敏感資訊
」 個資 中國 駭客 詐騙 國家安全
Chrome開無痕模式就查不到?Google揭真相「這3方」仍看得到
不少人使用公司或共用電腦時,習慣先開啟Chrome「無痕模式」,認為關閉視窗後就不會留下任何上網紀錄。不過Google提醒,無痕模式的主要功能,是減少瀏覽資料留存在使用的裝置中,並不代表使用者能在網路上完全匿名,公司、學校的網路管理單位、造訪的網站及網際網路服務供應商,仍可能看見相關上網活動。Google表示,使用者開啟Chrome無痕視窗後,瀏覽器會建立一個獨立的瀏覽工作階段。等到所有無痕視窗全部關閉,這段期間產生的Cookie、網站資料及瀏覽紀錄會從裝置中移除。因此,如果是在多人共用的電腦使用無痕模式,下一個使用同一部裝置的人,通常無法直接從Chrome瀏覽紀錄中查看先前曾經開啟哪些網站。對於臨時登入個人帳號,或不希望瀏覽資料直接留在共用裝置上的情況,無痕模式可以減少部分資料留存在本機。不過,「裝置沒有留下Chrome瀏覽紀錄」與「沒有人知道上過哪些網站」是兩回事。Google指出,無痕模式並不能阻止使用者造訪的網站、負責管理網路的單位,以及網際網路服務供應商觀察相關上網活動。也就是說,即使員工使用公司電腦開啟Chrome無痕模式,只要連接的是公司網路,企業所使用的網路管理系統仍可能留下相關連線資訊。同樣的情況也適用於公司、學校提供的Wi-Fi,因此不能將Chrome無痕模式視為完全匿名的上網工具。此外,關閉無痕視窗也不代表使用期間產生的所有資料都會跟著消失。Google說明,使用者透過無痕模式下載的圖片、文件或其他檔案,下載完成後仍會保存在裝置中,若不希望其他使用者看到,仍必須自行刪除。在無痕模式建立的書籤及閱讀清單同樣會繼續保留。若使用者在無痕視窗中登入特定網站,網站也可能依照本身的規則,蒐集與該帳號及使用行為有關的資訊,並不會因為使用Chrome無痕模式就停止記錄。Google強調,無痕模式的重點在於降低瀏覽資料留存在本機裝置,而不是抹除所有網路活動或隱藏使用者身分。因此,在公司、學校等受管理的網路環境使用無痕模式時,仍不能假設上網活動完全不會被掌握;若涉及帳號密碼、金融資料等敏感資訊,也應採取額外的資安防護措施。
谷歌遭歐盟重罰146億元!涉及不當使用用戶定位資料
愛爾蘭「資料保護委員會」(DPC)21日代表歐盟(EU)對美國科技巨頭谷歌(Google)處以4.03億歐元(約合新台幣146.5億元)罰款,認定谷歌在2018年至2020年間處理用戶定位資料時,違反《一般資料保護規則》(GDPR),要求谷歌限期改善。然而,這起案件距離消費者團體首次提出申訴,已經過了8年。谷歌則回應稱,相關政策早已更新,並推出自動刪除、廣告管理及提高透明度等資料保護措施。綜合外媒報導,愛爾蘭監管機構21日在聲明中表示,這筆罰款是DPC開出的金額第4高罰款。由於谷歌與大多數科技巨頭一樣,將歐洲總部設在愛爾蘭,因此DPC負責在歐洲層級監督谷歌的資料保護事務。據悉,DPC過去開出的最高額罰款,是在2023年對臉書(Facebook)母公司「Meta」處以12億歐元罰款,原因與Meta將歐洲用戶的個人資料傳輸至美國有關。而這種隱憂一直是美國政府用來打擊「TikTok」的理由之一,但Meta其實早就做過。DPC指出,谷歌在2018年5月至2020年2月期間違反歐盟的《GDPR》。該監管機構遂於2020年2月啟動調查,並在最終裁決中認定,谷歌在網路與應用程式活動,以及定位記錄中處理定位資料時,在合法性與公平性方面違反《GDPR》。對此,DPC副專員道爾(Graham Doyle)表示,由於谷歌未能妥善履行相關義務,「個人可能不知道自己的定位資料,正被用於例如投放廣告,或推斷他們的興趣等用途」。他進一步指出,谷歌將用戶定位資料保存超過必要期限,「進一步加劇了用戶失去自身資料控制權的情況」。除了罰款之外,監管機構還命令谷歌在6個月內遵守歐盟《GDPR》。谷歌則在聲明中回應稱,「這起案件核心涉及過去的政策,而這些政策目前已經更新。自2019年起,我們大幅調整了相關做法,並推出強大的工具,讓管理定位資料變得更加簡單」。回顧本起案件的源頭,2018年11月,DPC收到來自歐洲多個國家消費者組織的聯合申訴,包括捷克、丹麥、希臘、荷蘭、挪威、波蘭、斯洛維尼亞與瑞典。這些消費者團體由「歐洲消費者聯盟」(BEUC)整合。如今,針對21日公布的裁決,BEUC表示,此舉是「1項重要的決定」,但強調此時距離與谷歌相關的一系列申訴已過了近8年。BEUC總幹事雷納(Agustin Reyna)在聲明中稱:「這項決定對消費者而言是好消息,因為它要求谷歌承擔責任,也確認這家科技巨頭取得人們同意、進而使用其定位資料的方式並不合法。」不過,得出這項結論所花費的時間,與違規行為的嚴重程度相比並不相稱,「執法過晚所造成的傷害,可能與完全不執法一樣。消費者的基本權利需要更快速、更有效地受到保障。」BEUC形容,地理定位資料是「商業監控最具侵入性的形式之一」,因為這類資料可以揭露大量與個人有關的敏感資訊,包括宗教信仰、健康狀況、政治立場或性取向。報導補充,DPC還在21日的聲明中指出,目前谷歌另外涉及3起調查,而且這3起案件「都已進入後期階段」。其中包括2024年9月啟動的1項程序,該調查將判定谷歌是否因未就使用歐洲人的個人資料訓練其人工智慧系統進行影響評估,而須承擔相關責任。
「為野生動物而走」9/19登場 保育團體籲「公共政策納生態」
為野生動物而走行動聯盟今(15)日偕同台灣石虎保育協會、蠻野心足生態協會及荒野保護協會舉行記者會,會中表示,野生動物不該等到棲地受損、受傷死亡後,才由保育機關善後。並提到,第三屆「為野生動物而走」將於9月19日在立法院旁登場,主張所有可能影響生物多樣性的政策,都應在決策前端納入生態風險,並對造成的生態後果負責。聯盟表示,2023年首屆「為野生動物而走」邀請社會關注遊蕩犬貓與野生動物衝突;2024年進一步要求政府強化飼主責任、改善收容送養及補足生態熱區法制管理工具。經過兩年持續投入犬害、救傷、農損、人犬衝突、收容及公共衛生等議題,聯盟更加確認:問題不只是缺少某一項措施,而是不同政策各自運作,生態卻經常只能在傷害發生後負責善後。土地利用、能源建設、動物保護、公共工程等政策各自有其主管機關與政策目標,但當生態影響缺乏足以進入決策與制衡的制度位置,往往要等到棲地受損、野生動物死亡或衝突發生後,再由保育機關進行救傷、監測與補救。台灣石虎保育協會常務監事王泳心表示,新竹、苗栗、彰化等地目前有多處土石方資源堆置場,均位於淺山地區,正是石虎主要活動的棲地。她指出,設置堆置場須剷除一定面積的草木林地,且未經篩分的廢棄物恐帶來水源污染疑慮。並提出三項訴求:一是堆置場不應設於山谷地,建議優先選擇平地;二是水污染一定要採用較高規格的處理系統;三是土石方應先進行篩分,無法處理的才拿去堆積,而非全數堆置,即便成本較高也須落實。蠻野心足生態協會研究員郭佳雯表示,該協會關注台灣白海豚已近20年,強調保育成效不彰並非因研究調查不足,而是台灣西部海域的開發建設,包括沿岸與離島工業區、離岸風機,乃至現在不需環評的台中港填海道路區域,可以看到台灣的公共建設、公共政策,還有能源發展政策,其實沒有很努力的想要與這片海裡的珍稀物種共生共存。她強調,並非要求台灣停止發展或用電,到底要怎麼樣才能夠真正做到共生共存。荒野保護協會副理事長陳憲政則以知本濕地開發為例,他說明,政府為保護北側農地建立排水工程,工程未將生態保護納入規劃,截斷水脈導致濕地乾涸;後續更藉由「碳匯園區」之名行漂綠與破壞之實。說明珍貴濕地長期承受的開發壓力,以及地方建設、土地利用與濕地保育之間的衝突。他強調,知本濕地是國際認定的全球重要野鳥棲地,政府應將珍貴的環境敏感資訊納入政策考量,建立可以真正影響政策選擇的環境治理機制。聯盟表示,遊蕩動物也是「公共政策未納入生態」的明顯案例。屏科大最新研究發現南部自2022年以來追蹤的10隻幼年穿山甲有6隻死於犬攻擊,其結果震驚社會;過去政策以TNR為主要工具,著重絕育與回置,卻未充分檢視動物回置後持續造成的生態風險,也無法即時回應正在發生的生態衝擊。聯盟主張逐步走向TNSA,透過捕捉、絕育、收容、認養,讓犬貓回到有人照顧與負責的生活體系,也讓野生動物免於追逐與攻擊,是兼顧動物福利與生態的「公共政策納生態」。今年遊行市集更與拼圖喵生命平權推廣協會合作,邀請關心犬貓與野生動物的民眾一起思考共同解方。聯盟表示,本屆四項訴求包括「補足遊蕩動物管理法制」、「以實際衝突評估政策成效」、「完善收容與移置體系」,以及「建立有權責的生物多樣性治理機制」。並強調,「公共政策納生態」不是把所有問題交給保育機關,而是讓每一個可能影響生態的政府部門,都對自身政策後果負責。聯盟也指出,今年遊行也將「公民如何影響政策」帶進活動現場。遊行將在立法院前豎起大型互動展板,讓民眾留言分享與野生動物相遇的故事、與環境共生的願景,以及自己願意採取的行動,並鼓勵民眾關心生態保育在施政中的落實,將民眾的心聲傳進候選人與民意代表的辦公室,促進政界對環境議題的理解與重視。聯盟強調,政治是民意的反映,當更多人知道如何為所在乎的價值發聲,野生動物才能有機會進入政治議程中。遊行總召莊博鈞表示,今年活動將設置大型互動展板,讓民眾留言分享與野生動物相遇的故事、心中野生動物與環境的樣子、腦海中野生動物和人、流浪犬貓如何共生,藉此讓不同意見者透過展板交流。莊博鈞提到,多數能實際改變野生動物處境,其實是法治與政策的部分,只有在政策上面實際做出改變、提升之後,才可以最直接地讓牠們的處境得到改變。因此鼓勵民眾將意見反映給政府單位、地方政府或自己支持的候選人,讓政策制定者了解社會確有一群人在乎野生動物處境,盼促成政界對環境議題的理解與重視。莊博鈞也強調,很多並非真的很支持野保團體的人,也歡迎一起參與,可以看到許多NGO與保育單位長期為野生動物議題努力的軌跡;其實許多保育團體相當著急,因為很多野生動物的狀態是很急迫的。若對議題的看法與保育團體不盡相同,也歡迎理性參與,實際了解NGO在乎的核心議題,透過交流取代單純的情緒表達,一起討論、凝聚更多共識。最後,聯盟強調,「野生動物正在承受政策選擇的後果,牠們沒有另一個十年可以等待。」9月19日遊行現場將集結各地團體,以議題市集、互動展板、短講與公民行動,邀請更多人一起讓生物多樣性真正進入公共政策。
登機證別急著丟!旅遊達人曝「留著有3大好處」 條碼恐藏個資風險
出國旅遊返家後,許多人會順手將紙本登機證丟掉,或刪除手機裡的登機證截圖。不過,旅遊專家提醒,登機證其實不只是搭機時使用的票券,旅程結束後保留一段時間,日後遇到哩程、保險或旅遊糾紛等問題,都可能派上用場。外媒Travel + Leisure報導,航空公司偶爾會發生航班紀錄遺漏或哩程未正確入帳的情況。若旅客日後需要證明自己確實搭乘某一航班,登機證就是重要憑據。尤其手機登機證可能在航班抵達後失效或從裝置中消失,因此建議旅客若有紙本登機證,可先保留一段時間。此外,在申請機場貴賓室服務或確認升等資格時,登機證也可能成為佐證資料。最常見的用途之一是補登航空哩程。若常客哩程因系統故障沒有自動入帳,旅客可透過登機證向航空公司客服提出申請,協助確認搭乘紀錄並補回遺漏的點數。旅遊部落格UniMoniTravel也提醒,參加航空公司會員計畫的旅客,最好保留登機證,以備申請補登哩程時使用。此外,遇到航班延誤、取消或行李遺失等狀況,登機證也可能成為申請旅遊保險理賠,或使用信用卡旅遊保障的重要文件。保留登機證,有助於提供航班及旅程相關資訊,讓後續申訴、理賠程序更加順利。不過,登機證也可能藏有個資風險。紙本登機證上的條碼包含敏感資訊,例如常客哩程會員編號,而會員資料可能進一步與電子郵件、電話等個人資訊連結。因此,專家提醒,登機證不要在旅程結束後立即丟棄,也不要隨意拍照上傳網路。確認登機證已經沒有使用需求後,也應避免直接投入一般垃圾桶,最好以碎紙機等方式妥善銷毀。看似不起眼的一張登機證,可能同時關係到旅客的權益與個人資料安全,妥善保存、確定不需要後再安全處理,才能兼顧便利與隱私。
蘋果發布iOS 26.6.1 防駭必更新!29項漏洞一口氣修補
蘋果今天(18日)釋出最新作業系統更新iOS 26.6.1,這次更新以安全性修補為主,一口氣修復29項CVE漏洞,其中21項與WebKit瀏覽器引擎有關。蘋果呼籲使用者盡速更新,以降低裝置遭駭客攻擊的風險。根據蘋果公布的安全性內容,部分WebKit漏洞可能讓駭客透過架設惡意網站,在使用者瀏覽網頁時觸發Safari異常,進一步造成記憶體毀損,甚至可能導致敏感資訊外洩。其他漏洞則涉及音訊、ImageIO影像處理及Kernel核心元件,若遭惡意利用,可能讓攻擊者執行未經授權的程式碼,增加裝置遭遠端操控的風險。蘋果目前並未透露上述漏洞是否已遭駭客實際利用,不過基於資安風險,官方一向建議使用者在新版本推出後儘速完成更新,避免裝置長時間暴露於已知漏洞。除了iOS 26.6.1外,蘋果也同步推出iPadOS 26.6.1及macOS Tahoe 26.6.2,針對相關安全漏洞進行修補,使用iPad及Mac的用戶也應檢查裝置版本,確認是否已完成更新。此外,無法升級至iOS或iPadOS26的舊款iPhone、iPad,蘋果也提供iOS 18.7.10及iPadOS 18.7.10安全更新,讓較舊裝置同樣能獲得漏洞修補。資安專家提醒,手機及電腦作業系統更新除了新增功能,也常包含重要安全修補。使用者應定期檢查系統更新,並在官方推出重大資安修補時盡快安裝。
出國亂連免費Wi-Fi恐害個資被盜! 警曝3名稱可能是假熱點
暑假正值旅遊旺季,不少人在國外時,可能會使用當地免費Wi-Fi上網,而內政部警政署「165全民防騙」示警,詐騙集團可能架設與官方名稱極為相似的假熱點,像是以「Free」、「Guest」、「Official」等字樣混淆,旅客一旦連線並輸入敏感資訊,帳號與財務資料恐遭竊取。臉書粉專「165全民防騙」表示,出國旅遊時,機場、車站、飯店及觀光景點提供的免費Wi-Fi看似方便,卻也可能被詐騙集團利用,歹徒會架設與官方名稱極為相似的「假熱點」,例如在名稱後方加上Free、Guest或Official等字,讓旅客誤以為是合法網路。「165全民防騙」說,當旅客連上假Wi-Fi後,畫面可能跳出偽造的登入頁面,要求輸入電子郵件、社群帳號、網路銀行密碼、信用卡資料,甚至手機收到的一次性驗證碼,且歹徒也可能攔截連線資料、竊取登入憑證或工作階段資訊。「165全民防騙」提醒,即使帳號已開啟雙重驗證,也不能完全掉以輕心,因此在使用公共Wi-Fi時,請注意「優先使用自己的行動網路,不與陌生人共用網路」、「連線前確認正確的Wi-Fi名稱」、「避免處理敏感資料、操作金流或重要帳號,不要登入網銀、不開信箱、不輸入信用卡」、「使用可信賴的VPN增加連線防護」、「確認網址與HTTPS」、「使用完畢後中斷連線」。
心情不好可以找AI聊心事嗎? 專家提醒:出現「4警訊」應先尋求專業心理協助
許多人在深夜感到焦慮或面臨生活壓力時,習慣打開手機向AI聊天工具傾吐心聲。根據兒童福利聯盟基金會2025年臺灣青少年心理健康調查報告指出,有心理困擾且曾實際求助的青少年中,高達46.5%曾向AI傾訴心事。臺北市政府衛生局提醒,AI雖能給予即時陪伴感,過度依賴恐影響真實人際互動,甚至引發現實生活適應困難,民眾應建立健康使用界線。AI工具即時陪伴 難取代真實人際溫度與同理AI聊天工具最大優勢在於即時性,能讓使用者立刻獲得回應並整理混亂思緒。臺北市政府衛生局表示,心理支持不僅是獲取文字解答,更涵蓋深層的同理心、眼神交流與信任關係建立。這些真實互動帶來的情感支持,是現階段AI技術難以取代的價值。當感到孤單失落時,主動與親友或專業人員建立真實連結,在部分情況下觀察到對情緒穩定較有實質幫助。面臨情緒困擾 應優先尋求真人專業心理協助針對健康運用科技輔助,臺北市政府衛生局建議,面臨情緒困擾時,應優先與家人、師長、同事或專業人員交流。AI僅能作為輔助工具,無法取代專業心理評估與危機處理。若出現以下情形,應及早尋求心理健康相關資源協助:情緒低落、焦慮或憂鬱持續超過兩週以上,並影響睡眠或飲食。工作、課業、人際關係或日常生活明顯受到影響。出現自傷、自殺或傷害他人的想法。發現自己逐漸只願意與AI互動,刻意避免與真人接觸。設定AI陪伴角色 保護個人隱私數位互動過程中也應重視個人資料保護。臺北市政府衛生局呼籲,部分平台可能將對話內容作為模型訓練資料,應避免輸入身分證字號、住址、電話或醫療紀錄等敏感資訊,並建議調整為「臨時聊天模式」。使用前應明確設定AI角色與用途,例如定位於引導情緒書寫或陪伴反思,這樣有助於獲得符合需求的回應,也能隨時提醒自己科技僅是輔助。善用社區心理諮商資源 建立日常情緒照護防護網日常生活中應維持數位與現實人際互動平衡,避免將情緒完全寄託於虛擬工具,以免延誤專業處置時機。臺北市政府衛生局提醒,若察覺有心理諮詢需求,臺北市12行政區13處據點皆提供社區心理諮商門診服務。衛生福利部亦針對15至45歲青壯世代推動心理健康支持方案提供諮商補助。民眾可多加利用社區心理衛生中心資源,撥打心理諮詢專線(02)3393-7885,由專業人員提供協助與支持。【延伸閱讀】AI比人更懂人?揭曉「人類真正的優勢」找AI談心可行嗎?心理師揭使用3撇步 注意「這些狀況」要盡快停止https://www.healthnews.com.tw/readnews.php?id=69249
美FBI罕見與中俄建立執法合作 打擊跨國犯罪
美國聯邦調查局(FBI)局長帕特爾(Kash Patel)表示,過去1年來,他已經與美國長期競爭對手中國與俄羅斯建立新的執法合作關係,希望在打擊芬太尼走私、網路詐欺以及兒童性剝削等跨國犯罪方面,獲得有力的盟友。據《路透社》的獨家報導,這些合作包括人員交流,像是中國執法官員曾訪問美國,而FBI探員也曾前往中國,雙方共同處理案件並分享情報。對此,FBI官員也透露,帕特爾曾在7月底結束訪問北京的行程,而前往俄羅斯的類似出訪目前則暫定在10月進行。此外,在這項合作安排下,FBI與中國執法人員也曾分別展開聯合突襲行動與逮捕行動。FBI指出,該局曾在今年5月與中國公安部以及杜拜警方共同展開「沙元行動」(Operation Sand Dollar),對位於杜拜的1處大型網路詐騙中心進行突襲。這場行動最終逮捕了300人、查扣3億美元的資金,並解救了數千名遭人口販運控制的勞工。根據中國官方媒體報導,在至少1起案件中,1名身處中國境內、被指控涉及「嚴重暴力犯罪」的嫌疑人,已被遣返回美國接受審判。帕特爾在接受《路透社》獨家採訪時表示,FBI與他所稱的「非傳統夥伴」(non-traditional partners)展開的合作,是經過挑選且有限度的,主要集中在特定類型的跨國犯罪,例如打擊全球兒童色情網路,以及以美國人為主要目標的網路詐騙中心。這些合作在FBI內部被稱為「工作小組」(working groups),代表美國執法政策的1項重大轉變。然而,此舉也引發反情報社群更廣泛的疑慮,相關人士擔心,向正在全球範圍內試圖削弱美國經濟與軍事實力的威權政權分享敏感資訊,可能帶來安全風險。長期以來,美國官員一直將俄羅斯與中國描述為犯罪活動的輸出者,而非打擊犯罪的潛在合作夥伴。更不用說,兩國也被美方視為全球範圍內針對美國利益進行間諜活動的重要來源。不過,由美國總統川普(Donald Trump)任命的帕特爾表示,這些風險可以被管理,「這兩段關係都是新的,也是充滿變化的。我們非常清楚他們在許多議題上採取敵對立場。他們不會停止,但如果我們能夠為美國帶來勝利,那麼我們就必須進行接觸。」
為與SpaceX合併做準備?外媒曝特斯拉擬出售中國業務
根據《華爾街日報》報導,特斯拉(Tesla)已要求高層開始規劃中國業務「分拆」方案,為未來可能與馬斯克(Elon Musk)旗下太空公司SpaceX合併預作準備。由於SpaceX是美國重要國防承包商,若兩家公司整併,勢必面臨中國及其他國家的監管與國安審查,因此在中國的業務被視為最大挑戰之一。報導指出,特斯拉內部已討論多種方案,包括將中國業務分拆上市、出售,甚至關閉。不過,目前尚未拍板定案,實際推動時程仍存在高度變數,相關規畫也可能改變。消息人士透露馬斯克近年來已要求特斯拉管理層,將美國與中國業務明確區隔,希望即使未來美中地緣政治情勢惡化,美國業務仍舊能獨立運作。目前特斯拉上海超級工廠是公司全球規模最大、效率最高的生產基地,也是出口歐洲及亞太市場的重要樞紐,歷來貢獻超過一半的全球交車量,年產能超過95萬輛。中國也是特斯拉僅次於美國的第二大市場,但近年面臨比亞迪(BYD)等中國電動車品牌的激烈競爭。《華爾街日報》也指出,特斯拉曾討論設立獨立的銷售公司,專門負責上海工廠出口業務,同時建立獨立辦公系統,限制中國員工直接存取其他海外部門,以降低敏感資訊流通風險。本月稍早,馬斯克曾公開表示,並不排除特斯拉與SpaceX合併的可能性,認為兩家公司業務重疊愈來愈多;SpaceX總裁兼營運長蕭特威爾(Gwynne Shotwell)也曾表示,若兩家公司整合,將有助於簡化馬斯克旗下企業的管理。不過,摩根大通分析認為,若兩家公司推動合併,最大的障礙仍是全球監管審查,尤其是在中國,SpaceX與美國政府及國防體系關係密切,可能引發中國方面的國安疑慮。截至目前為止,特斯拉與SpaceX均未對相關報導發表評論。
員工曬千萬年終獎截圖 騰訊怒開除列黑名單「永不錄用」!律師說話了
陸網近日流傳一則疑似騰訊內部通報,指微信事業群某專案負責人葉姓員工,因在任職期間私自向外部人員洩露公司敏感資訊,違反公司資訊安全規定,遭到解僱並列入公司黑名單,未來「永不錄用」。消息曝光後迅速登上微博熱搜,引發外界熱議。對此,騰訊相關人士證實事件屬實,但未進一步說明細節。《紅星新聞》報導,事件起因於一張在網路上廣泛流傳的年終獎勵截圖。畫面顯示,葉姓員工年度激勵總額約人民幣317萬元(約新台幣1514萬元),其中現金獎金約82萬元(約新台幣392萬元),股票激勵約235萬元(約新台幣1122萬元)。隨後又有疑似騰訊內部郵件曝光。內容指出,葉姓員工任職期間將公司敏感資訊傳送給外部人士,導致相關內容流傳至外部平台,不僅造成資訊外洩,也對公司內外形象帶來嚴重負面影響。根據網路流傳的內部通報,葉姓員工已違反公司「高壓線」管理規範中「資訊安全違規及洩露機密」條款,內容包括洩露或打探薪資資訊,以及因故意或不當操作導致公司內部敏感資訊外流等情形,因此遭到解僱並列入黑名單,永久不得再受聘於騰訊。此外,公司也將依《管理幹部違紀處罰辦法》另行追究相關責任。針對外界好奇員工薪資資訊是否屬於法律上的商業秘密?長期研究勞動法的北京市京師律師事務所合夥人王輝指出,商業秘密須同時具備秘密性、商業價值及已採取保密措施等三項要件,薪酬資訊是否屬於商業秘密,司法實務並無統一認定,法院通常會依個案情況判斷。王輝表示,若員工僅向家人、配偶或少數親友分享個人薪資,通常屬於私人交流範疇,未必構成洩密,若企業因此直接解僱員工,恐有處分過重之虞。不過,若員工具有主觀惡意,將薪酬或其他敏感資訊提供給競爭對手,或透過網路向社會公開散布,導致企業利益受損,則可能被認定為嚴重違反公司規章制度,用人單位依法解僱也較可能獲得司法支持。河南澤槿律師事務所主任付建則持不同看法。他認為,員工個人薪資本身通常不具商業價值,難以直接認定為商業秘密,但企業可透過勞動契約或內部管理制度要求員工不得對外洩露薪酬資訊。依規定,若勞工嚴重違反公司規章制度,雇主得依法解除勞動契約;至於列入企業「永不錄用」黑名單,屬於企業用工自主權的一部分,只要未涉及就業歧視等違法情形,一般不會被認定違法。
川普指控中國干預2020總統大選:美情報機構刻意隱瞞!
美國總統川普(Donald Trump)在美東時間16日的1場全國演說中,解密了1批情報資料,並宣稱內容顯示中國曾干預美國總統大選。然而,美國情報界過去發布的評估報告指出,沒有證據顯示北京試圖改變2020年美國總統大選的結果,而川普正是在這場選舉中敗給了民主黨候選人拜登(Joe Biden)。據《路透社》報導,川普16日發表了1場長達25分鐘的演說,試圖在11月關鍵的期中選舉前炒作「選舉安全」議題。有鑑於川普低迷的支持率,共和黨屆時恐面臨眾議院及參議院皆輸的局面。民主黨只需要翻轉3個共和黨席次,就能取得美國眾議院的控制權。然而,民主黨要奪回參議院多數席次則更加困難,因為關鍵選戰將發生在傳統上偏向共和黨的州。對此,參議院民主黨領袖舒默(Chuck Schumer)15日告訴記者,民主黨正在準備面對白宮試圖操控11月選舉的可能性,「他們知道自己無法公平競爭並贏得選舉。因此,我們不能排除他們會嘗試任何可能手段。」此前川普不斷敦促共和黨國會議員推動立法,要求選民在投票時提供新的身分證明。然而,美國長期以來的調查結果顯示,選舉舞弊在美國選舉中十分罕見。如今川普在這場演說中宣稱,他正在解密1批敏感資訊,內容顯示中國非法取得了2.2億份美國選民資料,包括姓名、地址以及其他用於登記投票的個人資訊。他還聲稱,美國情報界成員刻意壓制有關中國相關活動規模的資訊,試圖隱瞞北京的行動。然而,川普的說法與美國情報界2021年發布的1份解密版評估報告相互矛盾。該報告指出,沒有跡象顯示任何外國勢力曾試圖改變,或成功改變了2020年總統大選投票中的「任何技術層面」,包括選民登記、選票、計票程序或最終結果。這份評估報告是在前美國國家情報總監(DNI)雷克里夫(John Ratcliffe)任內進行的,而雷克里夫目前擔任川普政府的中央情報局(CIA)局長。《路透社》此前曾引述消息人士的說法稱,在川普發表演說前,部分白宮官員擔心,公開中國干預選舉的相關情報可能造成誤導,且川普對中國採取的強硬措辭,也可能影響近期剛穩定下來的美中關係。在川普發表演說前,中國駐美國大使館發言人劉暢在回覆媒體詢問時強調:「中國從未、也永遠不會干預美國總統選舉。」報導補充,川普多年來不斷撒謊稱自己在2020年輸給拜登是因選舉存在舞弊。然而,多個法院裁決,以及選票重新計票結果,均未發現2020年美國總統大選存在大規模舞弊證據。川普日前也聲稱,他正在解密資料,以揭露「美國選舉基礎設施令人震驚的漏洞」。不過許多公開文件似乎顯示相反結果,或者根本與美國選舉基礎設施無關。其中1份由CIA上個月製作完成的文件,內容涉及的是委內瑞拉選舉,而非美國選舉。另1份文件則指出:「我們評估認為,投票計票系統難以在足夠大規模上遭到操控,以至於影響選舉結果。」第3份由CIA製作的文件則詳細描述了中國間諜試圖對拜登競選團隊採取行動,但文件指出,北京「目前並沒有打算秘密干預,以試圖影響選舉結果」,不過也表示中國未來可能改變決定。對此,美國民主黨參議員、參議院情報委員會(Senate Intelligence Committee)副主席華納(Mark Warner)在聲明中表示:「川普關於中國的所謂『震撼爆料』完全是虛假的。事實是,我們的情報機構一致認定,中國甚至沒有試圖改變2020年選舉中的任何1張選票。」16日稍早,眾議院情報委員會(House Permanent Select Committee on Intelligence)的民主黨籍成員致函代理國家情報總監普爾特(Bill Pulte),以及CIA、聯邦調查局(FBI)與國家安全局(NSA)領導人,警告他們不要讓川普「利用情報作為武器,以支持關於選舉安全的虛假說法。」美國傳統3大廣播電視公司的其中2家,以及《有線電視新聞網》(CNN),更決定不在電視頻道直播川普這場黃金時段演說,打破過去只要有涉及重大國家議題的總統演說,就會被完整轉播的慣例。
偷連店家免費WiFi違法嗎? 律師曝1關鍵差異:恐涉妨害電腦使用罪
不少民眾外出時,會搜尋附近店家的免費WiFi使用,但未經同意連接他人無線網路是否違法,也引發不少討論。對此,律師蘇文俊表示,現行法律對於未經同意使用他人WiFi的行為,在刑事責任認定上仍須視個案情況判斷,但若涉及破解密碼或以技術方式侵入受保護的網路系統,則可能觸及妨害電腦使用等相關規定。蘇文俊在臉書上表示,由於WiFi訊號屬於無線電波傳輸,並非法律上所稱的動產,因此單純連接他人WiFi,不一定直接構成竊盜等刑事犯罪。不過,他指出,若使用者刻意破解私人網路密碼,或透過技術手段繞過保護機制使用網路,便可能涉及妨害電腦使用等相關法律責任,實際仍須依個案事實認定。至於部分店家將WiFi密碼設定為電話號碼、店名或其他容易取得的資訊,蘇文俊認為,由於密碼本身接近公開資訊,從法律角度來看,較難認定使用者具有竊取網路資源的主觀犯意。然而,他也提醒,若長期在店外或附近區域使用商家提供的網路,卻未曾進店消費,雖然未必構成違法,但在道德層面仍可能引發爭議。此外,若大量使用者同時連線,造成網路速度下降,影響付費使用者或屋主權益,也不排除衍生民事賠償問題。除了法律責任外,蘇文俊也提醒,使用公開或未設密碼保護的WiFi時,更應留意資訊安全風險。由於公共網路較難確認使用者身分及連線安全性,個人帳號、密碼、交易資料及其他敏感資訊,都可能增加外洩風險。蘇文俊表示,未經同意使用他人WiFi是否違法,仍須依實際情況綜合判斷,而在實務上,若屋主發現網路遭他人使用,多半會先更換密碼或調整設定,因此真正進入司法程序的案例並不多見。
出國別貪便宜!低價eSIM恐洩個資 資安署揭5大風險
暑假出國旅遊旺季開跑,到了國外想要使用網路不一定要開通漫遊,現在有具即買即用、不需更換實體卡的eSIM,不過便利之外也引發資安疑慮。數發部資安署表示,來路不明的低價eSIM方案,上網流量可能經過特殊地區,如中國電信商的路由,恐衍生個資外洩風險,並提醒民眾購買前確認網路來源;使用時留意手機資料是否遭竊取或異常運作等5大方式自保。資安署說明,eSIM運作原理與傳統實體SIM卡相同,僅負責儲存電話號碼和電信網路的加密憑證,本身沒有權限讀取或下載手機內照片、聯絡人、密碼或LINE聊天紀錄等隱私資料。然而,有些過於便宜的海外旅遊eSIM,會將民眾的上網流量強制繞道至特定國家的伺服器,如中國。若民眾在連線時輸入未經加密的敏感資訊,或是該國家有權限監控網路流量,上網瀏覽紀錄和未加密資料就可能被攔截。資安署進一步說,eSIM雖為加密的電信設定檔,但市面上許多eSIM方案屬於轉售性質,若為來源不明的eSIM、非電信業者的惡意供應商,恐藉機蒐集手機識別碼(IMEI)、位置軌跡與個人資料。資安署表示,民眾若購買eSIM需搭配專屬APP開通,必須注意其索取的權限;若APP要求存取通訊錄、相簿、藍牙或定位等敏感權限,應提高警覺,並可優先透過Android Google Play或Apple App Store等官方管道下載。據《中央社》報導,為降低eSIM相關資安風險,資安署建議民眾可採取5大防護措施,首先是選擇具備商譽、有完整聯絡資訊及提供售後客服的大型平台;妥善保管或銷毀收到的eSIM安裝郵件或紙本QR Code;在國外使用HTTPS加密網站;留意手機是否異常耗電、流量暴增或社群有異地登入警告,應立即關閉eSIM並移除相關APP。資安署也建議,若民眾確實有使用eSIM的需求,可選擇原生線路eSIM服務,也就是eSIM網路流量直接由旅遊當地的主要電信商進行處理與計費;換言之,民眾的手機連線會進入當地基地台並落地連上網際網路,不需繞道第3國,如香港、新加坡等。資安署提醒,市面上多數旅遊eSIM商品屬一次性用途的電信服務,民眾確認不再使用後,應立即自手機設定中移除。資安署也強調,建議民眾優先使用國內電信業者提供的原號漫遊服務,通訊內容將以加密方式傳輸,較使用來路不明SIM卡、當地SIM卡或eSIM安全。
NCC示警最新詐騙手法 1組號碼若外流「帳號被盜、財產受損」
現代人常透過線上消費或訂位,以及網銀轉帳都可能會收到OTP驗證碼簡訊,國家通訊傳播委員會(NCC)最近發聲提醒民眾,切勿將收到的OTP驗證碼提供給他人,一旦輕易交付,恐面臨帳號遭他人盜登或財產被惡意冒名交易的重大風險。NCC臉書粉專昨(25)日發文宣導,現行諸多網路服務如帳號登入、手機綁定、密碼變更及交易確認等,皆廣泛使用OTP驗證碼進行身分驗證;這類驗證碼實質上形同帳號的「臨時鑰匙」,只要交出去,個人帳號將可能遭他人盜登或完成交易。為了防範詐騙手段,NCC特別列出關鍵的防範守則。若民眾在未進行任何操作的情況下,突然收到OTP驗證碼簡訊,務必提高警覺,這極可能代表有不法分子正嘗試侵入帳號。此外,真正的電信業者、銀行、客服或政府機關,原則上絕不會主動致電、傳送訊息或透過網頁向用戶索取驗證碼,民眾切勿在來源不明的網頁輸入敏感資訊,以免落入詐騙陷阱。最後,NCC也呼籲大眾,若發現自身帳號出現異常跡象,應立即採取緊急應變措施。民眾應第一時間更換密碼和仔細檢查登入紀錄,並開啟雙重驗證功能以強化資安防護;同時,民眾可即時向相關服務平台、金融機構、電信業者或直接撥打「165」反詐騙諮詢專線進行查證,透過「多查證一步」的舉動,有效降低資安與財產受損的風險。事實上,內政部警政署「165打詐儀錶板」日前也分享個案,有民眾收到自稱某購物平台寄出的中獎信件,按照指示點入網站並填寫信用卡與OTP驗證碼後,短短幾分鐘內遭盜刷逾2萬元。對此,「165打詐儀錶板」也列出5招防詐小撇步,首先是官方平台不會透過Email要求輸入信用卡或OTP驗證碼;中獎通知加上點擊連結領獎,就是典型釣魚手法;網頁可以偽造仿真,操作前務必確認,公部門網址結尾是gov.tw;OTP驗證碼等同交易授權碼,絕不能提供給任何陌生網站;收到可疑郵件時,應直接透過官方APP或官網查證,不輕易點擊信件連結。
假檢警詐騙再升級!輸入「**21*」電話全被轉接 男366萬積蓄飛了
假檢警詐騙手法出現重大變化,已不再只是透過電話或視訊「做筆錄」騙取個資,而是進一步操控民眾手機通訊功能,攔截所有來電,進而突破金融防線。警方指出,詐騙集團現已結合「來電轉接」與「金融盜刷」,形成新型態「金融接管」犯罪模式,危害程度遠超以往。警方透露,新北市1名劉姓上班族於今年1月接獲假冒門諾醫院來電,對方謊稱其證件遭冒用,涉及盜領管制藥品,隨後再由假冒警察及書記官透過通訊軟體接續聯繫,要求配合調查並進行視訊筆錄。在對方層層話術誘導下,被害人逐步提供個人資料、信用卡資訊、網路銀行及證券帳密,落入詐騙陷阱。詐騙集團接著要求被害人購買新手機,並提供不明網址指示下載App。對方再提供1組帳號密碼,要求被害人登入後,將名下所有信用卡逐一感應綁定,聲稱是為了「查證金流」。警方指出,這並非正常調查程序,而是詐騙集團為掌握支付工具、準備後續盜刷所設下的重要步驟。真正關鍵則發生在「來電轉接」。詐騙集團隨後指示被害人操作手機,輸入「**21*」加指定門號,完成來電轉接設定。警方強調,這是整起詐騙得逞的核心關鍵,一旦設定完成,被害人的來電將全面轉往詐騙集團控制的電話,包括銀行針對異常交易所撥打的查證電話,也會直接落入詐騙集團手中。此時即使銀行主動關懷或進行安全確認,也可能由詐騙集團冒充本人回應,使金融防護機制形同失效。在成功掌控通訊後,詐騙集團隨即展開盜刷行動,短短2天內密集盜刷多家銀行信用卡,共19筆交易,金額高達新臺幣260萬餘元。由於查證電話遭轉接攔截,詐騙集團得以冒充本人回應,讓盜刷順利完成。更令人震驚的是,詐騙集團並未就此停止,隨後再登入被害人證券帳戶,迅速變賣持股,套現約新臺幣105萬餘元。整起案件總損失高達366萬餘元,從信用卡到投資資產全面遭侵害。警方強調,假檢警詐騙已從過去「騙資料、騙匯款」,升級為「買新手機、下載不明APP、綁定信用卡、設定來電轉接、接管金融驗證」的複合型犯罪。民眾一旦依指示輸入「**21*」並設定指定門號,等同將自己的電話與驗證通道交給詐騙集團,風險極高。刑事局呼籲,凡接獲要求下載不明APP、綁定信用卡,或輸入「**21*」設定來電轉接或以其他方式設定轉接等,應立即中止操作並提高警覺;切勿提供信用卡、網銀及證券帳密等敏感資訊。另提醒相關業者及機構,除強化風險警示與異常交易監測,應儘速共同研擬防制對策。民眾如遇可疑情形,請立即撥打165反詐騙專線查證,或至165打詐儀錶板查詢相關案例。(圖/刑事局)
FBI查封13個中國情報網域!指控其滲透安全許可人員
隸屬於美國司法部的聯邦調查局(FBI)於美東時間10日宣稱,他們已查封十幾個網路網域,並指控這些網域被中國情報機構用來獲取個人資訊,企圖欺騙、徵募或勒索持有安全許可的美國人,使其洩露敏感資訊。據《南華早報》報導,FBI反情報與間諜部門助理主任羅扎夫斯基(Roman Rozhavsky)在聲明中稱,這些被查封的虛假顧問公司網域,顯示中國政府情報機構在行動上願意付出多大努力,試圖利用人工智慧(AI)生成內容,誘使、招募或脅迫現任及前任持有美國安全許可的人員,以獲取敏感資訊。他補充,FBI及其合作夥伴觀察到,中國情報機構開始利用AI、專業社交網站以及線上支付平台來鎖定美國人,「我們已採取行動保衛國土與國家安全。」美國司法部10日也表示,被鎖定的13個網站以「輕鬆賺錢」為誘因,針對美國人,尤其是現任與前任政府官員與軍方人員,這些人擁有處理機密與敏感政府資訊的安全許可。美國司法部國家安全司助理司法部長艾森伯格(John A. Eisenberg)則警告,任何在網路上遇到以模糊「顧問工作」為名、提供輕鬆收入的邀約,都應保持高度警惕,並注意可能的徵兆。這些查封行動公布之際,美國財政部也正式對中國頂尖科技公司實施制裁,使華盛頓與北京之間本已緊張的關係更加惡化。即使中國國家主席習近平與美國總統川普(Donald Trump)上個月才在北京會面,兩國政府仍持續推動可能削弱、羞辱或激怒對方的政策。對此,中國駐美國大使館回應稱,所謂「中國間諜威脅」的指控完全是捏造,屬於惡意誹謗,並予以強烈譴責。根據用於取得查封令的宣誓書內容,所謂「共謀者」自2023年11月起建立這些網站,利用一般性顧問職缺作為誘餌,目標鎖定現職或前美國政府與軍事人員,聲稱要為「未指明客戶提供專業知識」。儘管FBI大肆宣揚此次行動的成果,但部分分析人士認為這些查封行動「收效甚微」。前中央情報局(CIA)官員、研究中國情報間諜行動與戰術的美國企業「Shinobi Enterprises」現任總裁埃菲迪米德斯(Nicholas Eftimiades)指出,這些網站本質上由AI生成,使中國能以極低成本創建數以萬計的網域,「FBI永遠無法在這方面趕上中國國家安全部。」
劉亮佐收發票中獎信超開心 細看1關鍵拆穿詐騙手法:請大家務必小心
隨著雲端發票普及,詐騙集團也盯上這塊大餅!男星劉亮佐最近在社群分享險受騙的經歷,他收到一封宣稱在購物網中獎的電子郵件,第一時間超開心,但隨後理智判斷今年從未在該平台購物,立刻識破騙局。財政部在今年3月曾宣導,確實有詐騙集團偽造官方或購物平台名義寄發領獎通知,藉此誘騙民眾點擊網址並輸入信用卡資訊,勸民眾提高警覺,以免獎金沒領到反而損失慘重。劉亮佐昨(8)日在臉書發文表示,提醒大家收到標榜發票中獎的電子郵件,務必先冷靜。劉亮佐自嘲平時並無偏財運,但收到一封電子郵件通知他發票中獎4000元,當下的確超開心,但他冷靜後先前往電商平台查證,發現今年根本沒在該網站買過東西,確認是詐騙。對此,劉亮佐呼籲粉絲「務必小心」,並對這種利用民眾喜悅心理進行詐財的行為表達嚴厲譴責,提醒社會大眾切勿輕易上當。事實上,今年3月台北國稅局特地說明,此類詐騙信件常偽造成財政部電子發票整合服務平台或知名購物網站的樣貌,內容多以「雲端發票中獎」為由,並附上精美的官方網站連結。一旦民眾點擊進入,網站會要求輸入身分證字號、信用卡卡號及有效日期等個人敏感資訊。不法分子在取得資料後,會透過發送驗證碼簡訊等方式,讓民眾在毫無防備的情況下完成盜刷程序。國稅局特別強調,真正的中獎發票領獎程序「絕對不需要提供信用卡資訊」,並提醒,民眾在收到電子郵件時,應優先確認寄件者地址是否為財政部官方信箱(einvoice@einvoice.nat.gov.tw)或該購物平台的官方網域。在尚未確認網站真實性之前,切勿點擊任何網址連結,更不能隨意輸入金融資訊,以防掉入精心設計的詐騙陷阱。針對層出不窮的詐騙手段,國稅局建議,若接獲可疑郵件應保持平時理智。民眾若有任何疑慮,除了直接向購物平台官網客服求證外,也可撥打內政部警政署165反詐騙專線,或聯繫財政部電子發票整合服務平台專線(0800-521988)進行查證,多一分確認,就能少一分財物損失。
「假綠界科技」網址竊個資 輸入信用卡資訊恐遭盜刷、騙轉帳
詐騙手法再翻新!165全民防騙網近日提醒,近期有不少民眾收到假冒第三方支付平台「綠界科技(ECPay)」名義發送的訂單通知簡訊,內容聲稱可透過附帶連結查詢商品配送進度,實際上卻是詐騙集團設下的釣魚陷阱,民眾一旦誤信點擊,個資及金融資料恐遭盜用。165全民防騙網指出,詐騙簡訊通常以訂單異常、商品配送通知或查詢物流進度等名義發送,並附上網址連結。當民眾點入後,將被導向偽造的官方網站,頁面外觀與真實網站極為相似,容易讓人降低戒心。該假網站會進一步要求輸入身分證字號、信用卡卡號、有效期限及手機驗證碼等敏感資訊。一旦資料外洩,詐騙集團可能立即進行信用卡盜刷,甚至再假冒銀行客服人員聯繫受害者,以解除分期付款、帳戶異常等理由,誘導民眾操作ATM或網路銀行轉帳,造成財產損失。165全民防騙網提醒,若收到來路不明的訂單通知簡訊,應先確認是否曾有相關購物紀錄,切勿直接點擊簡訊內的網址連結,並透過官方網站或APP查詢訂單資訊,以確保安全。此外,真正的第三方支付平台不會透過簡訊要求民眾在不明網頁輸入完整信用卡資料及驗證碼。民眾如發現可疑訊息,應立即關閉網頁,並善用官方防詐工具或撥打165反詐騙專線查證,共同提高警覺,避免落入詐騙陷阱。
知名婚友社爆大規模個資外洩 43萬會員受害!連身高體重都被看光
韓國知名連鎖婚友社「Duo資訊」(Duo)近期驚傳重大個資外洩事件,超過43萬名會員的極度隱私資料遭駭客竊取,包括身高、體重、血液型及婚姻史等敏感資訊皆全面外流。首爾警察廳今(24)日證實,目前正針對此案進行深度調查,追查駭客入侵路徑及是否涉嫌違反《資訊通信網法》;政府重罰業者外,同時要求全面改善資安防護。根據《韓聯社》報導,首爾警察廳今日指出,針對婚友社「Duo資訊」發生大規模個資外洩事件後,經網路犯罪調查隊調查,這起事故源於去(2025)年1月,Duo資訊內部員工的公務電腦遭駭客非法入侵,導致數據庫中多達42萬7464名正式會員的資料遭竊;外洩內容極為詳盡,除了姓名、身分證字號、聯絡電話及住址等基本資訊外,還包含極度私密的個人特徵,如宗教、愛好、兄弟姊妹關係、學歷背景、任職公司、年資,甚至連是否為長男或長女等細節也無一倖免。針對此重大疏失,韓國個人資料保護委員會宣布,對Duo資訊處以約11億9700萬韓元(約新台幣2828萬元)罰鍰,以及1320萬韓元(約新台幣31萬元)的罰金,並強制要求業者必須立即逐一通知受害會員。然而,這項懲處結果在韓國社會引發極大反彈,輿論批評政府「輕放」業者,認為罰則過輕,難以起到警惕作用。有網友試算發現,若以43萬名受害者換算,每位會員受損的權益僅價值約3000韓元(約新台幣71元),使眾人憤而痛批,「連一碗湯麵的錢都不到,我的隱私竟然這麼廉價?」而外界質疑,婚友社握有大量高度敏感的個資,卻因Duo資訊被歸類為中型企業而獲得15%的罰鍰減免,現行法規對該行業的保障顯然不足。面對排山倒海的負面批評,韓國個資委回應,目前罰鍰上限為相關總營收的3%,係依現行法規進行裁罰。未來計畫將針對重複發生重大疏失或大規模洩漏事件的業者,將罰鍰上限提高至營收的10%,並持續研擬各項制度改善措施,以確保類似情事不再發生。
美軍士官靠機密「押注馬杜洛會被抓」!大賺40萬美元
美國聯邦官員於美東時間23日宣布,1名美國士兵被指控透過內部消息,在美軍非法綁架委內瑞拉總統馬杜洛(Nicolas Maduro)的相關線上賭盤中獲利40萬美元(約合新台幣1,262萬元)。據《南華早報》報導,紐約聯邦檢察官辦公室表示,美國資深士官范戴克(Gannon Ken Van Dyk)曾參與今年1月綁架馬杜洛的行動,並利用其取得的機密資訊,在全球最大預測博弈網站「Polymarket」上進行交易。根據起訴書,范戴克隸屬特種部隊體系,於2008年加入美國陸軍,並於2023年晉升為二等士官長(Master Sergeant),這是陸軍士兵體系中的第二高階軍階。此外,他駐紮於北卡羅來納州費耶特維爾的布拉格堡(Fort Bragg),但文件對其軍旅經歷提供的細節不多。文件內容顯示,在突襲行動之後,范戴克曾被拍到站在1艘船的甲板上,「身穿美軍作戰服,手持步槍,與另外3名同樣穿著美軍作戰服的人員並肩而立。」紐約聯邦檢察官辦公室表示,范戴克在2025年12月8日起的1個月內,參與了綁架馬杜洛的行動規劃與執行。他曾簽署保密協議,承諾不會洩露與該行動相關的「任何機密或敏感資訊。」他目前被控多項罪名,包括為個人利益非法使用政府機密資訊、竊取非公開政府資訊、商品詐欺、電信詐欺,以及進行非法金錢交易。官員指稱,在行動結束後不久,范戴克將大部分獲利資金轉入海外加密貨幣帳戶,隨後再轉入1個新的證券帳戶,以掩飾資金來源。檢方表示,他還向「Polymarket」要求刪除帳戶,聲稱自己無法再存取與該帳戶相關聯的電子郵件,。美國聯邦調查局(FBI)局長帕特爾(Kash Patel)在聲明中指出,此案清楚表明沒有任何人可以凌駕於法律之上,「任何持有安全許可的人若試圖利用其權限和知識謀取私利,都將被追究責任。」