台灣脈絡

駭客宣稱入侵PChome 網家:主站未遭駭

已沉寂
3報告29篇11家追蹤自
PChomePi拍錢包Settra個資外洩網家駭客
初始報導
重點摘要
  • 駭客組織Settra宣稱入侵PChome,竊取102GB資料
  • 外洩內容含350萬用戶個資、9年營運紀錄及內部技術文件[6][1]
  • Settra公開12頁滲透報告,採用雙重勒索策略[6][1]
  • 網家:PChome主站未遭入侵,Pi拍錢包查核中
  • Pi錢包為台灣首家遭勒索軟體入侵的第三方支付業者[1]
  • 資安專家建議導入Zero Trust架構降低風險[6][1]
展開完整內容

(綜合中央社、聯合報、TVBS新聞等4家媒體報導)

駭客組織Settra在暗網發布聲明,宣稱已於6月10日入侵網路家庭PChome網頁及支付系統,竊取102GB內部資料,內容涵蓋350萬名用戶個資、員工人事資訊、API技術文件、生產環境資料庫架構、內部稽核與資安報告,以及長達9年的營運紀錄。Settra並公開一份12頁的「完整滲透報告」詳細描述入侵過程與資料內容[6][1]。

Settra是2026年新崛起的勒索軟體組織,採用雙重勒索策略,在加密系統的同時竊取資料,再以公開資訊施壓[6][1]。資安業者分析,此次攻擊範圍指向PChome整體支付與金流生態系統,涵蓋支付連、Pi錢包與PayLink等服務,PChome的Pi錢包是台灣第一家遭勒索軟體入侵的第三方支付業者[1]。

網家集團發言窗口回應,經初步了解,暗網貼文所指涉內容與母公司系統無直接關聯,目前未發現PChome主站或核心營運系統遭入侵;至於獨立營運的第三方支付服務Pi拍錢包,相關資安與系統管理機制正由營運團隊依既有程序進行檢視與查核,現階段相關內容仍待釐清,公司不便評論[7][5]。

資安業者竣盟科技總經理鄭加海指出,駭客入侵新趨勢在於「攻擊者不再只是破壞系統,而是試圖取得可理解企業的一切資訊」,建議企業透過最小權限原則、資料分級、環境隔離與Zero Trust架構降低風險[6][1]。

追蹤報導 #2
重點摘要
  • 拍付國際證實收到Settra勒索訊息,已啟動資安應變程序並通報數發部[10][4]
  • 數發部數產署宣布7月1日對拍付國際進行實地行政檢查[11][9]
  • 拍付國際委由第三方資安鑑識機構進行獨立調查[10][4]
  • Ransomware.live將pchome.com.tw列入Settra受害者名單[2]
  • 數產署提醒用戶防範個資外洩後的詐騙風險[11][9]
展開完整內容

(新增中央社、聯合報、東森新聞等8家媒體報導)

拍付國際(Pi拍錢包)30日發布正式聲明,證實收到Settra的勒索訊息,已啟動資安應變程序,並依法通報數發部,同時委由第三方資安鑑識機構進行調查[10][4]。聲明中對可能受影響用戶致歉,承諾確認受影響範圍後將主動通知用戶,並強調不會透過電話、簡訊或電郵要求提供密碼或驗證碼[10][4]。

數發部數位產業署宣布,將於7月1日對拍付國際進行實地行政檢查,釐清案情並檢視個資保護落實情形,若發現違反個資法將依法裁處[11][9]。

勒索軟體情資索引網站Ransomware.live頁面顯示,pchome.com.tw已被列入Settra相關受害者名單,發現時間為6月28日19時50分(UTC),並附有疑似外洩截圖[2]。該頁面另列出由HudsonRock偵測到的Infostealer活動,包括疑似受感染員工帳號3242筆、受感染使用者帳號32063筆、第三方員工憑證3785筆及外部攻擊面187項,惟此類情資是否與本次事件直接相關仍待查證[2]。

追蹤報導 #3
重點摘要
  • 拍付國際確認受影響範圍僅限內部員工資料,交易資料與卡號未外洩[1]
  • 數發部已完成實地查核,最快10日內提交調查報告[2]
  • 資安專家警告外洩資料可能在3至6個月內被用於詐騙[2]
展開完整內容

(新增中央社、聯合報、公視新聞等4家媒體報導)

拍付國際1日更新調查進度,確認受影響範圍僅限內部員工資料,用戶支付交易資料、點數使用紀錄及信用卡號均未遭存取或外洩[1]。數發部同日完成實地行政查核,最快10日內將調查報告送交行政院個資保護委員會籌備處[2]。

資安專家劉彥伯提醒,外洩資料可能在3至6個月內被詐騙集團用於接觸用戶,例如以「重新驗證錢包」名義進行詐騙[2]。

本事件已沉寂,相關脈絡見「相關事件」