Breach...
」 個資 駭客 馬偕醫院 詐團 駭客攻擊
「黑夜奇俠」集團當共諜!砸15萬購全台個資 黃仁勳、張麗善受害
輝達創辦人黃仁勳的身分證字號2年前遭名為「黑夜奇俠」的網友以半碼方式公布,質疑黃仁勳戶籍在台北市卻自稱台南人,當時傳出輝達會採取法律行動,如今真相大白,台北地檢署查出一個「暗網個資採購團」,兩名主嫌黃柏崴、王大偉上駭客論壇以15萬元買到我國2812萬筆勞健保資料、2357萬筆戶籍資料,除了黃仁勳,台北市議員苗博雅以及曾對嫌犯開單的員警都是個資外洩的受害者。檢方今年4月偵辦個資法案件,搜索約談台北市警局中正二分局南海派出所女警曾芃扉,經追查確認,她也跟這個暗網個資犯罪集團有關,男友黃頤楷與主嫌黃柏崴是堂兄弟,因此利用這段關係,委由曾芃扉代查車主個資,並兩度行賄現金1000元,不過曾芃扉都拒絕。暗網個資團還有第三條線,承辦檢察官李安兒查出,雲林縣長張麗善2024年6月出訪日本的行程全部外洩中共,內鬼就是縣長秘書施亮言。暗網團主嫌黃柏崴2023年先被對岸吸收,開始為中共刺探、收集我國政治情報,同年6月他串起施亮言這條人脈,由施亮言提供中共對台工作情資。北檢今日偵結全案,以國安法、個資法、違背職務行賄起訴12名被告,並以主嫌黃柏崴嚴重侵蝕國家安全、任意踐踏國人隱私,共求處13年以上有期徒刑,對另一名主嫌「黑夜奇俠」王大偉求刑4年以上。本案最大咖受害人黃仁勳,在2024年6月2日個資外洩,暗網個資團主嫌王大偉以「黑夜奇俠」為名上Threads公布黃仁勳身分證字號第一個英文字母以及後面4個號碼,其餘部分馬賽克,王大偉當時發文:「他(黃仁勳)和父親的戶籍都是在台北市,既然是A開頭就應該不算是台南出生的吧,如果只有母親是台南人就算台南人的話,那我也算是台南人了。」檢察官揪出王大偉與黃柏崴之後,深入了解個資來源,他們在2023年3月得知「BreachForums」等駭客論壇非法兜售台灣人的戶籍資料、勞健保資訊,由黃柏崴花費5000顆泰達幣(時價約15萬元台幣)買檔案,包括我國2812萬勞健保資料、2018年之前共2357萬筆戶籍資料。王大偉對黃仁勳下手,黃柏崴則對苗博雅開刀,利用臉書帳號「Cao Nima」去苗博雅臉書公布她的出生年月日、身分證字號、地址,並恐嚇:「大家可以去這畜生家賭牠…」;還有一名陳姓員警因為對暗網個資集團的成員開交通違規罰單,派出所值班員警接到電話,揚言要公開陳姓員警個資,還說「我是已經查到他,不然我去他家找他好不好?」北檢發現,黃柏崴所屬集團會接單,提供徵信業者共78名受害民眾的個資,並利用堂弟黃頤楷的警察女友曾芃扉代查車牌號碼,藉此得知車主個資。黃柏崴涉犯國安法部分,他接洽的對岸人士是中國共產黨中央委員會宣傳部「穆」姓主任(飛機暱稱「jack jones」、微信暱稱「路上」,下稱「穆」),兩人2023年搭上線,黃柏崴為了「多角化經營」開始從事共諜生意,吸收張麗善的秘書施亮言,並告知施亮言可以招待大陸旅遊費。檢方認為,張麗善2024年6月29日訪日航班、住宿地點、拜會地點等行程是非公開的秘密資訊,施亮言卻在2024年6月12日傳送「0612調整_0629-0705縣長訪日群馬縣預計行程.docx」的檔案給黃柏崴,將縣長行程轉給「穆」姓主任,「穆」姓主任答應黃柏崴、施亮言去澳門玩的機加酒費用可全部買單,兩人也確實在2024年7月23日到26日期間前往會見「穆」姓主任。起訴指出,黃柏崴、王大偉雖然坦承大部分犯行,但他們從2023年取得不法個資檔案後,仍持續以各種手法壯大資料庫;黃柏崴、王大偉具有電腦資訊專長,竟利用專長犯罪,長期持續蒐集國人個資、任職資料及聯絡方式,檔案內容包含2300萬全體國民的個資,主嫌與境外敵對勢力往來頻繁,境外敵對勢力可藉此掌控所有國人的個資,嚴重侵蝕國家安全,黃柏崴更勾結徵信社、交流並販售個資,完全無視法律,任意踐踏國人隱私,犯行與單一個資非法蒐集或利用有天壤之別,對我國國民之個資保護侵害甚深。檢察官批評黃柏崴與王大偉多次利用不法個資,在網路上公開被害人身分證字號、住址、一親等個人資料,或恣意利用上開檔案挑釁公權力,在社會上已造成民眾惶恐不安,導致民眾深怕自己住家遭曝露或遭有心人士跟蹤,犯行對公共秩序及社會安全影響甚鉅,若非遭偵辦聲請羈押獲准,黃柏崴、王大偉顯然會反覆實施犯罪,守法意識薄弱、惡性重大。北檢對黃柏崴違反個資法求刑5年以上、行賄女警曾芃扉求刑3年,從事共諜外洩張麗善行程求刑5年以上;對王大偉則求處4年以上有期徒刑。
Instagram爆大規模資安外洩! 1750萬用戶個資疑流入暗網
社群平台Instagram傳出大規模個資外洩事件。資安公司Malwarebytes證實,約有1,750萬名Instagram用戶的個人資料遭到外洩,相關資料已在駭客論壇與暗網上被免費散布,恐遭不法人士利用進行詐騙與帳號盜用。更引發關注的是,經比對發現,該駭客疑似與日前在暗網兜售台灣好市多(Costco)會員個資為同一人。綜合外媒《CyberInsider》、《Engadge》報導,Malwarebytes表示,該公司在例行性的暗網監控中發現這批外洩資料,內容涵蓋多項敏感資訊,包括使用者名稱、真實姓名、電子郵件信箱、電話號碼、部分實體地址及其他聯絡方式。資安專家警告,駭客可能利用這些資料發動冒充攻擊、釣魚郵件,甚至透過Instagram的「重設密碼」機制嘗試接管帳號。調查指出,這批資料疑似源自2024年Instagram應用程式介面(API)外洩事件。一名使用代號為「Solonik」的駭客近日在知名駭客論壇BreachForums公開部分樣本供人下載,並宣稱可付費購買完整資料包。而台灣好市多出面強調,經內部查核後,確認相關外流資料並非好市多會員個資。目前Instagram母公司Meta尚未對此事件發表正式回應,相關詢問也未獲回覆,官方資安公告頁面與社群平台亦未見說明。外界尚無法確認資料外洩的確切原因,是否為API端點設定錯誤、第三方整合漏洞,或內部系統設定不當所致。Malwarebytes進一步指出,已有部分受影響用戶收到多封來自Instagram的密碼重設通知,這些通知可能是真實的安全機制,也可能已遭有心人士濫用。用戶未來恐收到外觀相當逼真的電子郵件或私訊,誘導點擊惡意連結或輸入帳密。資安專家建議,用戶應立即更換Instagram密碼、啟用雙重驗證(2FA),並檢查帳號是否有不明裝置登入。同時,Malwarebytes也提供免費的「數位足跡」查詢服務,讓用戶確認自身電子郵件是否出現在外洩名單中。
馬偕醫院千萬筆個資遭駭「傳詐團高價收購」!衛福部、數位部聯手出擊了
台北馬偕醫院上月初遭到駭客使用勒索軟體「CrazyHunter」攻擊,導致院內500多台電腦大當機,該名駭客近日在網路論壇聲稱,要販賣多達逾1600萬名病患的個資,甚至傳出已有詐團以台幣328萬元高價收購。對此,衛福部今(7日)也回應了。回顧事件,馬偕醫院於2月9日遭到駭客攻擊,門診系統500多台電腦全數癱瘓,衛福部獲報後立即派遣數發部專家進駐醫院,協助進行病毒清除,經驗證報告顯示,攻擊軟體為「瘋狂獵人」(Crazy Hunter)。然而,近日有民眾發現,該名駭客在網路論壇「BreachForums」大張旗鼓對外宣稱,要販售多達1660萬筆的病患個人資料,個資資訊包括姓名、身份證字號、手機號碼、LINE帳號、住家地址、出生日期及醫療病史等,就連臨床實驗結果等醫學研究報告也被掌握,後續甚至傳出已有詐騙集團開價10萬美元(約新台幣328萬元)購買病患個資。對此,衛福部長邱泰源今(7日)受訪時表示,接獲馬偕醫院被駭客入侵後,衛福部第一時間已立即派員前往醫院瞭解,並多次與數位部及資安署召開會議,同時也與台灣所有的關鍵醫院開會討論,如何因應駭客攻擊。邱泰源透露,目前衛福部已攜手數位部共同研擬醫院資安指引,訂定國內首個《醫院勒索軟體應變教戰守則》,盼透過嚴格強化防火牆提升防禦力,以確保醫療機構的資訊安全。
馬偕醫院遭駭!1660萬筆個資傳遭詐團收購 醫:3類病患恐成勒索目標
馬偕醫院在今年2月初遭駭客使用勒索病毒「CrazyHunter」入侵,導致醫院門急診系統500多台電腦當機,當時衛福部強調個資並無外洩,但近日卻有名駭客突然在論壇宣稱握有1660萬筆病患個資,檔案大小有32.5G,還傳出詐騙集團開價10萬美元購買。對此,醫師示警,有3類病患恐成為詐團下手的對象。據了解,馬偕醫院2月11日曾發布聲明指出,該院於2月9日遭到駭客攻擊,當下立即立即啟動資安緊急應變作業流程並通報衛福部。經過初步調查,醫院門急診系統已在當日恢復正常,未有病人個資外洩的疑慮,醫療作業均正常運作。然而,有名駭客近日在網路論壇「BreachForums」對外喊話,要販售1660萬筆的病患個資,檔案一共32.5G,包括患者姓名、身份證字號、手機號碼、LINE帳號、住家地址、出生日期和醫療病史等等,就連臨床實驗結果等醫學研究數據也在內。對此,衛福部資訊處長李建璋表示,駭客入侵馬偕醫院系統後,當時有秀出幾筆資料,證實他已成功取得資料,但經比對並非馬偕醫院資料,不過駭客目前在網路販售資料,出不了解確實是一些醫療資料,至於是否從馬偕醫院取得,仍無法100%比對、確認,檢調持續介入調查中。根據《中視新聞》報導,醫師示警,如果醫院資料外洩並遭詐團買下,3類病患應該特別注意,首先是性病患者,恐遭勒索公開;其次為身心疾病患者,可能被詐騙;最後是重病末期患者,詐團恐怕會藉機推銷高價保健品、藥品。內科醫師姜冠宇則示警,此時比較特殊的狀況,是病人有重大隱私身分,像是HIV這種在社會上有汙名的疾病,依法原本可以保護他們的隱私,甚至連父母、非常親密的親友都不會得知,要是個資外洩,後果不堪設想。
駭客喊賣「馬偕醫院1660萬筆個資」!驚傳詐團砸328萬收購
台北馬偕醫院上月初遭到駭客使用勒索軟體「CrazyHunter」攻擊,導致院內500多台電腦大當機,該名駭客近日在網路論壇聲稱,要販賣多達逾1600萬名病患的個資,據悉已有詐團以台幣328萬元收購。據了解,馬偕醫院於2月9日遭到駭客攻擊,門診系統500多台電腦全數癱瘓,衛福部獲報後立即派遣數發部專家進駐醫院,協助進行病毒清除,經驗證報告顯示,攻擊軟體為「瘋狂獵人」(Crazy Hunter)。如今有民眾發現,該名駭客近日在網路論壇「BreachForums」大張旗鼓對外宣稱,要販售多達1660萬筆的病患個人資料,個資資訊包括姓名、身份證字號、手機號碼、LINE帳號、住家地址、出生日期及醫療病史等,就連臨床實驗結果等醫學研究報告也被掌握。駭客還指出,手中除了握有台北馬偕醫院的病患個資外,台北兒童醫院、淡水醫院、新竹醫院、新竹兒童醫院、台中醫院等病人資訊全都包含在內,檔案大小共32.5GB。據悉,已有詐騙集團開價10萬美元(約新台幣328萬元)購買病患個資。對此,開放文化基金會執行長李欣穎昨(5日)也在臉書發文表示,駭客宣稱詐騙集團已經花了10萬美元買到個資,若家中長輩有在馬偕看病,請務必提醒注意詐騙。
7所高中教務系統遭駭客入侵 台2萬學生個資已在美知名駭客網站兜售
2024年3月29號,教育部曾發布新聞稿,表示接獲資訊公司亞昕通知,有駭客威脅已獲取該公司所負責的7所中學校務系統內的學生個資,並據此索取費用。除該公司已向警方報案外,教育部也已啟動資安相關的緊急應變措施;如今卻爆出在教育部發布訊息前,美國知名駭客網站上,就已經有人在兜售逾2萬筆的台灣失竊學生個資。今年3月,教育部曾發布新聞公告,表示亞昕資訊股份有限公司2月中旬接獲駭客聯繫,告知系統遭駭。受害學校則包含台中市私立衛道高中、苗栗縣私立育民工家、嘉義市私立嘉華高中、雲林縣私立文生高中、台南市市立土城高中、南投縣私立普台高中以及桃園市市立內壢高中等7所。教育部也強調,接獲通知後已立即啟動資通安全事件通報、個人資料事件通報、個人資料行政檢查、緊急應變措施及調查作業,以維護學生權益。亞昕資訊則發出聲明表示,駭客此次是直接入侵學校主機竊取個資,雖然學校的主機、防火牆並非其業務範圍,但第一時間獲知仍緊急召開會議並報警處理,呼籲各校應加強相關資安防護措施。但據《鏡週刊》報導,早在教育部發布消息前,3月27號就有人在美國知名駭客網站上兜售台灣學生個資,還註明附有學生身分証號碼、學生及父母手機號碼、住址、生日等資訊。兜售者為取信網站用戶,在發帖中上秀出約10名學生的個資外,更提供了樣本連結下載,鏡週刊檢視相關檔案中約有400多筆個資,發現裡面除了上述資訊外,就連學生的學座號、父母職業、畢業學校、就讀類組都有。疑是駭客勒索亞昕資訊遭拒絕後,便直接到網上兜售相關資料,想要藉此獲利。台灣學生的個人資料已被人在美國網站上掛售,還提供樣本讓買家下載確認。(圖/翻攝BreachForums)
驚傳90萬筆會員個資外洩 微風:會全力配合警方調查
微風近日傳出個資外洩事件,有人在駭客論壇BreachForums聲稱已竊得微風百貨的內部資料,微風百貨證實確有收到匿名網路勒索信件,第一時間立即啟用損害機制,目前內部資安團隊已完成軟體以及作業系統安全性更新。據媒體報導,微風日前發出公告,表示因系統更新作業,會員點數活動暫停,隨後民眾就接到簡訊通知,要求會員因應系統升級而修改密碼,當天微風部分網站即出現無法存取的現象。報導還指出,BreachForums駭客論壇上,有人聲稱竊得微風百貨內部資料,內容包含所有業務資料、公司及供應商的資料、90萬用戶個資、發票、訂單、付款資料等,以及30個專案的原始碼,檔案大小超過150GB,駭客甚至還強調個資含有會員的帳號及密碼。微風針對這次的個資危機回應,收到匿名勒索信件後,立即啟用損害機制,內部資安團隊已完成軟體以及作業系統安全性更新,同時提高資安防護層,同時呼籲各界共同打擊此類非法行為,並表示會全力配合警方偵辦。微風也指出,經查證後發現,外流的個資與公司資料庫有落差,因此駭客未必是從微風駭入,微風也藉此提醒民眾,定期修改密碼以保障個資安全,避免遭不當利用。微風日前發出公告,表示因系統更新作業,會員點數活動暫停,隨後民眾就接到簡訊通知,要求會員因應系統升級而修改密碼。(圖/微風臉書)
台灣2300萬筆個資網上賣 藍黨團痛批蔡政府別以為都外包就沒責任
國民黨團今天痛斥蔡英文總統口口聲聲稱「資安即是國安」,但剛成立的數發部及下轄的資安署,卻對駭客接二連三入侵政府網站竊取國人個資束手無策,質疑難台灣現在是門戶大開,國人個資、戶政資料隨人自取嗎?黨團指出,今年10月在網路論壇BreachForums,出現一則兜售2300萬筆台灣人個資的貼文,賣家宣稱資料來自內政部戶政司全球資訊網,暴露政府部門對於資安防護竟如此脆弱。國民黨團總召曾銘宗說,今年10月14日媒體報導,「2300萬筆戶政資料遭駭PO網販售」後,已經成為國安問題,蔡政府要如何面對?如何處理?面對駭客如此大膽囂張,政府不能束手無策。曾銘宗根據立法院預算中心統計資料,政府機關資安事件調查情形,在108年有674件、109年677件、110年有733件,顯見資安事件正逐年成長,政府資安問題越來越嚴重。國民黨團首席副書記長謝衣鳯表示,今年10月有網友OKE在BreachForums論壇上販售我國2300萬多筆國民個資,OKE所販賣的不僅有台灣的戶政資料,也販賣印尼銀行的客戶資料。但內政部回應,OKE所販賣的並非是戶籍資料,而是2020年駭客「Toogod」所販售的客戶資料,兩者是同一筆資料。謝衣鳯質疑,數位發展部資安署是否曾比對過相關遭洩個資內容?還是也跟內政部一樣,推稱非戶籍資料,僅客戶資料所帶過?除了內政部、資安署,調查局資安工作站是不是也跟著粉飾太平?還是2300萬筆資料比對相當複雜而有所不及?她還說,另一位匿名駭客「8」曾比對2020年「Toogod」流出資料,及2022年BreachForums論壇所販售的資料發現,BreachForums論壇販售的戶政資料是新的,並非是2020年「Toogod」流出資料。謝衣鳯指出,匿名駭客「8」比對BreachForums論壇流出的戶政資中發現,已經販售了副總統賴清德、國安會秘書長顧立雄和經濟部長王美花等人的戶籍資料,BreachForums論壇同捆包販售資料中,還有台灣民眾的勞保資料、民進黨前秘書長洪耀福的投保單。謝衣鳯要問蔡政府,對於2300萬國人的個資、戶政資料安全,到底有沒有做好把關機制?立委賴士葆也說,駭客早就將資料分包販售,格式當然跟官方有所不同,關鍵是兵役資料是否相同?內政部的說法只能騙外行人而已。此外,在11月20日勞動部遭駭50萬筆個資,包括警察、軍人、政府部門官員,顯見資安外洩處處可見,國人個資早已被賣到市場上。他因此不滿表示,上從蔡英文總統到蘇貞昌院長,都說資安很重要,結果網路詐騙、金融詐騙、科技詐騙充斥在民眾的四周,一年國人詐騙損失,高達上億元,這是嚴重的國安危機,呼籲民進黨政府不要以為外包出去,責任就了,必須嚴肅看待個資外洩的問題。