獨家/台達電認了!「前安控股王」被駭 56頁技術報告曝光
民視新聞/蘇恩民報導
今年3月台達電豪砸37.33億元收購前安控股王晶睿通訊(VIVOTEK)全部股份,將這家台灣網路攝影機龍頭大廠納為100%全資子公司並終止上市,沒想到不到半年,晶睿驚爆駭客入侵竊密事件!惡名昭彰的勒索組織 Everest 在暗網點名晶睿,宣稱取得236GB內部資料,同時公開的一份約56頁技術報告,並啟動倒數計時,威脅台達電集團支付贖金。台達電昨晚證實晶睿被駭,但表示「沒有敏感資料外流。」


從駭客公開56頁技術報告內容來看,攻擊者聲稱取得近9.5萬個檔案、近1萬個資料夾,其中包括網路攝影機與網路錄影機相關韌體、原始程式碼,以及開發、測試與維修資料。換句話說,Everest聲稱取得的檔案,不只是單純的企業內部文件,可能還包括晶睿通訊產品如何被設計、開發、建置、測試與維護相關核心技術機敏資料。
想像一下,如果攻擊者拿到的是一家科技公司的產品說明書,最多只能知道「這個產品可以做什麼」,但如果拿到產品的設計資料、原始程式碼、建置流程、測試方式以及過去版本的修改紀錄,情況就完全不同。
56頁技術報告 為何讓資安圈提高警覺?
原始程式碼可以協助理解產品內部的程式架構與元件關係;Git、SVN等版本控制資料,可以呈現程式碼過去如何修改、哪些功能曾經調整;建置資訊則可能揭露韌體如何被編譯與產生,而除錯資訊又能提供更深入的程式結構線索。當這些資料被放在一起,就像把產品的設計圖、施工紀錄與檢查紀錄一併打包販售。

236GB資料外洩,代表事件很嚴重嗎?答案是「不一定」。資安事件危害的嚴重程度,不能單純用資料量來衡量,一家企業即使被竊取數百GB的行政文件,實際風險也未必高於少量的核心原始碼、韌體或建置資料。所以真正重要的是,這些資料能否協助攻擊者更深入理解產品,甚至降低未來進行漏洞研究與逆向分析的門檻。
從資安角度來看,如果外洩內容確實包含現行產品的原始程式碼、韌體、版本紀錄與開發資料,攻擊者就可能利用這些資訊研究產品的運作方式,進一步尋找過去尚未被發現的弱點。當攻擊者掌握越完整的產品內部資料,後續分析與研究的成本就越低,而這正是企業真正需要擔心的地方。
企業須確認測試、維修與建置環境是否安全
科技產品從研發、建置、測試、製造到售後維修,背後往往連接著一整套不同的系統與權限。如果外洩資料中還包含有效的帳號、密碼、憑證、Token或其他存取資訊,就必須進一步確認這些資訊是否仍然可以被利用,以及是否可能成為進入其他系統的跳板。

尤其對產品型企業而言,測試、維修與建置環境往往掌握產品生命週期中的關鍵權限。因此,真正需要確認的不只是「哪些檔案被偷走」,還包括哪些帳號、權限與憑證可能已經暴露,以及相關環境是否仍然安全。
SOCRadar也將晶睿列為Everest受害者
值得注意的是,國際知名資安威脅情報公司 SOCRadar 已將晶睿列入 Everest 的受害者情報紀錄,並將攻擊日期標示為2026年9月1日,Confidence評級為100%,意即這起駭客攻擊情報幾乎可以被確認。
晶睿目前已是台達電100%持股的全資子公司,並於2026年3月27日終止上市。而VIVOTEK的產品也早已不只是一般消費型監視設備。網路攝影機、網路錄影機、AI影像分析與相關智慧安防設備,如今廣泛應用於企業、工廠、智慧建築及各種重要場域。

如果這次事件最終證實攻擊者確實取得大量產品研發與建置資料,真正需要思考的問題,除了「晶睿到底被偷走多少資料?」還要確認「這些資料會不會讓未來針對VIVOTEK產品的攻擊變得更容易?」這也是為什麼這起事件值得台灣科技業特別關注。
台達電回應:沒有敏感資料外流
對此,台達電發言人施孟璁昨晚回應表示:「關於此事件,台達於第一時間就啟動資安應變機制,台達及旗下晶睿都未有系統受影響,經盤查亦未有敏感資料外流。對公司營運亦無影響。」
事實上,這已經不是Everest第一次鎖定台灣科技業進行攻擊,早在2025年12月,Everest就曾在暗網點名華碩(ASUS),宣稱取得超過1TB資料,隨後更釋出部分韌體樣本檔案。民視獨家揭露後,華碩證實該資安事件涉及第三方供應商遭駭,部分華碩手機相機影像處理原始碼受到影響,但強調公司產品、內部系統及用戶隱私未受到影響,並進一步強化供應鏈安全。

從華碩到這次的晶睿,可以看到一個值得台灣科技業警惕的趨勢:勒索攻擊者不只鎖定財務文件、客戶資料或人資資訊,還進一步瞄準科技企業最核心的研發成果、原始碼、韌體與產品開發環境。對科技公司而言,這些資料必然是企業最重要的資產之一。
資安專家:勒索防禦核心 非保證攻擊不會發生
面對Everest這類勒索組織,資安業者竣盟科技總經理鄭加海提醒,企業不應等到資料真的遭到公開後才開始處理。如果事件涉及原始碼、韌體或其他研發資料,企業應立即釐清入侵路徑、確認實際外洩範圍,並檢查相關帳號、權限、憑證與金鑰是否可能遭到暴露,同時依事件性質評估個資、營業秘密及其他法規或契約上的通報義務。
從預防角度來看,企業也應落實多因素驗證、最小權限、網路分區及備份復原機制,降低攻擊者入侵後橫向移動及進一步影響核心系統的風險。對研發、建置、測試與正式發布環境,更應做好權限隔離與存取控管。更重要的是,備份不能只是「有備份」,還要定期驗證是否真能復原,並透過勒索事件演練確認發生事故時,企業能否迅速完成隔離、通報與營運恢復,同時認知勒索防禦的核心,絕非保證攻擊不會發生,而是被入侵時,能及早發現、控制擴散,並將營運與資料損失降到最低。
延伸閱讀;%20}%20.cls-2%20{%20fill:%20%23fff;%20}%20.cls-2,%20.cls-3%20{%20fill-rule:%20evenodd;%20}%20.cls-3%20{%20fill:%20%23ff681d;%20}%20.cls-4%20{%20fill:%20none;%20stroke:%20%23c6c6c6;%20stroke-width:%201.3px;%20}%20%3c/style%3e%3cmask%20id='mask'%20x='0'%20y='0'%20width='1.3'%20height='30'%20maskUnits='userSpaceOnUse'%3e%3cg%20id='mask-2'%3e%3cpolygon%20id='path-1'%20class='cls-2'%20points='0%200%201.3%200%201.3%2030%200%2030%200%200'/%3e%3c/g%3e%3c/mask%3e%3c/defs%3e%3c!--%20Generator:%20Adobe%20Illustrator%2028.7.1,%20SVG%20Export%20Plug-In%20.%20SVG%20Version:%201.2.0%20Build%20142)%20--%3e%3cg%3e%3cg%20id='_圖層_1'%20data-name='圖層_1'%3e%3cg%20id='Web版'%3e%3cg%20id='_財經-首頁'%20data-name='財經-首頁'%3e%3cg%20id='Hot_6-10'%3e%3cg%20id='topic'%3e%3cg%20id='topic_after'%3e%3cpath%20id='Fill-1'%20class='cls-3'%20d='M16.7,9.8l-5.9.8c-.9.1-1.3,1.3-.7,1.9l1.4,1.3-4.8,4.7L.7,14v4.9l5.1,3.8c.8.6,1.9.5,2.6-.2l6-5.9.9.9c.7.7,1.8.3,2-.6l.8-5.8c.1-.8-.5-1.4-1.3-1.3'/%3e%3cg%20id='Group-5'%3e%3cg%20class='cls-1'%3e%3cline%20id='Stroke-3'%20class='cls-4'%20x1='.7'%20y1='0'%20x2='.7'%20y2='30'/%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/svg%3e)

獨家/矯正署內鬼?中國駭客兜售台灣監獄2000受刑人資料 竟稱「內部外流」
2026-09-02 20:23
獨家/國旅卡、信用卡帳號全曝光 中國駭客論壇驚見13萬筆台灣訂房資料
2026-08-07 20:19
獨家/96家企業名單曝光!駭客開始「賣門票」 資安署應變措施出爐
2026-07-25 10:29
獨家/華碩驚傳被駭!勒索集團竊1TB資料「含相機原始碼」 華碩最新聲明曝
2025-12-03 19:28
獨家/鴻海驚爆駭客勒索!威州廠疑遭竊密8TB「部分產線停擺」 官方回應了
2026-05-12 22:59
獨家/馬偕再爆醫療資料外洩!駭客點名5醫院「竊密1.2TB」 院方急報案
2026-05-26 19:24
獨家/台灣散熱大廠遭駭客勒索200萬美金 2TB機密恐外洩
2026-07-01 20:13
獨家/日本資安危機連環爆!肯德基恐暫停營業 上萬輛計程車服務中斷
2026-07-15 21:55
獨家/華碩資安事件延燒 駭客公布7竊密檔案驚見聯發科驅動程式資料夾
2025-12-05 09:17
獨家/資安巨擘也被駭?Trellix原始碼外洩 全球企業XDR防線拉警報
2026-05-03 16:19
獨家/台灣電商平台也淪陷 陽信銀線上購物商城驚傳駭客勒索
2025-12-10 14:42
