CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 人工智慧
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

母公司喊安、子公司爆外洩?PChome 與比比昂面臨暗網威脅與個資外流的雙重考驗

Walter Black by Walter Black
2026 年 06 月 30 日 13:25
in 新聞, 資安
閱讀時間: 3 分鐘
A A
母公司喊安、子公司爆外洩?PChome 與比比昂面臨暗網威脅與個資外流的雙重考驗
2k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

台灣電商市場近期又有資安事件,網路家庭(PChome)集團在短短兩週之內,接連遭遇新興勒索軟體組織 Settra 的暗網點名威脅,以及旗下跨境代購平台「比比昂(Bibian)」的重大個人資料外洩事件。這兩起事件在時間上的高度重合,確實是需要資安與資訊人員關注,針對內部系統共構風險與資安合規管理,業界也需要有更好的方式來因應與盤點內風險。

RELATED POSTS

Rocket Lab收購銥衛星|AI筆記裝置Pocket募資|Busy Bar 可自訂螢幕|產業精選 06.29 下

福特重聘資深工程師修正 AI 缺陷想挽回汽車品質

Gemini 個人化影像生成免費|DeepSeek DSpark 開源加速推論|Claude Code 需關注供應鏈攻擊|產業精選 06.30 上

CyberQ 觀察,這類集團式架構在面對橫向移動攻擊與資料隔離時,確實在防禦上有其需要關注的地方,究竟有哪些防禦重點需要強化呢 ? 以下是相關事件的思考和觀察。

暗網上的叫陣:Settra 勒索軟體宣稱入侵 PChome 核心

2026 年 6 月,根據資安威脅情資平台 Dexpose 的資料 指出,新興勒索軟體組織 Settra 在其暗網網站上將 PChome 列為受害者,並宣稱已成功入侵該公司的網頁與支付系統。

面對這波暗網攻勢,網家集團在第一時間進行了應變。根據 經濟日報的報導 ,PChome 官方對此澄清,經由初步資安鑑識與盤查,該暗網貼文所指涉的內容與母公司系統並無直接關聯,目前主站以及核心的營運執行系統、支付管道皆維持正常運作,並未發現遭駭客入侵的實質證據。儘管母公司主站暫時宣告安全,但如果考量日前有新聞報導的子公司災情,一起看確實也引發了業界關注。

我們來看看 Settra 在暗網公布的事件是講了哪些東西,他們在暗網論壇上公布的文章標題是 HOW A TAIWANESE GIANT SOLD OUT ITS CUSTOMERS A payment company sells trust, security, and reliabilit…,不只是簡單發布幾句恐嚇聲明,更同步公開了一份長達十二頁的滲透報告,用來向市場施壓並證明他們確實掌握了內部權限。

這份長達十二頁的滲透報告中,駭客在文件中聲稱,他們早在 2026 年 6 月 10 日就已經成功滲透了 PChome 的網頁與支付系統。他們宣稱從中一共竊取了高達 102GB 的內部核心資料,其內容涵蓋了大約 350 萬名會員的個人資料、9年的營運歷史紀錄、內部的系統架構圖、公司內部的法遵與稽核文件,甚至連員工的人資檔案都被列在外洩清單當中。

在這份文件中,駭客還特別指涉了 PChome 旗下的 Pi 拍錢包系統。這項消息讓台灣業界重視,因為如果駭客需稱屬實,這意味著 Pi 拍錢包可能成為台灣第一家遭到國際勒索軟體組織攻破並公開點名的第三方支付業者。對此,Pi 拍錢包也發表了聲明回應。

CyberQ 認為,這類包含系統架構與法遵文件的資料一旦流出,駭客組織後續可能引發更精準的社交工程、商業電子郵件詐騙或是長期的潛伏式攻擊。

面對這份十二頁報告帶來的威脅,網家集團母公司隨後發布聲明進行澄清。官方強調,經過內部的初步資安鑑識與盤查,暗網貼文與這份文件所指涉的內容,與母公司的系統並沒有直接關聯。目前 PChome 主站以及核心的營運執行系統、支付管道全都維持正常運作,並未發現遭到實質入侵的證據。

目前這起事件演變成駭客拿出大篇幅技術文件大調胃口,而官方強烈否認核心系統受害的局面。對於駭客這份 PDF 文件的真偽、資料是否為拼湊而來,以及後續主管機關數發部進一步的行政檢查結果,將會是釐清真相的真正關鍵。

歷史訂單全曝光:比比昂確認遭遇實質資料外洩

就在 Settra 進行勒索軟體行動的同時,部分在比比昂消費過的使用者在 Threads 等社群平台上發文,前陣子也表示收到極為擬真的詐騙釣魚郵件。如 自由時報的報導 所述,這些詐騙內容不再是粗劣的罐頭文字,而是精準列出會員的真實姓名、電話、住址,甚至連數年前的真實歷史購買品項與訂單細節都一覽無遺,導致眾多消費者在不疑有他的情況下落入假冒客服的解除分期付款陷阱。

隨著災情擴大,比比昂官方隨後發布了正式的道歉與說明。根據 民報的追蹤報導 ,比比昂從 6 月 10 日發布疑似個資事件公告,歷經委託第三方資安團隊的深入擴大盤查,最終在 6 月 16 日正式承認這批外洩資料確實源自公司內部系統,影響範圍包含部分代購與比比昂日貨服務的會員,並於 6 月 18 日提出發放 2,500 日圓購物折價券的補償方案。

雙重事件深度對比與現況

這兩起平行事件的差異與現狀,可以透過下表檢視。

Settra 勒索軟體宣稱威脅比比昂(Bibian)會員資料外洩
事件主體網路家庭(PChome)母公司主站與支付系統旗下跨境代購平台子公司比比昂
情資來源駭客組織暗網公告與 Dexpose 威脅報告社群網站會員揭露與官方正式道歉聲明
外洩內容尚未獲得第三方鑑識實質證實,官方全面否認真實姓名、電話、住址、詳細歷史訂單品項
官方行動執行系統盤查,發布澄清表示核心主站安全運作協同外部資安廠商完成漏洞修補,提供補償方案
潛在風險集團品牌信任度受挑戰,需防範供應鏈橫向威脅會員噁能面臨假客服分期付款之二次詐騙危害

業界評論:集團系統資料共構的合規與防禦考量

雖然網家母公司強調主站未受 Settra 勒索軟體影響,但子公司比比昂發生了資安事件,確實會讓業界擔憂是否集團內部存在著系統共構的其它風險。

CyberQ 認為,比比昂與 PChome 母公司電商平台之間,會員資料是否跨平台共用、後台資料庫是否串接、以及帳號認證系統是否真正獨立,需要有一個好的隔離方式。如果架構上有部分,甚至是高度共構,那麼任何一個子公司的防禦破口,確實對整個集團是有風險的。

台餐的學界也呼籲數發部應該儘速建立更為嚴格的電商資安治理框架。誠如 Newtalk新聞的探討 所言,當前市場上,許多企業其實在面對新型態的勒索威脅與資料竊取時,採取的比較是被動的漏洞修補,而沒有在架構層面設法落實零信任微隔離與更嚴格的法規合規審查,部分消費者相對會處於資訊真空和個資外流的風險之中。

但不諱言,人力是個問題,各家公司的資安預算、資安人力很多都是需要補實補強的。對所有 IT 架構師與資安從業人員而言,在追求跨平台業務綜效的同時,資料核心的邊界防禦與合規隔離,需要多留意並和管理階層討論,老闆也要確認公司的資安防護預算與人力配置,設法讓技術團隊、資安團隊、經營管理團隊間建立好的溝通橋樑。

PChome集團下的第三方支付 Pi 拍錢包也發表了資訊安全事件的對外說明

暗網是什麼 ? 連接暗網進行情資蒐集的 OPSEC 操作安全規範
暗網洩漏資料類型有哪些 ? 企業可選用 CTI 監控暗網威脅強化資安防禦
從 Delve 合規造假醜聞到部分企業大量資料外流的資安風暴
Instagram 爆發嚴重資安外洩 1750 萬用戶資料遭公開
標籤: PChome暗網比比昂網路家庭
Share24Tweet15ShareShareShare4
上一篇

Rocket Lab收購銥衛星|AI筆記裝置Pocket募資|Busy Bar 可自訂螢幕|產業精選 06.29 下

Walter Black

Walter Black

具備多年專案管理、資訊架構、VM環境、雲服務、中大型資訊機房建置經驗,ISO 27001:2022 LA。

相關文章

新聞

Rocket Lab收購銥衛星|AI筆記裝置Pocket募資|Busy Bar 可自訂螢幕|產業精選 06.29 下

2026 年 6 月 30 日
福特重聘資深工程師修正 AI 缺陷想挽回汽車品質
AI 人工智慧

福特重聘資深工程師修正 AI 缺陷想挽回汽車品質

2026 年 6 月 30 日
新聞

Gemini 個人化影像生成免費|DeepSeek DSpark 開源加速推論|Claude Code 需關注供應鏈攻擊|產業精選 06.30 上

2026 年 6 月 30 日
Google AI 人才大撤退:OpenAI 與 Anthropic 正在重塑下一代模型版圖
AI 人工智慧

Google AI 人才大撤退:OpenAI 與 Anthropic 正在重塑下一代模型版圖

2026 年 6 月 29 日
算力成為第三大人事成本:Agentic AI 時代的 Token 治理課題
AI 人工智慧

算力成為第三大人事成本:Agentic AI 時代的 Token 治理課題

2026 年 6 月 29 日
新聞

Claude Code讓每位工程師變成三人反而推升PM需求|福特認錯重聘資深工程師|產業精選 06.29

2026 年 6 月 29 日

推薦閱讀

母公司喊安、子公司爆外洩?PChome 與比比昂面臨暗網威脅與個資外流的雙重考驗

母公司喊安、子公司爆外洩?PChome 與比比昂面臨暗網威脅與個資外流的雙重考驗

2026 年 6 月 30 日

Rocket Lab收購銥衛星|AI筆記裝置Pocket募資|Busy Bar 可自訂螢幕|產業精選 06.29 下

2026 年 6 月 30 日
福特重聘資深工程師修正 AI 缺陷想挽回汽車品質

福特重聘資深工程師修正 AI 缺陷想挽回汽車品質

2026 年 6 月 30 日

Gemini 個人化影像生成免費|DeepSeek DSpark 開源加速推論|Claude Code 需關注供應鏈攻擊|產業精選 06.30 上

2026 年 6 月 30 日
媲美本機速度!訊連相片大師直讀 QNAP NAS,實測2.5GbE 傳輸大量 RAW 檔 AI 批次修圖工作流

媲美本機速度!訊連相片大師直讀 QNAP NAS,實測2.5GbE 傳輸大量 RAW 檔 AI 批次修圖工作流

2026 年 6 月 30 日

近期熱門

  • 美國政府同意重新開放 Anthropic 新模型部署於關鍵基礎設施,三大 AI 大廠次世代模型管制與延期內幕

    美國政府同意重新開放 Anthropic 新模型部署於關鍵基礎設施,三大 AI 大廠次世代模型管制與延期內幕

    231 shares
    Share 92 Tweet 58
  • 全球記憶體海嘯與硬體通膨:從蘋果全面漲價透視半導體產能結構性失衡

    210 shares
    Share 84 Tweet 53
  • 僅 7% 美國人依賴 AI 讀新聞!民調揭露青壯年族群反而更不信任 AI 報導

    181 shares
    Share 72 Tweet 45
  • 部署 Hermes Agent 實戰,24 小時不間斷的地端自動化 AI 助理

    162 shares
    Share 65 Tweet 41
  • AI 原被預測消滅工程職位,新資料卻顯示工程師職位反而更穩固|產業精選 06.25

    155 shares
    Share 62 Tweet 39
  • Google AI 人才大撤退:OpenAI 與 Anthropic 正在重塑下一代模型版圖

    150 shares
    Share 60 Tweet 38
  • OpenAI 同意美政府要求延後發布 GPT-5.6,Corgi 否認竊取開源產品|產業精選 06.27

    135 shares
    Share 54 Tweet 34
  • 100GbE NFS over RDMA 實戰,直連 DGX Spark 執行 DS4 大型模型突破 AI 推理儲存瓶頸

    127 shares
    Share 51 Tweet 32
  • 算力成為第三大人事成本:Agentic AI 時代的 Token 治理課題

    112 shares
    Share 45 Tweet 28
  • Claude Code讓每位工程師變成三人反而推升PM需求|福特認錯重聘資深工程師|產業精選 06.29

    95 shares
    Share 38 Tweet 24

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。