- 外洩資料為內部員工檔案,含2019及2022年專案會員資料
- 外洩個資種類為姓名、手機號碼與車牌號碼
- 交易系統、信用卡資料等核心資料庫未受影響
- 事故主因為防火牆漏洞遭駭客攻擊
- 數位發展部已至公司進行個資查核
- 補償方案為逾500元超商飲品電子優惠券
- 領取期間至2026年10月31日止
(綜合ETtoday新聞雲、TVBS新聞等4家媒體報導)
PChome旗下第三方支付「Pi拍錢包」營運商拍付國際,今年6月遭駭客組織Settra入侵,今日(17日)公布完整調查結果與補償方案。
調查確認,外洩資料來自內部員工日常作業檔案,包含2019年及2022年專案上線的會員資料,涉及姓名、手機號碼與車牌號碼。官方強調,Pi拍錢包App、交易系統、官方網站均未遭入侵,用戶的帳號密碼、交易紀錄、信用卡卡號、點數等重要資料儲存於獨立且高度防護的資料庫,確認安全無虞。
事故原因為主機防火牆遭駭客漏洞攻擊,取得權限後非法存取內部員工檔案伺服器。拍付國際已於6月啟動應變機制,委由第三方鑑識機構調查;7月數位發展部已至公司進行個資查核行政檢查。後續已完成防火牆漏洞修補、版本升級、帳號權限清查,並導入端點偵測與回應(EDR)等資安措施。
針對受影響用戶,補償方案為合計優惠超過500元的指定超商飲品電子優惠票券,領取期間自即日起至2026年10月31日止。受影響用戶將透過App推播通知,或可至專屬頁面(https://supr.link/7vIje)領取。
(新增公視新聞、聯合報等3家媒體報導)
本次報導新增消基會與資安專家對補償方案及後續風險的評論。
消基會執行副董徐則鈺批評,500元超商飲品券補償僅為「最低標準」,消費者若不接受可要求更高賠償,並呼籲主管機關應對業者處以「會痛」的罰鍰,促其投入更多資源保護個資[3]。資安專家、台灣數位安全發展協會理事長劉彥伯則提醒,個資外洩後消費行蹤恐遭掌握,詐騙集團可能假冒平台業者,以重新驗證或帳務問題為由誘騙民眾進行金融操作,呼籲用戶提高警覺[3]。專家另指出,駭客在勒索不成後常會再次攻擊系統,業者近期須持續加強資安防護[3]。
數發部已於7月1日完成實地行政檢查,後續將依《個資法》調查,若確認拍付國際違法將依法裁處[3]。
本事件已沉寂,相關脈絡見「相關事件」