![[科技奇點]監所驚傳內鬼?2000筆受刑人個資遭駭客兜售,恐淪精準詐騙工具 [科技奇點]監所驚傳內鬼?2000筆受刑人個資遭駭客兜售,恐淪精準詐騙工具](https://i0.wp.com/s.yimg.com/fz/api/res/1.2/E5D7o29HPnV_y6jNixbGBg--~C/YXBwaWQ9c3JjaGRkO2ZpPWZpbGw7aD0xMDY7cHhvZmY9MDtweW9mZj0wO3E9ODA7c209MTt3PTE2MA--/https://media.zenfs.com/ko/ftvn.com.tw/48a54368687d71135a0c6d5c38961c6e.jpg?ssl=1)
暗網兜售受刑人個資:駭客宣稱「內部外流」
近期韓國資安公司 S2W 監測發現,有中國駭客在 Telegram 頻道「義群資料-頂尖」兜售超過 2000 筆台灣受刑人個資,內容涵蓋姓名、身分證字號、刑期及緊急聯絡人等高度敏感資訊。駭客甚至公開紙本名單樣本並標註「內部外流」,此舉不僅引發法務部高度重視,更對矯正機關的資安防護信任造成嚴重衝擊。
矯正署初步比對後指出,外洩資料多為今年 6、7 月間的新收人犯,且疑似集中於單一矯正機關。目前政風單位已介入調查,並朝「人為不法」方向偵辦。此事件的癥結點在於,受刑人個資外洩不僅是單純的資安漏洞,更可能淪為詐騙集團或司法黃牛進行「精準詐騙」的工具,嚴重威脅受刑人及其家屬的人身與財產安全。
資安專家鄭加海分析,調查重點應釐清資料如何被集中取得,而非僅止於系統是否遭駭,必須深入檢視權限控管與異常查詢紀錄。各家媒體報導均強調矯正署已啟動應變機制,但對於「內鬼」的可能性多持審慎態度,並將焦點放在司法體系內部治理的缺失上,反映出社會對於國家機關資安防護能力的深切憂慮。若無法徹底釐清資料外流路徑,恐將引發更大規模的資安風暴。
矯正署啟動調查:疑為單一機關人為不法
針對此次個資外洩疑案,矯正署經初步比對,排除全國系統遭全面入侵的可能性,研判事件集中於單一矯正機關,並傾向認定為「人為不法」所致。此事件之所以引發社會恐慌,在於受刑人個資的特殊敏感性,一旦落入犯罪集團手中,恐成為針對家屬進行「精準詐騙」的工具,例如假冒官員或律師謊稱可協助假釋或改善獄中生活,造成家屬二次傷害。
媒體報導多採取監督政府資安治理的立場,強調若證實為內鬼所為,將不僅是單一資安事件,更可能演變成規模更大的個資外洩風暴。這促使矯正署必須在強化資安防護與防弊作為上,做出更具體的交代。
資安專家觀點:釐清權限濫用與存取路徑
資安專家鄭加海強調,調查重點不應僅止於「系統是否被駭」,更關鍵的是釐清資料如何被集中取得。必須深入檢視帳號登入、資料查詢及匯出紀錄,釐清「誰有權限」與「權限如何被使用」,才能判斷是外部入侵還是內部人員濫用職權。
綜觀各家媒體報導,均聚焦於「內部外流」的可能性,凸顯出政府在高度封閉的矯正體系中,對於內部人員權限控管與資安防護存在重大漏洞。這不僅是單純的個資外洩,更涉及司法信任危機。面對全台超過 6 萬名收容人的龐大數據,若無法徹底根除內部外洩管道,政府必須從內部治理與權限控管層面進行全面檢討,以防範國家敏感資料再次流向境外犯罪平台。
參考閱讀
,民視 ・ 4 小時前
獨家/矯正署內鬼?中國駭客兜售台灣監獄2000受刑人資料 竟稱「內部外流」, 民視 · via Yahoo奇摩新聞
矯正署爆受刑人個資外洩!中駭客兜售2000筆資料 竟稱「內部外流」姓名、身分證字號全看光, FTNN新聞網 · via Yahoo奇摩新聞
2000筆受刑人個資驚傳外洩 矯正署:疑人為不法, 太報 · via Yahoo奇摩新聞