神腦爆資安事件 伺服器遭自動化攻擊 部分訂單資訊遭擷取

神腦資安事件 伺服器遭自動化攻擊部分訂單資訊遭擷取

神腦資安事件引發關注,神腦國際表示外部伺服器遭受自動化攻擊,攻擊者擷取部分訂單資訊,公司獲報後已啟動應變措施並進行後續調查。

臺灣3C與通訊產品通路商神腦國際(2450)發生資安事件。神腦於9月29日發布重大訊息,證實公司外部伺服器遭受自動化攻擊,攻擊者並對部分訂單資訊進行擷取。

神腦發現事件後已依個資事故通報及處理流程啟動應變會議,採取相關防護措施控制影響範圍,同時委請第三方資安廠商介入協助調查與處理。公司初步評估,此次事件目前對營運、財務及服務提供並未造成重大影響。MoneyDJ

 

外部伺服器遭自動化攻擊 部分訂單資訊被擷取

根據神腦目前公開的資訊,此次事件主要發生於公司的外部伺服器,並被描述為「自動化攻擊」。

相較於由攻擊者逐步人工操作的入侵,自動化網路攻擊通常會透過程式或工具,大量掃描暴露於網際網路上的系統、服務及應用程式,尋找可能遭利用的弱點。

不過,神腦目前並未公開此次攻擊實際利用的漏洞、攻擊工具、入侵途徑,以及攻擊者身分,因此現階段無法進一步判斷事件究竟是透過已知漏洞、帳號憑證、Web應用程式弱點或其他方式完成入侵。

目前可以確認的是,攻擊者不只接觸到外部伺服器,還進一步擷取部分訂單資訊。MoneyDJ

 

哪些訂單資料受到影響?目前尚未公布

由於事件涉及訂單資訊,外界更關注的是實際受到影響的資料內容。

一般電子商務訂單可能涉及顧客聯絡、配送及交易相關資料,但神腦目前並未具體公布此次遭擷取的資料欄位,也沒有揭露受影響訂單或人數。

因此,目前不能直接認定姓名、電話、地址、付款資訊或其他特定資料已經外洩。

不過,神腦已明確表示,為防範相關個人資料後續遭到詐騙集團利用,公司已透過官方網站及App進行反詐騙宣導。這也代表事件後續除了技術面的系統調查之外,使用者是否遭遇衍生的社交工程與詐騙行為,同樣值得關注。iThome

 神腦資安事件 伺服器遭自動化攻擊部分訂單資訊遭擷取

訂單資料外流後 為什麼還要特別注意詐騙?

資安事件造成的影響不一定會在入侵發生當下結束。

如果攻擊者取得與真實交易相關的資訊,後續可能被用來增加詐騙訊息的可信度。例如,攻擊者可能假冒客服、物流業者或相關服務人員,以訂單異常、付款失敗、重複扣款、退款或配送問題等理由,引導使用者點擊連結或提供更多資訊。

這類攻擊的危險之處,在於詐騙訊息如果能搭配受害者真實的消費情境,就可能比大量亂槍打鳥的簡訊或釣魚郵件更容易取得信任。

因此,神腦此次在事件發生後同步進行反詐騙宣導,目的就是降低遭擷取資訊後續被進一步利用的風險。公司公告並未指出目前已發現相關資料遭實際用於詐騙。AV-Comparatives

 

啟動個資事故應變流程 第三方資安廠商介入

在發現事件後,神腦表示已按照公司個資事故通報及處理流程召開應變會議,並採取必要防護措施降低事件造成的影響。

除了內部應變之外,公司也委請第三方資安技術廠商協助處理及釐清事件,並表示將依法向相關主管機關進行通報。鉅亨網

第三方資安團隊介入後,通常需要進一步釐清攻擊來源、入侵時間、遭利用的系統或弱點、攻擊者實際活動範圍,以及是否存在其他尚未被發現的異常活動。

對企業而言,事件處理的關鍵並不只是修復最初遭攻擊的伺服器,更重要的是確認攻擊者是否曾取得其他系統權限,以及是否留下能夠再次進入環境的管道。

 

神腦:營運、財務及服務提供暫無重大影響

從營運層面來看,神腦目前初步評估,此次資安事件對公司營運、財務以及服務提供並無重大影響。公司公告也將可能取得的保險理賠金額列為「不適用」。PChome 股票

這代表截至目前公開資訊,事件並未造成神腦主要服務大規模中斷。

不過,「營運無重大影響」與「沒有資安影響」仍是兩件不同的事情。此次事件已確認存在部分訂單資訊遭擷取的情況,因此後續調查重點仍會落在實際受影響資料範圍,以及是否存在其他未被發現的未授權存取活動。

 

將全面強化網路偵測、系統監控與安全管控

針對後續改善措施,神腦表示已與第三方資安廠商合作,將進一步強化網路異常偵測、系統監控及整體安全管控機制。鉅亨網

此次事件也再次凸顯對外服務系統的資安風險。

企業官網、會員系統、API、電子商務平台及其他直接暴露於網際網路的服務,本身就是攻擊者較容易接觸到的入口。尤其自動化攻擊工具可以持續掃描大量IP、網域及公開服務,一旦發現未修補漏洞、設定錯誤或其他可利用弱點,就可能迅速展開後續攻擊。

因此,企業除了定期進行漏洞修補,也需要持續監控異常登入、API呼叫、資料查詢量與不尋常的網路流量,才能縮短從「遭到攻擊」到「發現攻擊」之間的時間差。

 

資料被擷取後,真正的風險可能延伸到使用者端

此次神腦事件值得注意的地方,不只是外部伺服器遭到攻擊,而是攻擊已經進一步觸及實際訂單資訊。

對企業而言,資安防護的範圍因此不能只停留在「網站有沒有被打掛」。只要系統背後連接會員、訂單或其他客戶資料,即使網站及服務仍然正常運作,也可能已經發生資料安全事件。

對消費者來說,近期若收到自稱神腦、客服、物流或付款服務的異常通知,也應提高警覺。尤其碰到要求重新付款、操作ATM、提供驗證碼、點擊不明連結或重新輸入帳號密碼的訊息,應改由官方管道自行確認,而不要直接依照訊息中的連結操作。

截至目前,神腦尚未公布遭擷取資料的具體欄位、受影響人數,以及攻擊者實際使用的入侵方式。後續若公司或主管機關公布進一步調查結果,才有辦法更完整判斷此次事件的實際影響範圍。

 

參考來源 : https://www.ithome.com.tw/news/179288

延伸閱讀 / 參考資料

Bitdefender Official Blog

Accept All Cookies? ICO Prompts Top UK Websites to Make It Clear What Data They Collect from Users

Bitdefender Releases 2025 Consumer Cybersecurity Survey

了解更多我們提供的服務

相關新聞

中科院採購網遭外部攻擊 系統異常寄送過期通知
中科院採購網遭外部攻擊 系統異常大量寄送過期通知

中科院採購網日前發生異常,大量寄送過期採購通知。經調查後,中科院表示事件涉及外部攻擊,攻擊者疑似透過系統管理介面入侵。 國家中山科學研究院採購資訊網日前發生異常,大量過期的採購資訊突然重新寄送給合作廠商,一度讓外界懷疑系統是否遭到入侵。中科院最初調查認為,事件可能與當時正在測試的 AI 資安代理有關

閱讀更多 >>
Everest 勒索軟體攻擊 Stadler Rail 瑞士施泰德鐵路事件
Everest 鎖定瑞士施泰德鐵路 竊取技術資料勒索千萬瑞郎

Everest 勒索攻擊對企業有哪些影響? 瑞士鐵道車輛製造商 Stadler Rail(施泰德鐵路)近日證實,公司遭駭客入侵資料交換平台,部分技術資料遭到竊取,攻擊者更進一步提出高達 1,000 萬瑞士法郎的贖金要求。 面對駭客威脅,Stadler 明確表示不會支付贖金,並已向當地警方提出刑事控告

閱讀更多 >>
Share via
Copy link