獨家/電商平台又被駭?台灣2業者遭點名80萬筆會員網購資料外洩
民視新聞/蘇恩民報導
台灣電商平台再度成為駭客鎖定目標!一名自稱「Grubder」的駭客在地下論壇PO出多份截圖,聲稱取得松果購物和另一家知名度更高的電商平台合計逾80萬筆會員資料庫,同時附連結各以1100 美元低價向不特定人兜售。


特別的是,駭客公開的樣本資料,與過去零散外洩的名單不同,除了會員姓名、電話等個資,還包括會員消費行為、客服記錄及網購配送地址等,在筆數、欄位設計及資料關聯性上,更貼近企業內部實際使用數據,也一度讓資安界懷疑2大平台同步遭駭客入侵竊密。
這次駭客點名外洩43.7萬筆資料的業者松果購物,原隸屬於創業家集團,去年5月才被上曜集團旗下前千金股世紀民生收購,藉此深化全零售通路布局,衝刺旗下朝和生醫保健食品、雲康沛能戒(智能戒指)等產品銷售。
松果購物回應指出,該資料為約兩年前疑似個資外洩事件所涉及內容,並非近期新發生之資安事故。而資安人員檢視駭客提出樣本,在時間戳記與資料欄位結構上,確實與歷史資料庫格式高度吻合。換言之,本案可能是典型「old breach, new sale(舊資料新賣)」模式,而非新一輪入侵行動。
駭客竊密販售個資 5大運作模式曝光
至於駭客點名另一家台灣重量級財團旗下知名電商平台,兜售會員資料37.4萬筆。則因公開樣本中關鍵欄位與實際物流流程不符,研究人員從資安鑑識角度判斷,較可能為攻擊者混用其他來源資料,並以高知名度品牌進行包裝,藉此提高黑市交易成功率。此類「品牌借名」操作,在地下論壇中屬常見手法。
從風險管理角度來看,資料外洩的衝擊並不會隨時間自然消退。相反地,地下市場常見以下運作模式:1.外洩資料分批出售、延長獲利週期。2.多手轉賣,擴大資料擴散範圍。3.與其他資料庫拼接,提升完整性與價值。4.重新標記為「最新資料」,誤導買家判斷。5.長期作為詐騙與社交工程的基礎資料來源。

因此,即便是數年前的資料,對攻擊者而言仍具高度價值,特別是在詐騙場景中,可支援高度擬真的攻擊劇本,例如退款通知、物流異常、客服回訪或會員升級誘導等。正如資安研究人員所言:「對企業而言是過期資料,對攻擊者而言卻是建立信任最有效的素材。」
從個資到行為 電商資料真正風險「可還原性」
當外洩資料涵蓋會員資訊、訂單紀錄、客服互動與配送細節時,其風險已超越基本個資層級,進一步演變為可重建使用者行為軌跡的高價值資產。
此類資料通常包含:聯絡資訊(姓名、電話、Email)、歷史地址與配送偏好、商品選擇與消費頻率、客訴與客服互動紀錄、退款與換貨行為。攻擊者可藉此進行精準行為建模,打造高擬真詐騙情境,一旦能具體描述消費者過往交易細節,將顯著降低受害者警覺性,提升攻擊成功率。

竣盟科技總經理鄭加海指出,企業若僅將資料外洩事件視為單一資安事故,將低估其長期影響。對電商產業而言,更重要的是將「資料外洩」納入持續治理與合規框架,從事件導向思維轉向長尾風險管理。
電商合規與實務防護 應強化「長期風險治理」
在合規層面,鄭加海建議從個資保護延伸至完整資料生命週期治理,包括資料最小化、保存年限與刪除機制、去識別化與遮罩,以及第三方供應鏈合規控管。重點不在於「有無外洩」,而是外洩資料是否仍具被濫用價值。
在營運實務上,他強調應將地下市場視為延伸戰場,建立長期監控與應對能力,包括地下論壇情資監測、資料指紋比對、舊資料再保護,以及跨系統風險整合,避免不同系統成為資料拼接來源。
最重要的是策略升級,資料外洩不是終點,而是長期風險週期的開始。電商企業應將資安目標從單純防入侵,轉向降低資料被長期利用的價值,強化資料長尾風險治理能力,持續保護消費者,並將資安轉化為品牌信任。
延伸閱讀;%20}%20.cls-2%20{%20fill:%20%23fff;%20}%20.cls-2,%20.cls-3%20{%20fill-rule:%20evenodd;%20}%20.cls-3%20{%20fill:%20%23ff681d;%20}%20.cls-4%20{%20fill:%20none;%20stroke:%20%23c6c6c6;%20stroke-width:%201.3px;%20}%20%3c/style%3e%3cmask%20id='mask'%20x='0'%20y='0'%20width='1.3'%20height='30'%20maskUnits='userSpaceOnUse'%3e%3cg%20id='mask-2'%3e%3cpolygon%20id='path-1'%20class='cls-2'%20points='0%200%201.3%200%201.3%2030%200%2030%200%200'/%3e%3c/g%3e%3c/mask%3e%3c/defs%3e%3c!--%20Generator:%20Adobe%20Illustrator%2028.7.1,%20SVG%20Export%20Plug-In%20.%20SVG%20Version:%201.2.0%20Build%20142)%20--%3e%3cg%3e%3cg%20id='_圖層_1'%20data-name='圖層_1'%3e%3cg%20id='Web版'%3e%3cg%20id='_財經-首頁'%20data-name='財經-首頁'%3e%3cg%20id='Hot_6-10'%3e%3cg%20id='topic'%3e%3cg%20id='topic_after'%3e%3cpath%20id='Fill-1'%20class='cls-3'%20d='M16.7,9.8l-5.9.8c-.9.1-1.3,1.3-.7,1.9l1.4,1.3-4.8,4.7L.7,14v4.9l5.1,3.8c.8.6,1.9.5,2.6-.2l6-5.9.9.9c.7.7,1.8.3,2-.6l.8-5.8c.1-.8-.5-1.4-1.3-1.3'/%3e%3cg%20id='Group-5'%3e%3cg%20class='cls-1'%3e%3cline%20id='Stroke-3'%20class='cls-4'%20x1='.7'%20y1='0'%20x2='.7'%20y2='30'/%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/svg%3e)

獨家/華碩驚傳被駭!勒索集團竊1TB資料「含相機原始碼」 華碩最新聲明曝
2025-12-03 19:28
獨家/五福旅行社驚傳駭客攻擊 23GB資料外洩!大批旅客護照PO上網
2026-01-27 17:14
獨家/罕見!駭客同步勒索3台企 和碩金雞永擎外洩資料驚見AMD檔案
2026-01-21 23:00
獨家/台灣知名藥廠遭駭客勒索 「傳奇女傑」護照被公開
2026-02-24 11:57
個資外洩「台灣20萬戶受影響」酷澎急道歉發2億補償金
2026-02-25 19:15
中國超級電腦驚傳遭駭 駭客竊機密上網賤賣飛彈設計圖
2026-04-09 14:07
快新聞/宛如戰場!美國男「瘋狂掃射」速食店釀1死 目擊者嚇:一片混亂
2026-04-12 14:59
快新聞/鄭習會後「大禮包」有統戰!中國10項惠台措施曝 經濟部表態了
2026-04-12 15:05
快新聞/中共「惠台」政策竟藏陰謀!綠委預測鄭麗文說詞:又把問題推賴清德
2026-04-12 15:11
快新聞/民眾黨參戰選區加一!邱臣遠鬆口了:將派出「最強人選」角逐市長
2026-04-12 15:10
