Settra 組織嘲諷 PChome 出賣客戶 350 萬用戶個資恐外洩



新興勒索軟體組織 Settra 於 6 月 28 日在暗網公開聲明,宣稱成功入侵台灣電商龍頭 PChome(pchome.com.tw),並以嘲諷語氣指控「台灣巨頭如何出賣客戶」。根據多個資安追蹤平台紀錄,此次攻擊涉及雙重勒索策略,駭客不僅加密系統,還竊取大量敏感資料,包含約 350 萬用戶個資,威脅若不支付贖金將進一步公開資料。


Settra 暗網聲明內容曝光

根據 DeXpose.io 最新追蹤紀錄,Settra 在暗網勒索網站上發布的聲明標題為:「HOW A TAIWANESE GIANT SOLD OUT ITS CUSTOMERS」(台灣巨頭如何出賣它的客戶)。聲明開頭即直指 PChome 旗下支付業務:「A payment company sells trust, security, and reliability...」(一家支付公司販賣信任、安全與可靠性……),語氣充滿嘲諷與指責,暗示 PChome 作為支付服務提供者,卻未能保護用戶資料安全。

資安追蹤平台 Ransomware.live 也同步紀錄此事件,並將 PChome 列為 Settra 的受害目標。根據平台資訊,攻擊時間約在 6 月 10 日前後,Settra 透過暗網平台公開聲明並威脅洩露資料。


外洩資料規模與細節

根據聯合新聞網獨家報導,此次攻擊中 Settra 竊取約 102GB 內部資料,涵蓋 PChome 約 350 萬用戶的個人資料。外洩資料類型包括會員姓名、身分證字號、聯絡資訊、交易紀錄,以及 PChome 旗下 Pi 錢包、支付連等支付系統相關資料。此外,內部文件如系統架構、生產環境資料庫、人資薪資資料、履歷文件、API 技術文件及長達 9 年的營運紀錄也遭竊取。

Settra 更公開長達 12 頁的「完整滲透報告」,詳細記載入侵過程與所取得資料內容,顯示此次攻擊不僅是單純的勒索軟體事件,而是有預謀、針對性極強的資料竊取行動。

攻擊手法與雙重勒索策略

根據目前公開資訊,Settra 採用典型的雙重勒索模式:先透過入侵取得系統存取權限,竊取大量資料後,再部署勒索軟體加密部分系統。這種手法能讓駭客同時擁有「加密勒索」與「資料外洩威脅」兩種施壓手段,大幅提高受害企業支付贖金的可能性。

資安專家指出,此次攻擊目標明確鎖定 PChome 的支付業務,顯示駭客對台灣金融科技與第三方支付領域的興趣正在上升。PChome 的 Pi 錢包作為台灣重要支付平台,若資料外洩,將對用戶信任與整個金流生態造成嚴重衝擊。

對台灣用戶與產業的影響

350 萬用戶個資外洩的風險極高,可能引發後續大規模釣魚攻擊、身分盜用及金融詐騙案件。尤其身分證字號與薪資資料一旦外流,不法分子可輕易製作精準假冒簡訊或郵件,增加社會詐騙風險。此外,PChome 作為電商與支付雙棲平台,此次事件也將重創其品牌形象與用戶信任。

對台灣整體產業而言,此事件凸顯第三方支付業者資安防護的重要性。主管機關預計將加強對支付機構的資安稽核,企業也應加速導入 Zero Trust 架構、資料分級保護與持續性威脅監控機制。

資料來源

DeXpose.io:Settra Ransomware Attack on PChome Online Inc.(2026/6/29)


相關文章:

PCHome 商店街滿$299運費45元不限次+神秘折扣碼  [3/20/2019]
PChome商店街也推 24h 到貨免運費  [3/15/2018]
IPEVO -「TRIO」Skype免手持擴音話機全新上市  [4/19/2007]
[「擇法善思林之蘭室藏津」的緣起]
西點軍校畢業返台 陸官校生盼引進美同窗「目標明確」風氣
友邦交換生成軍校畢典「嬌」點 盼運用在台所學改善母國海軍
藍營自提無人機條例草案5大亮點 主張6年2400億回歸總預算
盧秀燕台中鍋烤節露祕技 孫協志驚訝疊肉「筷子拿的好穩」
世足》16強有4席出爐! 世界前10的德國、荷蘭都倒在PK大戰
居家化療最快年底前上路 頭頸癌、胃癌可望受惠
高鐵南港站外泡沫四溢 北市環保局開罰6千元、求償清理費4萬
亂倫!她應變態男友要求口交3名兒子 二審維持重判
友邦馬紹爾外長訪台 將晉見總統賴清德、拜會經濟部
全國第3大產地!南化農會運銷愛文芒果 單日到貨破2萬公斤
世足》南韓球迷羞辱行為再現! 足協會長返國竟被丟「狗飼料」
苗栗敬老禮金擬加碼至5千元 10萬長者可望受惠
中共民族團結法明上路 學者批:全球華裔都歸中國管
鄭英耀向立院請假卻現身彰化輔選 羅廷瑋怒斥:教育部做最壞示範
世足》日本在世界盃太熟悉心碎 森保一:不認為歷史會對我們溫柔
[擇法善思林之蘭室藏津]