資安防護
」 資安 個資 駭客 AI 詐騙
史上證券商最高罰鍰金額 台新證併元富證「系統大當機」挨罰360萬
台新新光金(2887)旗下台新證券4月初與元富證券合併,不料首個營業日就發生交易平台異常,有用戶反映下單後未能即時收到委託與成交回報,甚至出現重複下單等情況,經統計整體申報錯帳筆數約9321筆,申報錯帳金額約20.11億元。對此,金管會認定台新證券有未落實執行內部控制制度,依規定裁處新臺幣360萬元罰鍰,創下歷年證券商最高罰鍰金額。金管會表示,台新證券與元富證券於115年4月6日合併後於首日營業日(115年4月7日)、115年4月14日、115年4月20日及115年5月21日發生電子交易系統異常情形,案經證交所對該公司進行查核,發現該公司有未落實資安事件通報、系統中斷超過可容忍中斷1小時、程式未檢核資料之正確性、程式上線前測試情境未完善、程式上線後未驗證系統變更之正確性、系統未進行壓力測試、程式上線版本錯誤、營運持續計畫未臻完善、未辦理營運持續之演練、重要軟硬體設備監控不足等缺失情事,顯示台新證券未落實執行內部控制制度,核已違反證券商管理規則第2條第2項規定。金管會今日依證交法第66條第1款及第178條之1第1項第4款規定,對台新證券核處警告及新臺幣360萬元罰鍰,並依證交法第66條第5款規定為其他必要處置,包括請該公司於本案資安相關缺失完成改善前,自有資本適足比率之作業風險約當金額應增加計提1倍;請該公司全面檢討該公司系統缺失及3個月內提出具體短、中、長期系統改善方案,必要時洽請資通安全顧問,並就改善措施及執行情形提報該公司及其金融控股母公司之董事會,至改善為止;為確保交易安全與系統穩定,請該公司委由具公信力之資安專業第三方機構進行驗證,並將驗證意見函報證交所轉陳本會;請該公司自行議處本案相關違失人員於3個月內報會。金管會表示,受證券交易法第66條第1款警告處分之證券商,相關財務業務將受限制,包括最近3個月內不得申請增加業務種類或營業項目、不得申請增設分支機構、不得申請轉投資相關事業、不得申請辦理現金增資或募集公司債、不得擔任ETF流動量提供者、不得發行指數投資證券(ETN)等。近期股市價量頻創新高,投資人參與程度持續提升,致證券商資訊系統負載同步攀升,近期亦有證券商因資訊系統異常辦理資安事件通報。金管會重申,證券商資訊系統穩定運作及營運韌性攸關投資人權益與市場信任,為證券商經營管理的重要基礎。證券商應持續將資訊系統升級、系統容量擴充及資安防護強化列為優先投入事項,持續精進資訊基礎建設,確保交易系統穩定運作及提升營運韌性。此外,金管會已督導證交所定期召開提升證券商交易系統穩定性會議,針對近期資安事件研商因應措施,並請各證券商持續投入資訊及資安相關資源,以提升整體營運穩定性及資安防護能量,並促進證券市場健全永續發展。對此台新證券表示虛心接受今(21)日主管機關的裁處及指導,將積極依主管機關指示檢討、改善。對於因合併系統整合準備不週全而受到影響的客戶、員工,台新證劵再次致上最深的歉意,且承諾將以具體作為回應主管機關、客戶及員工的期待,努力為台灣證券市場的穩健發展貢獻心力。
卓榮泰談矢板明夫遇襲 強調人為威脅無國界、政府推3大資安防護
媒體人矢板明夫日前遭中國籍港人攻擊,引發外界關注境外人士帶來的安全風險。行政院長卓榮泰今(7)日出席「InfoSec Taiwan 2026國際資安組織大會」時表示,台灣面臨的威脅不只存在於網路,近來更出現境外人士疑似帶著特定目的入境施暴後企圖離境的案例,強調「資安沒有國界,人為威脅同樣沒有國界」。卓榮泰指出,近期有境外人士入境後,疑似針對在台國人及外籍人士施暴,犯案後還企圖易裝離境,所幸警方迅速查獲。他表示,台灣長期面對各種跨境威脅,社會、個人及國家安全都需要政府、產業與民間共同守護。卓榮泰表示,AI時代正重新定義科技架構與社會信任,政府將持續從完善法制規範、強化供應鏈安全及培育資安人才三大方向著手,與產業共同提升資安韌性,透過國際合作、情資分享及跨界協作,建立更完整的防護機制,守護國家安全與民主社會。
出席國際資安組織大會 卓榮泰:構築全球安全信任新邊界
行政院長卓榮泰今(7)日出席「InfoSec Taiwan 2026國際資安組織大會開幕活動」時表示,維護資安是當代重要的使命,面對生成式AI所產生之新型態風險,政府已從完善法制規範、強化供應鏈安全及培育頂尖資安人才等方向,與業界攜手合作。卓榮泰強調,資安威脅無國界,臺灣身處地緣政治風險第一線,個人資料、商業機密與國家安全等防禦正在被重新定義,唯有透過國際合作、情資分享及跨社群協作,才能建立具備主動防禦能力及韌性的信任新邊界,共同保障社會與國家安全。 卓榮泰致詞時指出,資安是當代重要且艱鉅的使命,他要向來自國內資安界的與會先進表達敬意。「國際資安組織大會」是由社群驅動的國際性資安盛事,代表臺灣民間豐沛的技術能量,更展現公私協力、跨國連結的關鍵實力,也是臺灣運用軟硬體科技,與世界成為可信賴朋友的有利途徑。 卓榮泰表示,今(2026)年大會主題為「信任邊界,正在被重新定義」,頗具深遠意義,切中當前全球數位發展的共同挑戰。在生成式AI、自主智慧系統快速普及的時代,過去資安防線已不再適用,出現許多時代漏洞,因此必須重新建構科技架構與社會信任,藉由論壇研議出如何保障自己、保障眾人的終極目標。 卓榮泰強調,面對科技變革,資安不僅是防衛技術,更是維護國家安全、推動數位經濟、保障民主社會的關鍵基石,為應對AI帶來的新型態風險,政府已從三大方向與業界攜手合作。一是完善的法制與規範。《資通安全管理法修正案》於去(2025)年12月正式施行,強化國家整體資通安全法律規範,納管各級政府機關與關鍵基礎設施的資安防護,促進政府在跨機關間的合作及區域聯防,並確保臺灣法規與產業能與國際無縫接軌。 卓榮泰進一步指出,二是強化供應鏈安全。全球供應鏈安全是當前國際經貿的焦點,數位發展部正全力推動跨部門、跨產業的資安聯防體系,讓政府與產業攜手打造自主防禦工程。三是培育頂尖資安人才。政府將結合產官學研力量與國際緊密接軌,投注資源培育資安菁英,打造國際級資安人才培育環境和產業聚落,提升臺灣全社會資安防禦能力及韌性。 最後,卓榮泰表示,資安威脅無國界,資安不僅是國安,更是全球安全的關鍵,唯有透過國際合作、情資分享,以及跨社群與產業的協作,才能建立具備主動防禦能力及韌性的信任新邊界。卓榮泰也強調,境外威脅不限於資安,也有人為威脅,例如昨(6)日有境外人士蓄意在臺暴力滋事,行兇後迅速易裝預備離境,所幸我國警政單位迅速將其逮捕。臺灣身處地緣政治風險第一線的威脅中,個人資料、商業機密、國家安全等三項保護正在被重新定義,期待政府公私協力,共同保障社會與國家的安全,亦共同提升國人、產業及國家安全所需的資安防護能力。
InfoSec Taiwan 2026 國際資安組織大會:重新定義 AI 時代的「信任邊界」
隨著生成式 AI (Generative AI)與自動化技術重塑產業生態,資訊安全正面臨前所未有的挑戰。臺灣指標性資安盛會「InfoSec Taiwan 2026 國際資安組織大會」於 7 月 7 日至 8 日假台北喜來登大飯店登場,以「The New Trust Boundary(信任邊界,正在被重新定義)」為核心主題,匯聚國內外產官學研專家,共同探討 AI 時代下如何重建可信賴的資安防護體系。本次大會由台灣資安大聯盟、台灣數位安全聯盟及台灣資訊安全協會聯合主辦,開幕典禮行政院卓榮泰院長親臨致詞,立法委員林楚茵、數位發展部林宜敬部長、資安署蔡福隆署長及數位產業署童明慧主任秘書等貴賓亦出席與會,共同見證這場年度資安盛事。AI 重塑資安典範,信任成為防護核心過去一年,自動化技術快速滲透政府治理、企業決策乃至關鍵基礎設施,資安挑戰已從單純「阻擋攻擊」,深化為「信任」議題:如何驗證 AI 系統的可靠性?決策過程由誰監督?其判斷邏輯又該如何正確解讀?「面對 AI 帶來的新型態風險,沒有一個國家或企業能單打獨鬥。我們必須將國內外社群、產業與政府凝聚在同一個對話場域,讓交流持續發生,才能將信任一塊一塊重新建立起來,」大會總召集人李宜謙表示。「AI 不僅改變了攻擊手法,也正在重塑防禦策略。這不僅是技術的對抗,更是信任機制的全面升級。我們希望透過 InfoSec Taiwan 建立起臺灣與國際間的關鍵對話節點。」國際級議程:從政策挑戰到前沿技術開幕式由大會主席蔡一郎及台灣資安大聯盟理事長涂睿珅致歡迎詞揭開序幕,行政院卓榮泰院長於貴賓致詞中表示,「臺灣位於地緣政治的第一線,面對各種威脅,我們更要做好準備。」他指出,本屆大會由社群驅動,展現我國民間技術能量與公私協力、跨國合作的實力,更讓世界看見臺灣是值得信賴的夥伴;今年主題呼應生成式 AI 與自主智慧系統快速發展下的全球新挑戰,資安已不只是技術議題,更是維護國家安全、推動數位經濟與守護民主社會的重要基礎。卓院長並提及,昨日發生境外人士涉嫌暴力攻擊後企圖變裝離境案件,顯示臺灣面對的安全挑戰更加複雜多元,個人資料、企業機密與國家安全都須嚴加保護。為因應 AI 時代新型態風險,政府將從三大方向強化資安韌性:完善法制規範,落實《資通安全管理法》並促進跨機關與區域聯防;強化供應鏈安全,建立跨部門跨產業資安聯防體系;培育頂尖資安人才,打造國際級人才培育環境與產業聚落。他強調,「信任的邊界正在改變,但守護台灣的決心不會改變。政府會持續與民間、產業及國際夥伴攜手合作,共同守護每一位國人、每一個產業,以及臺灣的民主自由與國家安全。」本屆議程橫跨國家資安政策、金融業後量子密碼(PQC)遷移、AI 攻防與事件應變、關鍵基礎設施、PSIRT 2.0 及供應鏈安全,串聯政策、治理與產業實務,提供可落地的方法與行動方向。跨國陣容匯聚,台美大廠共襄盛舉大會匯聚美國、日本、新加坡及臺灣資安專家,帶來跨國視野與第一線實務,除了國際資安組織 OWASP、FIDO 等 9大國際資安組織外,臺灣資安廠商中華資安國際、TeamT5杜浦數位安全、關楗、創泓科技、銓鍇國際、安創資訊、ZUSO如梭世代、如映科技、三甲科技、優倍司等也都熱情支持,更有美國知名大廠 CISCO、Palo Alto Networks 一同共襄盛舉,剛通過虛擬資產服務法的虛擬通貨業者Bito幣託科技與HOYABit禾亞數位更藉此宣示對於資訊安全安的重視與決心。
NCC示警最新詐騙手法 1組號碼若外流「帳號被盜、財產受損」
現代人常透過線上消費或訂位,以及網銀轉帳都可能會收到OTP驗證碼簡訊,國家通訊傳播委員會(NCC)最近發聲提醒民眾,切勿將收到的OTP驗證碼提供給他人,一旦輕易交付,恐面臨帳號遭他人盜登或財產被惡意冒名交易的重大風險。NCC臉書粉專昨(25)日發文宣導,現行諸多網路服務如帳號登入、手機綁定、密碼變更及交易確認等,皆廣泛使用OTP驗證碼進行身分驗證;這類驗證碼實質上形同帳號的「臨時鑰匙」,只要交出去,個人帳號將可能遭他人盜登或完成交易。為了防範詐騙手段,NCC特別列出關鍵的防範守則。若民眾在未進行任何操作的情況下,突然收到OTP驗證碼簡訊,務必提高警覺,這極可能代表有不法分子正嘗試侵入帳號。此外,真正的電信業者、銀行、客服或政府機關,原則上絕不會主動致電、傳送訊息或透過網頁向用戶索取驗證碼,民眾切勿在來源不明的網頁輸入敏感資訊,以免落入詐騙陷阱。最後,NCC也呼籲大眾,若發現自身帳號出現異常跡象,應立即採取緊急應變措施。民眾應第一時間更換密碼和仔細檢查登入紀錄,並開啟雙重驗證功能以強化資安防護;同時,民眾可即時向相關服務平台、金融機構、電信業者或直接撥打「165」反詐騙諮詢專線進行查證,透過「多查證一步」的舉動,有效降低資安與財產受損的風險。事實上,內政部警政署「165打詐儀錶板」日前也分享個案,有民眾收到自稱某購物平台寄出的中獎信件,按照指示點入網站並填寫信用卡與OTP驗證碼後,短短幾分鐘內遭盜刷逾2萬元。對此,「165打詐儀錶板」也列出5招防詐小撇步,首先是官方平台不會透過Email要求輸入信用卡或OTP驗證碼;中獎通知加上點擊連結領獎,就是典型釣魚手法;網頁可以偽造仿真,操作前務必確認,公部門網址結尾是gov.tw;OTP驗證碼等同交易授權碼,絕不能提供給任何陌生網站;收到可疑郵件時,應直接透過官方APP或官網查證,不輕易點擊信件連結。
五福旅遊配息7.5元創新高 下半年再拓2據點、聚焦4大營運動能
五福旅遊(2745)於今(15)日召開股東常會,會中通過2025年財報及盈餘分派案。五福去年營運表現亮眼,全年合併營收達新台幣87.6億元,年增15.8%,每股稅後盈餘(EPS)10.01元;會中通過每股配發現金股利7.5元,配息率達 74.92%,各項經營指標皆創下歷年最高紀錄。展望2026年,五福旅遊發言人錢緯銘表示,公司將以「數位領航,佈局未來」為年度發展方向,並聚焦於「市場通路」、「產品策略」、「數位升級」、「人才培育」四大關鍵動能,全面推動企業轉型升級。 錢緯銘表示,五福旅遊將全面發揮實體通路優勢,2026年下半年預計於全台再拓增2間全新門市,進一步強化北中南三區的連線服務網絡,此外更規劃參與北中南共7場指標性旅展,預期將持續發揮加乘效益,在國慶連假、聖誕跨年旅遊旺季引爆搶購熱潮,為下半年營收挹注強勁成長動能。 在產品策略方面,五福旅遊將採取精準抗漲策略,推動主題與多元產品創新,除了推出限量「抗漲優惠」產品,以高CP值產品優勢滿足精打細算族群的旅遊需求外,同時亦推出「五福伴自由」的創新旅遊模式,完美結合「團體旅遊」與「自由行」的旅遊模式,提供兼具便利與彈性的全新體驗,預計能獲得消費者青睞,將有效帶動整體銷售的增長。五福旅遊亦持續推動數位轉型,全面導入 Google Workspace(GWS)雲端協作系統,並結合 Gemini Pro AI 應用,優化日常作業流程與跨部門協同效率,有效提升整體營運效能。同時,公司同步導入 ISO 27001 資安管理制度,搭配進階加密與去識別化技術,強化資料保護機制,確保消費者隱私與資訊安全,在科技賦能與資安防護雙軌並進下,積極布局智慧旅遊發展。隨著營運穩健成長,五福旅遊同步啟動人才擴編計畫,推出「MA方舟計畫」培育儲備幹部,透過跨部門輪調與實務訓練,加速養成未來管理人才,為營運注入新動能。此外,公司持續優化薪酬與福利制度,通過新台幣2,100萬元員工酬勞分配,並落實每年2次晉升調薪機制,結合績效激勵與專業培訓,打造共享成長的永續團隊。
數發部年花百萬做會議記錄 王鴻薇:標案給「自己人」?
數發部年花百萬做會議記錄?!唐鳳數發部標案「自己人」?國民黨立委王鴻薇3日於臉書發文指出,前數發部長唐鳳,111年從行政院政委轉任數發部長,很巧的是也是從這年開始,行政院先開標「數位發展部111年多元媒材會議工作紀錄暨資料視覺化」採購案,此後每一年,數發部都有「活動會議影音記錄採購案」合計下來總共將近400萬,而且標案金額逐年上升,去年更是達到120萬。該標案每一次都是「若思影像工作室」得標,負責人就是「簡孝樺」。王鴻薇說,這位簡孝樺,長期以來都以唐鳳辦公室人員自居,在唐鳳主持的政府會議記錄、公開訪談的場合、媒體上都聲稱自己是唐鳳辦公室的人?然而卻發現,無論數發部、行政院都聲稱「查無此人」沒有任何任職紀錄。難道憑著跟首長有交情,就可以長年拿到政府標案?王鴻薇表示,數發部成立至今,除了打詐不力,還發生國家級網站資安防護漏洞等事件,去年還因為編列高達2220萬元的國外差旅費用,連民進黨立委自己都看不下去,現在年花百萬做「活動會議影音記錄採購案」,在採購公開網站上,除了數發部外根本沒有部會會開這種標案,難道是要給特定廠商?
訂房網爆個資外洩 日本多間飯店警示:小心釣魚訊息騙匯款
全球知名訂房網站Booking.com最近爆出嚴重個資外洩事件,有不少旅客收到假冒飯店名義的詐騙訊息!日本多間飯店陸續在官網發布緊急公告,提醒消費者提高警覺,不要輕信詐騙訊息。有日本旅遊專家指出,這波釣魚詐騙手法將目標鎖定赴日旅遊的各國旅客,目前受害飯店範圍正持續擴大。根據日媒《J-CAST ニュース》報導,日本頂級飯店帝國飯店於5月22日發布公告,稱部分透過Booking.com及Agoda等線上平台訂房的旅客,留意收到假冒飯店的電子郵件或WhatsApp訊息。其公關部門進一步指出,在發現異狀後已迅速宣導,這類訊息常以確認訂房為由,誘導旅客點擊惡意連結並要求輸入信用卡號,所幸目前尚未接獲實質財損通報。不只帝國飯店,大阪新大谷飯店也發聲強調,飯店與訂房平台絕不會透過WhatsApp等外部軟體索取信用卡或個人資料。因這波外洩個資包含旅客姓名、入住日期與郵件,詐騙集團能準確報出旅客預訂細節以獲取信任,並利用全球擁有20億用戶的通訊軟體實施詐騙,恐導致許多民眾不疑有他而受騙。東京新宿的京王廣場大飯店則揭露了詐騙集團的心理戰術,業者表示,嫌犯常傳送「訂房資料不足」或「限期24小時內更新,否則系統將自動取消預訂」等訊息,故意營造迫切感來引發消費者焦慮,迫使旅客在慌亂中落入釣魚網站的圈套。這波詐騙行動已從今年5月日本黃金週起明顯加劇,已有逾10家大型飯店集團陸續發出警示。遭懷疑外洩旅客資料的Booking.com日本分公司對此回應,經查其內部後台核心系統並未遭到駭客入侵,但面對飯店業者的聯合徹查要求,平台則表示,仍會持續針對該事件進行深度的安全驗證。隨後Booking.com日本分公司也在官網發聲,近期有網路犯罪分子利用通訊軟體鎖定日本旅宿實施釣魚詐騙,平台嚴正澄清,官方絕不會透過郵件、電話或WhatsApp要求提供信用卡號,也不會要求進行異常的銀行匯款,承諾未來將持續強化資安防護,呼籲旅客切勿點擊任何可疑連結。
遠東SOGO蟬聯綜合績效零售服務首獎 勇奪《遠見》ESG兩項大獎 永續績效亮眼
第22屆《遠見》ESG企業永續獎舉行頒獎典禮,遠東SOGO百貨憑藉系統化的永續管理與深厚的轉型實力,於競爭激烈的「綜合績效類—零售服務業組」脫穎而出,蟬聯最高榮譽「首獎」。遠東SOGO不僅是首家摘下此項指標性大獎的百貨業者,更在「傑出方案類—社會創新組」獲「績優獎」肯定,展現零售業不僅能銷售商品,更能成功轉型為「社會價值共創平台」,驅動產業轉型、解決社會問題。遠東SOGO董事長黃晴雯表示,永續發展已非企業的「加分題」,而是決定生存與競爭力的「必修題」,遠東SOGO歷經十年的轉型歷程,從基礎的低碳營運邁向價值鏈的跨界共創,此次獲獎證明了零售業能透過平台賦能,驅動供應鏈與消費端共同落實永續。科學減量與智慧能控 奠定環境領導力 在環境(E)面向,遠東SOGO展現高執行力,不僅是台灣首家承諾科學減量目標(SBT)的大型連鎖百貨,更積極推動EP100十年計畫,預計於2028年,能源生產力提升50.52%,目前進度已達標八成。2025年起,遠東SOGO從天母店開始建立示範模組,預計於各店陸續引進AIoT智慧能控系統,有效降低溫室氣體排放。為提升營運與減碳效能,遠東SOGO透過盤查溫室氣體與碳足跡,精準掌握排碳量,全台各分店均取得碳標籤,成為政府機關與民間組織進行綠色採購申報的範疇,將碳排管理轉化為商機。永續採購與誠信經營 強化治理深度 公司治理(G)部分,遠東SOGO領先同業通過ISO 20400永續採購指南認證,將ESG表現納入供應商評選基準,並發起「減碳聯盟」,帶領供應商邁向淨零轉型。截至2026年初,該聯盟成員已增長4.5倍。此外,數位化的內控機制與嚴謹的資安防護,亦確保了營運的韌性與誠信,穩居百貨業獲獎數量最多的模範生地位。打造共融職場與社會 擴大品牌影響力 社會(S)層面,遠東SOGO積極打造性別平權、工作與生活平衡的職場環境,2025年起,更獲台北市與新竹市政府指定為工安示範企業,成立百貨工安家族,傳承經驗,並協助專櫃、供應商符合職安衛管理規範及ESG政策,以大帶小提升職場安全。在社會參與上,遠東SOGO長期深耕兒少福利、弱勢關懷與永續教育,整合價值鏈資源,一年發起逾千場永續活動,逾470萬人次受益。
驊宏資通深化資料中心布局 攜手 Dell Technologies 強化企業資料韌性與AI基礎架構
在企業數位轉型與AI應用加速推進的趨勢下,資料已成為企業營運與決策的核心資產。面對資料量快速成長與資安威脅升高,企業對於儲存架構與資料保護機制的要求也同步提升。系統整合服務商驊宏資通(6148)持續深化資料中心與企業基礎架構市場,將以Dell Technologies完整儲存與資料保護解決方案為基礎,協助企業打造兼具效能、彈性與安全的新一代IT環境。Dell Technologies 儲存與資料保護解決方案,協助企業建構高效能且具備資料韌性的現代化 IT 架構。(圖片/Dell Technologies 提供)近年來,企業IT環境呈現高度複雜化,不僅需同時支援傳統應用與雲原生架構,也須兼顧資料安全與營運持續性。在此背景下,儲存設備的角色已由過去的後端支援,轉變為影響企業競爭力的關鍵基礎。市場觀察指出,越來越多企業開始從單一產品採購,轉向整體架構規劃,以因應未來AI與資料分析需求。在主儲存平台方面,Dell PowerStore以全快閃架構為核心,主打高效能與高度彈性,可同時支援區塊、檔案及容器等多元工作負載,並透過自動化資源配置與負載平衡機制,降低IT人員日常維運負擔。其模組化設計亦讓企業在擴充容量或效能時,無需大幅調整既有架構,有助於降低長期投資成本。在資料保護方面,Dell PowerProtect系列則提供從備份、異地備援到離線隔離的完整機制。透過多層次備份架構與資料不可變設計,可有效降低勒索攻擊帶來的風險。相較於傳統備份需經由備份主機集中處理的方式,新一代架構可直接將資料寫入備份設備,不僅提升備份效率,也減少系統暴露面,強化整體安全性。隨著AI應用逐步落地,企業對資料平台的要求也從「儲存容量」進一步延伸至「資料處理與運算支援能力」。業界普遍認為,未來資料中心將朝向整合儲存、運算與網路的架構發展,以支撐高效能運算與即時分析需求。Dell Technologies透過整合主儲存、非結構化資料平台與資料保護產品,提供企業從核心系統到AI應用的完整基礎架構選擇。Dell PowerProtect 系列提供多層次資料保護機制,結合備份、異地備援與不可變儲存,有效強化資安防護能力。(圖片/Dell Technologies 提供)在資安議題方面,勒索攻擊已從單點入侵演變為針對備份系統的進階攻擊模式,使得「備份是否安全」成為企業關注焦點。新一代資料保護架構透過資料隔離、加密傳輸與權限控管等機制,逐步建立零信任(Zero Trust)防護體系,也成為企業評估儲存解決方案的重要指標。驊宏資通長期深耕企業市場,在網路、資安與系統整合領域累積豐富實務經驗,近年亦積極布局資料中心與AI基礎架構相關解決方案。透過導入國際大廠技術並結合在地服務能力,協助企業與機關在既有環境上進行升級,兼顧導入效率與投資效益。隨著企業對資料價值的重視程度持續提高,如何在確保安全的前提下,讓資料發揮最大效益,已成為IT部門的重要課題。業界預期,未來儲存與資料保護市場將持續朝向平台化與整合化發展,系統整合商的角色也將從設備提供者,進化為企業數位轉型的策略夥伴。值得注意的是,驊宏資通已取得Dell Technologies Gold Partner資格,代表其在技術能力、專案實績與服務品質上,已達國際原廠認可水準。未來,驊宏資通將持續攜手Dell Technologies,協助企業強化資料韌性、優化IT架構,並在AI時代中建立穩固的數位競爭基礎。想了解更多,歡迎來電(02-2356-3996)或點擊www.azion.com.tw聯繫我們!
知名婚友社爆大規模個資外洩 43萬會員受害!連身高體重都被看光
韓國知名連鎖婚友社「Duo資訊」(Duo)近期驚傳重大個資外洩事件,超過43萬名會員的極度隱私資料遭駭客竊取,包括身高、體重、血液型及婚姻史等敏感資訊皆全面外流。首爾警察廳今(24)日證實,目前正針對此案進行深度調查,追查駭客入侵路徑及是否涉嫌違反《資訊通信網法》;政府重罰業者外,同時要求全面改善資安防護。根據《韓聯社》報導,首爾警察廳今日指出,針對婚友社「Duo資訊」發生大規模個資外洩事件後,經網路犯罪調查隊調查,這起事故源於去(2025)年1月,Duo資訊內部員工的公務電腦遭駭客非法入侵,導致數據庫中多達42萬7464名正式會員的資料遭竊;外洩內容極為詳盡,除了姓名、身分證字號、聯絡電話及住址等基本資訊外,還包含極度私密的個人特徵,如宗教、愛好、兄弟姊妹關係、學歷背景、任職公司、年資,甚至連是否為長男或長女等細節也無一倖免。針對此重大疏失,韓國個人資料保護委員會宣布,對Duo資訊處以約11億9700萬韓元(約新台幣2828萬元)罰鍰,以及1320萬韓元(約新台幣31萬元)的罰金,並強制要求業者必須立即逐一通知受害會員。然而,這項懲處結果在韓國社會引發極大反彈,輿論批評政府「輕放」業者,認為罰則過輕,難以起到警惕作用。有網友試算發現,若以43萬名受害者換算,每位會員受損的權益僅價值約3000韓元(約新台幣71元),使眾人憤而痛批,「連一碗湯麵的錢都不到,我的隱私竟然這麼廉價?」而外界質疑,婚友社握有大量高度敏感的個資,卻因Duo資訊被歸類為中型企業而獲得15%的罰鍰減免,現行法規對該行業的保障顯然不足。面對排山倒海的負面批評,韓國個資委回應,目前罰鍰上限為相關總營收的3%,係依現行法規進行裁罰。未來計畫將針對重複發生重大疏失或大規模洩漏事件的業者,將罰鍰上限提高至營收的10%,並持續研擬各項制度改善措施,以確保類似情事不再發生。
資安院爆未授權存取疑雲 主動報案檢調偵辦
資安院傳出有工程人員涉嫌未經授權存取系統資料,已遭檢調單位介入調查。資安院今(20)日表示,基於偵查不公開原則,現階段不便對外說明細節,但已全力配合相關單位釐清案情。資安院指出,院內發現有同仁使用工作電腦違規存取內部檔案與相關資料,為釐清事實,已主動向調查局報案並啟動調查程序。後續將持續配合偵辦,釐清相關責任與影響範圍。據了解,該案起因於內部開發行政系統過程中,工程人員疑似發現系統存在漏洞,可繞過原有權限限制,進一步存取其他單位資料,甚至涉及瀏覽與下載機敏資訊。資安院說明,在內部稽核過程中,發現團隊配發筆電出現異常數位軌跡,隨即通報檢調單位進行調查。院方強調,將持續強化資安防護機制,確保系統安全與資料保護。
3.3萬筆系統個資外洩 時代力量提醒支持者提高警覺慎防不明來電
時代力量支持者個資傳出外洩風險,有支持者近日反映相關資料疑似遭國外論壇濫用。對此,時代力量昨(6)日發布聲明表示,黨內系統疑遭駭客入侵,初步清查約有 3萬3千筆資料可能受影響,已緊急停止相關系統存取並報警處理。時代力量表示,黨內接獲通報後已立即啟動清查,初步研判入侵點應為內部 CRM 系統權限控制遭破解,隨即由資訊單位停止 CRM 系統存取,以確保資料路徑徹底中斷。時代力量指出,黨方也已主動通報主管機關內政部,並針對系統遭破解入侵、疑似竊取個資一事報警處理。有關此次系統個資外洩情形,經初步清查,受影響資料約 33,000 筆,欄位包含姓名、電子郵件、電話、居住地址、Line ID、職業、生日及性別。不過時代力量強調,影響範疇並不包含身分證字號、銀行帳號、登入密碼或任何信用卡財務資訊。時代力量說明,預計將於下週五(3 月 14 日)前,透過電子郵件或簡訊主動通知受影響當事人。由於外洩資料包含電話與少數 Line ID,也提醒支持者,若近期接獲冒用時代力量名義的不明來電或社交軟體請求,務必提高警覺。時代力量指出,根據資安調查顯示,疑涉及此案的國外論壇「LeakBase」已於本週由美國司法部(DOJ)與歐洲刑警組織(Europol)等 14 國執法機構聯手下架,並查扣相關資料庫。該跨國行動已有效遏止資料在該平台上的擴散,黨方也將持續關注後續動向。時代力量最後表示,感謝支持者與媒體第一時間的示警與詢問,讓黨部得以及時採取阻斷行動。時代力量深知個資保護責任重大,對於未能完善守護支持者個資再次表達誠摯歉意,並強調不會迴避問題,將持續強化資安防護韌性,以最積極的態度修復漏洞,落實後續當事人通知與個資保護作為。
台達電爆資安事件!海外系統疑外洩 啟動防護緊急應對
台達電(2308)今(10日)傍晚發布重大訊息,指出旗下海外子公司疑似發生資料外洩事件,公司已於第一時間啟動資安防禦機制,包含主動阻斷可疑連線並執行系統隔離。經初步評估,此事件對公司整體營運並無重大影響。根據台達電說明,資訊部門近日偵測到海外子公司的資訊系統出現異常登入企圖。進一步調查後確認,部分系統遭受網路攻擊,存在業務相關資料及員工個人資訊外洩的風險。公司已立即展開資安防護程序,並加強監控異常行為,以維持資訊系統的安全穩定。台達電表示,事件發生後,已同步與專業資安顧問合作,完成系統的全面清查與風險評估。目前所有受影響系統均已完成資安檢視並恢復正常運作。公司也指出,海外子公司營運未受影響,整體資訊系統亦維持正常。面對此次疑似駭客入侵事件,台達電強調,已採取多項即時應對措施,並持續強化網路監控與存取權限管理,提升整體資訊基礎架構的資安防護能力,以防範未來類似風險發生。
資安不只是防禦 而是企業競爭力:駿永資訊攜手思科 打造新一代防火牆戰略
在數位轉型的浪潮中,金融機構與企業營運高度仰賴網路環境,資訊安全已成為企業競爭力與營運穩定的關鍵核心。面對駭客攻擊、勒索病毒、釣魚郵件與零時差漏洞等威脅層出不窮,駿永資訊科技攜手全球資安領導品牌思科(Cisco),以新一代防火牆為核心,協助企業建構兼顧安全、效能與可持續性的整體資安防護架構。新世代資安威脅升溫 企業資安策略的第一道關卡:防火牆在高度連網的營運環境中,企業內部系統與敏感資料幾乎全面暴露於網路之上,如何建立有效的邊界防護,成為資安治理的首要課題。防火牆(Firewall)作為企業網路的第一道防線,就像專職的「守門員」,負責檢視所有進出資料流量,依據安全政策判斷封包是否可以通行,對於防止未授權的存取和惡意行為至關重要。不同於過去,現代防火牆已全面進化,從傳統的 IP 封鎖與埠口控管,升級為具備入侵防禦(IPS)、應用程式識別、惡意程式攔截與行為分析的多層防護系統,成為企業整體資安架構的中樞。深耕金融產業了解需求 駿永資訊科技是企業資安實戰專家夥伴駿永資訊科技身為思科在台灣的長期合作夥伴,多年來深耕於金融產業的網路與資安建置,協助多家金融機構與企業打造高度穩定可靠的安全防護架構。駿永資訊科技結合思科在全球領先的安全技術,與自身在地對營運流程與實務需求的整合經驗,提供從網路邊界防禦、分行連線安全到零信任驗證的完整解決方案,協助金融客戶在嚴格法規與高強度交易環境中,兼顧安全與效能。駿永資訊科技指出,企業資安建置不應僅止於導入設備,更要協助企業從整體架構與長期營運角度進行資安策略規劃。透過與思科的緊密合作,團隊能即時掌握全球最新威脅情報、最佳實務與技術趨勢,確保金融客戶在面對新型態攻擊時,始終具備超前部署的能力。思科新一代防火牆 滿足混合雲與零信任架構需求1. 全方位防禦機制Cisco Secure Firewall 整合入侵防禦(IPS)、惡意程式防護(AMP)、URL過濾與 DNS 攔截,並與 Cisco Umbrella 及 Talos 威脅情報中心無縫串聯,可即時偵測並阻擋全球新興攻擊。對金融業而言,這代表可在第一時間攔截針對交易系統與客戶資料的威脅。2. 雲端與混合部署的靈活彈性無論是在金融資料中心內部部署、虛擬化環境,或延伸至 AWS、Azure、GCP 等公有雲平台,都能維持一致性防護,並支援自動化擴展與雲原生安全控制,滿足金融業混合雲架構下的資安治理需求。3. 集中化與自動化管理透過 Cisco Defense Orchestrator(CDO) 或 SecureX 平台,管理者可集中監控多台防火牆設備、同步安全政策,並利用 AI 智能分析提供建議與自動化事件回應,有效降低金融單位維運人力成本與誤判風險。4. 深度整合全資安生態系思科防火牆能與身分識別服務(ISE)、多重驗證(Duo)、Secure Endpoint、Meraki SD-WAN 等多項安全產品整合,從網路層到端點層形成完整的「零信任(Zero Trust)防護架構」,讓企業資安防線更加縝密。駿永資訊科技表示,在資安威脅日益複雜的時代,防火牆不再只是流量過濾與封包檢查的工具,而是企業資安策略的核心。透過與思科全面性資安解決方案,以及多年金融業實戰經驗,駿永資訊科技將持續協助企業打造具備高度韌性與延展性、從網路邊界、端點到雲端的整體防護架構,讓資訊安全成為營運穩定與數位轉型的最佳後盾。
破鼎相挺3/藍中市長接班協調回歸黨中央 楊瓊瓔30年從政路初心不變
國民黨籍現任台中市長盧秀燕在年底就要卸任,從立法院副院長江啟臣到資深立委楊瓊瓔都喊話接棒勢在必得,國民黨中央老是拖拉未拍板以「徵召」或「初選」處理,搞得地方不耐。黨中央高層近日透露,16日將邀請江啟臣、楊瓊瓔協調,屆時應會以「內參民調」為優先,若不幸協調破局,才會改以公開初選方式產生選將。在挑戰者民進黨早早徵召立委何欣純仰攻2026台中市長之際,盧秀燕的接班者卻老在五里霧中,連國民黨內選拔方式至今都沒個底。據CTWANT掌握,國民黨主席鄭麗文在現任藍營區大多以現任縣市長意見為依歸,因此2025年底已由副主席兼秘書長李乾龍等黨務核心低調親赴台中拜訪盧秀燕,然而盧秀燕並無明確答覆,僅強調「手心手背都是肉」,一切尊重黨中央安排,加上與兩名候選人都出身縣區紅派的國民黨台中市黨部主委蘇柏興也決定建請由黨中央主導提名事宜,國民黨中央才決定出手,敲定16日與兩方人選協調。楊瓊瓔在接受CTWANT專訪時則指出,非常希望黨中央好好辦一場正式民意調查,自己有信心勝利。她回顧2屆省議員、7屆立委與1年副市長政績是涵蓋全台中,像海線台中港從自己剛上任省議員時還在拚硬體設備,如今在自己提醒下,港務局撥了新台幣27億打造「港區藝術中心」,落成後近期「百號油畫大展」更名揚國際,把台中商港添了些文化味,大展區面積更是市區美術館較難匹敵的,就是想藉此把旅客帶進來,帶動周邊消費觀光。此外,楊瓊瓔過去在立法院經濟委員會一直大力爭取的「中科天使創投」相關計畫2025年底終於在國發會扶持之下有了成果,其中國際人才服務及延攬中心辦公室就設在台中科技大學校內,讓台中這座擁有世界級的精密機械聚落跟上AI人工智慧潮流,自己在立法院提出的《人工智慧基本法》近期三讀更是助攻,要幫助全台中甚至全台灣產業的資安防護與全球競爭力再升級。楊瓊瓔也舉出30多年從政小故事,她回憶選區改制前台中縣潭子鄉復興路一次下水道工程剛好「卡」到選戰白熱期,若持續施工一定會造成短期交通不便,居民怨氣之下稍有不慎穩操勝券的選戰可能「翻車」,不少支持者都勸自己「選後再處理」。但自己認為經費好不容易下來,實在不願意鄉親籠罩在淹水威脅中,仍持續叮囑工程依原定時程開工,結果不只如期如質完工,自己當次選戰也高奏凱歌,因此「堅持做對的事情」,就是穩操勝券的關鍵。她重申「趕快解決民眾的問題」是從政一直以來的堅持,對於選票並不會算計到這麼深,如今要爭取問鼎2026中台百里侯,會繼續傾聽民瘼、解決問題,協調或初選都是過程,有機會擴大服務,就用心去拚,一如初心。楊瓊瓔(前排右)對跨黨派爭取民眾黨支持者選票頗有信心,她近日與民眾黨創黨主席柯文哲(前排左)同框暢聊台中發展。(圖/翻攝自楊瓊瓔臉書)台中地區跨黨派現有8席立委中,楊瓊瓔是最資深且是藍營唯一選過「大選區」的立委,知名度與支持基礎雄厚。(圖/周志龍攝)
全支付盜刷調查報告出爐 金管會:非系統異常、39人遭釣魚詐騙
針對外界關注的全支付盜刷案,金管會銀行局副局長張嘉魁指出,全支付已經於6日通報重大偶發事件,並於17日提交報告。報告內容中強調,全支付內部系統沒有異常。全支付通報目前有二大態樣,一種是「爭議款項」,為特約機構出現多筆扣款,經查為特約機構發起多次扣款通知的疏漏,全支付確認後,已請特約商店將款項返還給消費者,目前僅有1件,並處理完成。另一種則是「詐騙」,主要是詐騙集團是假冒全支付系統更新,針對不特定人發放附有釣魚網站的電子郵件,全支付已經在10月31日通報165反詐騙專線後,阻斷連結,目前相關案件有39件。不過,這部分是消費者登入APP後,並重新綁定銀行端的帳戶或信用卡,銀行的身份確認也都給了釣魚網站,這部分是消費者沒有善盡使用者保管義務,「誤信」了有釣魚網站的郵件。金管會官員指出,這次詐騙集團針對不特定人隨機寄送附有釣魚網站的電子郵件,甚至有部分不是全支付的客戶也收到通知系統要更新。另外,因全支付開業以來積極推廣,可能是這個原因讓詐騙集團假冒全支付的名義詐騙。針對相關問題,全支付也利用APP推播等各種方式提醒消費者要做好防詐,也持續網頁監控。張嘉魁強調,未來會持續提醒業者要在日常防詐過程中,要灌輸消費者消保、防詐的觀念,並提醒民眾要小心各種來路不明的連結。全支付日前則已發出聲明強調,此次事件為外部詐騙集團假冒多家知名品牌或金融機構名義,製作極為相似的「釣魚網站」或傳送假活動連結,引導民眾輸入個資、OTP驗證碼或信用卡資料,進而造成盜刷等損失。此事件與全支付系統安全無關,更非全支付資料外洩所致。目前全支付整體系統運作正常,內部資安防護機制穩健,並無任何資料外洩情形。用戶的帳戶資料、交易資訊及個資均受到嚴格加密與監控保護,資金安全無虞。詐騙案件層出不窮,已非少數個案,而是整體社會的資安挑戰。詐騙手法日新月異,常以「官方活動」、「限時優惠」、「帳號異常通知」等名義誘使民眾上當。全支付提醒社會大眾切勿點擊可疑連結,請確認網址是否為品牌官方網站或APP。另外,請勿提供任何個資或驗證碼(OTP)給未經查證的陌生來源。若發現疑似詐騙行為,請立即撥打165反詐騙專線或報警處理。如已提供資料或遭盜刷,請儘速聯繫發卡銀行與遭偽冒單位官方客服,以利後續協助。
國安局揭陸製AI風險 賴瑞隆促數發部常態示警加強資安防護
國安局日前公布「DeepSeek」等五款陸製生成式AI語言模型的檢測結果,指出部分模型可能涉及「強迫同意不合理隱私條款」及「蒐集設備參數」等問題,引發資安疑慮。對此,民進黨立委賴瑞隆今(20)日表示,數發部應定期發布相關檢測資訊與示警,提醒民眾提高防範意識。賴瑞隆指出,總統賴清德昨日已提及中共持續透過多元方式滲透台灣,藉以達到政治目的。他引述國安局所披露的報告指出,部分陸製AI模型不僅要求使用者同意不合理的隱私條款,也可能在背後蒐集個資,形成資安風險。他強調,這些行為恐與中共政策要求有關,數發部有必要針對潛在資訊外洩或惡意蒐集的情況提出明確提醒。他表示,雖然產業因需求不同而有不同考量,但仍可能受到認知作戰或資訊操弄影響。他呼籲,數發部應定期將掌握的檢測數據與風險資訊對外發布,讓民眾了解使用陸製AI可能面臨的威脅,並強化政府在第一線面對中國滲透時的防護能力。數發部次長侯宜秀回應,部會內已建立AI模型資安驗測框架,供行政機關使用,目前公務機關禁止使用中製生成式AI模型。至於企業與一般民眾,數發部將持續公布最新驗測結果,協助使用者在採用前做出更審慎的判斷。侯宜秀指出,中製生成式AI確實可能存在資安疑慮,不同領域的使用者對於場景與風險程度的評估也有所不同。例如教育領域因使用者較缺乏判斷力,因此更應全面避免;但部分不需價值判斷的領域在成本或需求考量下,企業可能仍會採用,因此政府將持續發布風險資訊,提供使用者參考。
指對岸可能透過AI侵犯隱私 賴清德:避免下載具資安疑慮的應用程式
民主進步黨今(19)日召開第二十一屆第五十六次中常會,賴清德總統兼任主席表示,希望所有的黨公職,能協助政府宣導,呼籲國人與企業能提高警覺,避免下載具資安疑慮的中國製應用程式,來降低資訊外洩的風險,與成為資安破口的可能。民進黨發言人韓瑩會後轉述賴清德致詞,賴清德指出,近年來人工智慧科技快速崛起,已經是全球先進國家發展的重點,尤其是生成式AI語言模型的發展,應用範圍更為廣泛,為人類生活帶來更便捷、更快速的發展,同時,也帶來威脅跟挑戰。賴清德再指,台灣不僅身處第一島鏈的關鍵防線,也是全球資安風險的最前線,中國藉由各種手段試圖滲透台灣社會,AI協助的數位滲透,更成為其重要手法之一。賴清德提到,日前,國安單位抽測中國製的生成式AI,發現普遍存在強迫同意不合理隱私條款、過度蒐集個資、逾越使用權限等資安風險,以及資訊扭曲等問題。賴清德說,中國極有可能透過這些AI模型,侵犯台灣民眾的個人隱私,進而發動像是駭客攻擊、認知作戰與精準監控,來危害台灣的民主社會和國家安全。賴清德表示,「資安即國安」,政府會持續強化關鍵基礎設施,包含水電、能源、電信、運輸及金融網絡等安全,提升國家數位韌性與資安防護,我們也會導入AI,強化資安、無人載具的建構與生產。賴清德說,「與此同時,我們希望,企業及個人對資訊安全要有更好的認知,一起提升國家的資安,還有個人的資安」。對此,賴清德表示,中央黨部每年都會邀請外部資安專家來講課,提升黨工的資安意識,所以,接下來兩週舉辦的資安課程,希望全體同仁都能夠撥空參加,了解新型態的資訊技術發展,以及可能的資安風險。最後,賴清德也希望所有的黨公職,能協助政府宣導,呼籲國人與企業能提高警覺,避免下載具資安疑慮的中國製應用程式,來降低資訊外洩的風險,與成為資安破口的可能。
快訊/普發現金網站恢復穩定運作 數發部:民眾可安心申領
昨(18)日晚間國際網路資安服務商Cloudflare網站發生網路連線異常問題,導致全球使用其網路資安服務之網站受到影響,其中包含政府重要網站、普發現金網站(10000.gov.tw)。對此,數位發展部今(19)日稍早表示,民眾領取普發現金的權益未因本次技術事件受到任何影響,目前網站流量穩定,請符合資格的民眾多加利用線上申請服務。昨晚7點48分Cloudflare網站公告,發生網路連線異常問題,導致全球使用Cloudflare網路資安服務之網站出現間歇性連線不穩定情形。數發部已第一時間與Cloudflare官方聯繫,研擬並採取必要措施,加速恢復系統之穩定運作,而普發現金網站也因此偶有中斷連線情形。目前普發現金網站已恢復穩定運作,數發部今日稍早指出,經數發部與Cloudflare官方的密切合作與緊急處置,普發現金網站10000.gov.tw已全面恢復正常服務,整體障礙時間約計3小時。針對這次全球性的異常事件,Cloudflare官方隨後說明,問題起因於系統底層配置更新時發生錯誤,導致部分服務癱瘓。當異常情況發生後,數發部立即啟動緊急應變機制,第一時間與Cloudflare官方建立專案聯繫管道,以最快速度完成系統校驗與配置還原。數發部在處理過程中,同步確保普發現金網站資料與資安防護的完整性。數發部強調,將關注Cloudflare後續提出的完整分析報告,並據此強化政府應對類似國際服務中斷的備援機制,提升系統韌性。為了讓民眾能夠順利、安心地完成線上登記作業,數發部將加強對普發現金網站的即時監測與流量管理,確保網站維持高度可用性及連線穩定。