奇韋科技遭駭客攻擊 永達保經提4點說明

▲駭客入侵示意圖。(圖/趨勢科技提供)

記者巫彩蓮/臺北報導

昨(4)日媒體報導奇韋科技股份有限公司(即kiwi86,下稱奇韋科技)遭駭客攻擊併發生勒索事件,永達保經的保單資料恐有外泄之虞,對此,金管會並未正式對外迴應,而永達保經則是提出4點說明:

永達保經指出,爲奇韋科技之企業用戶,主要功能爲業務人員模擬保單健檢,本公司並無將客戶資料傳送至該公司系統。

今(5)日奇韋科技親赴永達保經說明表示,經委由外部資安公司清查確認,永達保經相關資料均另外放置在微軟Azure獨立雲端主機中,並無遭外泄或綁架之情形,對於資料安全均無影響;而報載所稱遭駭勒索者,是該公司自身員工資料內部系統。

爲進一步強化資訊安全,奇韋科技已進行強化監控,於近期將再加強雲端防護機制,包括使用者雙重驗證之加密及通知使用者進行帳密更新,防範杜絕被駭之風險,並且奇韋科技業已報警,將有待警方調查。

永達保經一向以保護客戶與合作伙伴的資訊安全爲首要原則,定期進行內部資安宣導、個資安全演練,並取得ISO 27001:2022/BS 10012:2017外部稽覈,善盡本公司重視資訊安全及個人資料之責。