民視新聞/蘇恩民報導
知名跨國電商又爆重大資安危機!一家跨國電商日前才發生交易系統大當機,台灣大量用戶遭強制登出、無法結帳,沒想到昨天又有駭客在暗網地下論壇公開兜售資料庫,聲稱掌握超過該電商逾3億筆會員交易資料,還釋出150筆樣本供買家驗證,再度引發資安圈高度關注。
根據資安情資監測,一名代號「666op」的駭客在地下論壇發布交易貼文,聲稱掌握一家知名電商會員交易資料,涵蓋台灣、印尼、泰國、新加坡及拉丁美洲等市場,資料庫版本標示為2026年3月,售價僅1,200美元(約新台幣3.9萬元)。
不過值得注意的是,駭客雖然宣稱逾3億筆資料包含台灣市場,但目前公開的150筆樣本中,還沒有發現可直接辨識為該電商台灣會員的個資。
駭客公布樣本 比一般會員資料更完整
和地下論壇常見只釋出幾筆測試資料不同,這次攻擊者一次公開150筆樣本,除了姓名、電子郵件、電話及地址外,還包含最近下單日期(Last Order Date)、累積訂單數(Orders)、累積消費金額(Total Spent)、交易幣別,以及裝置識別碼(Device ID)等資訊。
從目前公開的樣本來看,可辨識資料主要來自馬來西亞、新加坡、印尼及巴西等市場,交易幣別包含馬來西亞令吉(MYR)、新加坡元(SGD)、印尼盾(IDR)及巴西里亞爾(BRL),部分紀錄的最近下單日期甚至落在2026年。
但真正讓資安圈注意的,不是姓名、電話或地址,而是最近下單日期、累積訂單數、累積消費金額,以及裝置識別碼(Device ID)等資訊。
樣本資料具跨國電商特徵 150筆只是冰山一角
資安專家指出,這些欄位一般不會出現在公開資料中,如果真的來自同一套系統,就代表可能涉及會員交易紀錄或App使用資訊,而不是單純的會員名單。
此外,公開樣本中的Android與iOS裝置識別碼格式一致,地址、交易幣別及各項欄位也都符合不同國家的市場特性,整體看起來不像是臨時拼湊出來的資料,而是具有大型跨境電商會員資料庫的特徵。
資安專家表示,相較於宣稱的3億筆資料,公開的150筆只能算是冰山一角,150筆樣本確實讓整起事件更添真實感,但究竟只是駭客拿出少量真實資料取信買家,還是真的掌握龐大的會員資料,目前仍無法證實。
才發生系統大當機 業者勿掉以輕心
由於該知名電商日前才發生全台大規模系統異常,資安界不少人聯想到兩起事件是否有關聯。
專家指出,大型雲端平台出現大量登出、登入失敗或服務中斷,原因可能很多,例如身分驗證系統故障、資料庫異常、流量暴增、系統更新失誤,甚至是雲端基礎設施問題,都不一定代表遭到駭客入侵。
目前沒有證據顯示二者有直接關聯,但如果企業在短時間內接連發生重大系統異常,又有駭客在地下論壇公開販售大量會員資料,就不能掉以輕心。
專家建議,業者應盡快啟動數位鑑識程序,全面檢查身分驗證系統、資料庫存取紀錄、API呼叫紀錄、雲端環境及異常資料傳輸等跡象,確認是否存在尚未被發現的資安事件。
專家示警 網購族提防「精準詐騙」
雖然駭客販售電商會員資料的貼文,並未宣稱包含密碼、信用卡或銀行帳戶等高度敏感資訊,但資安專家竣盟科技總經理鄭加海認為,若資料屬實,真正的風險恐怕不是帳號被盜,而是更精準的詐騙。
一旦詐騙集團掌握姓名、電話、地址、最近下單日期、累積消費金額及訂單數等資訊,就能假冒客服、物流公司或金流業者,以「訂單異常」、「重複扣款」、「退款申請」或「配送失敗」等理由聯繫受害者。由於對方掌握的資訊與民眾真實的消費記錄高度吻合,受害者更容易誤以為是官方通知,進而降低戒心,提高詐騙成功率。
鄭加海提醒網購消費者,若收到與訂單、物流或退款相關的可疑訊息,應先透過官方App或客服查證,切勿點擊不明連結,也不要提供OTP驗證碼、帳號密碼或其他個人敏感資訊。