台灣脈絡

Pi拍錢包遭駭 官方公布調查與補償方案

已沉寂
2報告8篇7家追蹤自
Pi拍錢包Settra個資外洩拍付國際補償方案
初始報導
重點摘要
  • 外洩資料為內部員工檔案,含2019及2022年專案會員資料
  • 外洩個資種類為姓名、手機號碼與車牌號碼
  • 交易系統、信用卡資料等核心資料庫未受影響
  • 事故主因為防火牆漏洞遭駭客攻擊
  • 數位發展部已至公司進行個資查核
  • 補償方案為逾500元超商飲品電子優惠券
  • 領取期間至2026年10月31日止
展開完整內容

(綜合ETtoday新聞雲、TVBS新聞等4家媒體報導)

PChome旗下第三方支付「Pi拍錢包」營運商拍付國際,今年6月遭駭客組織Settra入侵,今日(17日)公布完整調查結果與補償方案。

調查確認,外洩資料來自內部員工日常作業檔案,包含2019年及2022年專案上線的會員資料,涉及姓名、手機號碼與車牌號碼。官方強調,Pi拍錢包App、交易系統、官方網站均未遭入侵,用戶的帳號密碼、交易紀錄、信用卡卡號、點數等重要資料儲存於獨立且高度防護的資料庫,確認安全無虞。

事故原因為主機防火牆遭駭客漏洞攻擊,取得權限後非法存取內部員工檔案伺服器。拍付國際已於6月啟動應變機制,委由第三方鑑識機構調查;7月數位發展部已至公司進行個資查核行政檢查。後續已完成防火牆漏洞修補、版本升級、帳號權限清查,並導入端點偵測與回應(EDR)等資安措施。

針對受影響用戶,補償方案為合計優惠超過500元的指定超商飲品電子優惠票券,領取期間自即日起至2026年10月31日止。受影響用戶將透過App推播通知,或可至專屬頁面(https://supr.link/7vIje)領取。

追蹤報導 #2
重點摘要
  • 消基會批補償僅最低標準,籲主管機關重罰[3]
  • 專家警告個資外洩恐遭詐團利用進行金融詐騙[3]
  • 數發部已行政檢查,後續依《個資法》調查裁處[3]
展開完整內容

(新增公視新聞、聯合報等3家媒體報導)

本次報導新增消基會與資安專家對補償方案及後續風險的評論。

消基會執行副董徐則鈺批評,500元超商飲品券補償僅為「最低標準」,消費者若不接受可要求更高賠償,並呼籲主管機關應對業者處以「會痛」的罰鍰,促其投入更多資源保護個資[3]。資安專家、台灣數位安全發展協會理事長劉彥伯則提醒,個資外洩後消費行蹤恐遭掌握,詐騙集團可能假冒平台業者,以重新驗證或帳務問題為由誘騙民眾進行金融操作,呼籲用戶提高警覺[3]。專家另指出,駭客在勒索不成後常會再次攻擊系統,業者近期須持續加強資安防護[3]。

數發部已於7月1日完成實地行政檢查,後續將依《個資法》調查,若確認拍付國際違法將依法裁處[3]。

本事件已沉寂,相關脈絡見「相關事件」