獨家/網購注意!知名電商爆資安危機 駭客兜售3億筆會員資料
民視新聞/蘇恩民報導
知名跨國電商又爆重大資安危機!一家跨國電商日前才發生交易系統大當機,台灣大量用戶遭強制登出、無法結帳,沒想到昨天又有駭客在暗網地下論壇公開兜售資料庫,聲稱掌握超過該電商逾3億筆會員交易資料,還釋出150筆樣本供買家驗證,再度引發資安圈高度關注。


根據資安情資監測,一名代號「666op」的駭客在地下論壇發布交易貼文,聲稱掌握一家知名電商會員交易資料,涵蓋台灣、印尼、泰國、新加坡及拉丁美洲等市場,資料庫版本標示為2026年3月,售價僅1,200美元(約新台幣3.9萬元)。
不過值得注意的是,駭客雖然宣稱逾3億筆資料包含台灣市場,但目前公開的150筆樣本中,還沒有發現可直接辨識為該電商台灣會員的個資。
駭客公布樣本 比一般會員資料更完整
和地下論壇常見只釋出幾筆測試資料不同,這次攻擊者一次公開150筆樣本,除了姓名、電子郵件、電話及地址外,還包含最近下單日期(Last Order Date)、累積訂單數(Orders)、累積消費金額(Total Spent)、交易幣別,以及裝置識別碼(Device ID)等資訊。
從目前公開的樣本來看,可辨識資料主要來自馬來西亞、新加坡、印尼及巴西等市場,交易幣別包含馬來西亞令吉(MYR)、新加坡元(SGD)、印尼盾(IDR)及巴西里亞爾(BRL),部分紀錄的最近下單日期甚至落在2026年。
但真正讓資安圈注意的,不是姓名、電話或地址,而是最近下單日期、累積訂單數、累積消費金額,以及裝置識別碼(Device ID)等資訊。
樣本資料具跨國電商特徵 150筆只是冰山一角
資安專家指出,這些欄位一般不會出現在公開資料中,如果真的來自同一套系統,就代表可能涉及會員交易紀錄或App使用資訊,而不是單純的會員名單。
此外,公開樣本中的Android與iOS裝置識別碼格式一致,地址、交易幣別及各項欄位也都符合不同國家的市場特性,整體看起來不像是臨時拼湊出來的資料,而是具有大型跨境電商會員資料庫的特徵。

資安專家表示,相較於宣稱的3億筆資料,公開的150筆只能算是冰山一角,150筆樣本確實讓整起事件更添真實感,但究竟只是駭客拿出少量真實資料取信買家,還是真的掌握龐大的會員資料,目前仍無法證實。
才發生系統大當機 業者勿掉以輕心
由於該知名電商日前才發生全台大規模系統異常,資安界不少人聯想到兩起事件是否有關聯。
專家指出,大型雲端平台出現大量登出、登入失敗或服務中斷,原因可能很多,例如身分驗證系統故障、資料庫異常、流量暴增、系統更新失誤,甚至是雲端基礎設施問題,都不一定代表遭到駭客入侵。
目前沒有證據顯示二者有直接關聯,但如果企業在短時間內接連發生重大系統異常,又有駭客在地下論壇公開販售大量會員資料,就不能掉以輕心。
專家建議,業者應盡快啟動數位鑑識程序,全面檢查身分驗證系統、資料庫存取紀錄、API呼叫紀錄、雲端環境及異常資料傳輸等跡象,確認是否存在尚未被發現的資安事件。
專家示警 網購族提防「精準詐騙」
雖然駭客販售電商會員資料的貼文,並未宣稱包含密碼、信用卡或銀行帳戶等高度敏感資訊,但資安專家竣盟科技總經理鄭加海認為,若資料屬實,真正的風險恐怕不是帳號被盜,而是更精準的詐騙。
一旦詐騙集團掌握姓名、電話、地址、最近下單日期、累積消費金額及訂單數等資訊,就能假冒客服、物流公司或金流業者,以「訂單異常」、「重複扣款」、「退款申請」或「配送失敗」等理由聯繫受害者。由於對方掌握的資訊與民眾真實的消費記錄高度吻合,受害者更容易誤以為是官方通知,進而降低戒心,提高詐騙成功率。
鄭加海提醒網購消費者,若收到與訂單、物流或退款相關的可疑訊息,應先透過官方App或客服查證,切勿點擊不明連結,也不要提供OTP驗證碼、帳號密碼或其他個人敏感資訊。
延伸閱讀;%20}%20.cls-2%20{%20fill:%20%23fff;%20}%20.cls-2,%20.cls-3%20{%20fill-rule:%20evenodd;%20}%20.cls-3%20{%20fill:%20%23ff681d;%20}%20.cls-4%20{%20fill:%20none;%20stroke:%20%23c6c6c6;%20stroke-width:%201.3px;%20}%20%3c/style%3e%3cmask%20id='mask'%20x='0'%20y='0'%20width='1.3'%20height='30'%20maskUnits='userSpaceOnUse'%3e%3cg%20id='mask-2'%3e%3cpolygon%20id='path-1'%20class='cls-2'%20points='0%200%201.3%200%201.3%2030%200%2030%200%200'/%3e%3c/g%3e%3c/mask%3e%3c/defs%3e%3c!--%20Generator:%20Adobe%20Illustrator%2028.7.1,%20SVG%20Export%20Plug-In%20.%20SVG%20Version:%201.2.0%20Build%20142)%20--%3e%3cg%3e%3cg%20id='_圖層_1'%20data-name='圖層_1'%3e%3cg%20id='Web版'%3e%3cg%20id='_財經-首頁'%20data-name='財經-首頁'%3e%3cg%20id='Hot_6-10'%3e%3cg%20id='topic'%3e%3cg%20id='topic_after'%3e%3cpath%20id='Fill-1'%20class='cls-3'%20d='M16.7,9.8l-5.9.8c-.9.1-1.3,1.3-.7,1.9l1.4,1.3-4.8,4.7L.7,14v4.9l5.1,3.8c.8.6,1.9.5,2.6-.2l6-5.9.9.9c.7.7,1.8.3,2-.6l.8-5.8c.1-.8-.5-1.4-1.3-1.3'/%3e%3cg%20id='Group-5'%3e%3cg%20class='cls-1'%3e%3cline%20id='Stroke-3'%20class='cls-4'%20x1='.7'%20y1='0'%20x2='.7'%20y2='30'/%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/svg%3e)

獨家/96家企業名單曝光!駭客開始「賣門票」 資安署應變措施出爐
2026-07-25 10:29
獨家/駭客鎖定台灣!90家企業遭點名 近20家上市公司陷資安風暴
2026-07-23 19:10
快新聞/PChome爆遭駭客入侵!350萬用戶個資疑似外洩
2026-06-30 17:43
獨家/五福旅行社驚傳駭客攻擊 23GB資料外洩!大批旅客護照PO上網
2026-01-27 17:14
獨家/鴻海驚爆駭客勒索!威州廠疑遭竊密8TB「部分產線停擺」 官方回應了
2026-05-12 22:59
獨家/日本資安危機連環爆!肯德基恐暫停營業 上萬輛計程車服務中斷
2026-07-15 21:55
獨家/台灣散熱大廠遭駭客勒索200萬美金 2TB機密恐外洩
2026-07-01 20:13
獨家/禾伸堂子公司被駭「700GB資料外洩」 官網示警公告曝光
2026-04-14 18:49
駭客組織威脅發動攻擊!Pi錢包用戶個資恐外洩 官方最新聲明出爐
2026-06-30 20:16
