禦策略,更應在資料庫與機敏檔案本身做好加密保護,才能避免資料遭竊取時的損害與威脅。

陳建銘同時提醒企業注意韌體更新、SIEM建置協防等,並在備份、備援機制等做更嚴謹的規劃,才能將被攻擊風險降到最低。

另外,NetApp台灣區技術長許宏俊建議,廣泛評估採用AI協助與具備資安認證的聯防解決方案,從網路和儲存各個端點主動識別並阻擋可疑活動,有效減少攻擊風險,提升整體資料保護能力,增強企業防護力。

上一個 回列表 下一個