廣告
xx
xx
回到網頁上方

350萬會員個資遭駭客竊走?PChome旗下Pi錢包道歉了

記者 蘇憶歡 / 編輯 廖國安 蘇憶歡 / 責任編輯 編輯組 報導
發佈時間:2026/06/30 20:52
最後更新時間:2026/06/30 20:52
傳PChome遭駭客入侵。(示意圖/shutterstock達志影像)
傳PChome遭駭客入侵。(示意圖/shutterstock達志影像)

台灣電商PChome驚傳遭勒索軟體組織Settra入侵,駭客聲稱於6月10日成功滲透該公司網頁與支付系統,竊取高達102GB內部資料,內容涵蓋350萬名用戶個資、員工人事資訊及長達9年的營運紀錄,此外,PChome的Pi錢包也遭入侵,成為台灣首家遭勒索軟體入侵的第三方支付業者。
 

駭客公開12頁滲透報告


據資安網站Ransomware.live以及《galaxywarden》報導,Settra在暗網公開一份長達12頁的「完整滲透報告」,內容不僅揭露會員資料與交易紀錄,更延伸至自家員工身分證字號、薪資資料與大量履歷文件。報告同時提及API串接技術文件、生產環境資料庫架構、內部稽核與資安報告,以及反洗錢與法遵文件等敏感資訊。

 

資安業者分析,此次攻擊範圍不限於電商平台本身,更指向PChome整體支付與金流生態系統,涵蓋支付連、Pi錢包與PayLink等服務。Settra為2026年新崛起的勒索軟體組織,採用雙重勒索策略,在加密系統的同時先行竊取資料,再以公開資訊作為施壓手段。

資訊安全專家、竣盟科技總經理鄭加海指出,駭客入侵新趨勢在於「攻擊者不再只是破壞系統,而是試圖取得企業的一切資訊」。他建議企業需具備即時辨識資料異常流動的能力,並透過最小權限原則、資料分級與Zero Trust架構降低風險。
 

PChome旗下Pi錢包致歉:已向數發部報告


 
事後,PChome旗下Pi錢包對此回應表示,針對外部流傳之暗網貼文內容,經初步了解,該訊息所指涉內容與PChome網路家庭母公司系統並無直接關聯,目前亦未發現PChome主站或核心營運系統有遭入侵情形。駭客組織 Settra 在暗網公開聲稱,已入侵拍付國際系統,並表示取得平台內部資料,拍付國際確認收到來自外部組織的勒索訊息後,通報主管機關,同步進行資安鑑定中。拍付國際對上述資訊安全事件高度重視,並對可能受到影響用戶致上誠摯歉意。

拍付國際資訊股份有限公司表示,已啟動資安應變程序,會同資安專家進行全面系統檢測與鑑識調查。強化系統監控,即時監測任何異常存取行為,防止後續損害擴大,並已依法通報主管機關,主動向主管機關數位發展部報告本次事件。

另外也聘請第三方資安鑑識機構,獨立驗證事件範圍,確保調查客觀完整。並向用戶承諾,會持續更新調查進展,並於本公司官網或 App 發布最新資訊。一旦確認受影響範圍,將主動公告通知用戶。全力配合主管機關調查,落實改善措施,防止類似事件再次發生。


#PChome#勒索軟體#Settra#駭客#資安#滲透報告#Pi錢包#第三方支付#資料竊取

你可能會喜歡

人氣點閱榜

延伸閱讀

其他人都在看

notification icon
感謝您訂閱TVBS,跟上最HOT話題,掌握新聞脈動!

0.0154

0.0091

0.0245