記者塗豐駿/台北報導
一家美國集運物流網站遭系統管理工程師入侵,惡意關閉網站系統並竊取網站內19萬名會員個資交給同行,造成該公司損失上千萬元,警方日前查獲3名嫌犯到案。
刑事局偵九大隊於去年11月中發現,PTT及相關資安新聞網站熱烈討論某美國集運物流網站突然無預警關閉,經向廠商確認,證實網站及系統被惡意關閉無法運作,同時該網站多名註冊會員反映於網站遭關閉期間,亦收到另一家新成立的競爭廠商廣告電子郵件,研判有個資遭到外洩與不當使用情事。
警方調查,該集運公司主要業務為集中管理美國網購商品,再轉運到台灣寄送給網路買家,但該公司網站竟於2022年11月間無預警被惡意關閉損失約1200萬元,同時網站會員收到其競爭集運公司的電子郵件,懷疑會員資料也被竊取。
警方進一步查出,該公司網站維護與管理外包交由一名工程師陳姓男子(36歲)負責,沒想到陳男竟也受雇於敵對競爭公司,不但癱瘓公司網站,還竊取19萬筆會員資料供給敵對公司。
警方查出陳男涉有重嫌,並且循金流查出敵對公司負責人游姓(40歲)與林姓男子(31歲)與陳男疑有對價關係,林男曾匯20萬給陳男,日前蒐證完備後將3人查緝到案,陳姓男應訊時表示只是「義務」替人辦事否認有收錢,警方訊後將3人依違反個資法、背信、妨害電腦使用等罪嫌移送台中地方署偵辦。
警方呼籲,公司行號應提升資安防護及個人資料保護之意識,避免遭不法人士以突破系統漏洞、埋設後門帳號等手法竊取營業秘密或侵害電磁紀錄;另保障個資安全為當前重點工作項目之一,若有違法蒐集、處理或利用個人資料之情事,警方將嚴加查辦,有心人士切勿心存僥倖。