首頁 要聞 綜合

中國駭客竊資 台人轉賣被訴

馬偕紀念醫院等多家醫院及企業,去年遭駭客集團進行加密勒索攻擊竊取個資,2名國人兜售個資15日遭北檢起訴求重刑。示意圖。(記者Anna Varavva/攝影)
馬偕紀念醫院等多家醫院及企業,去年遭駭客集團進行加密勒索攻擊竊取個資,2名國人兜售個資15日遭北檢起訴求重刑。示意圖。(記者Anna Varavva/攝影)

【記者常懷仁/台北報導】去年2、3月間,馬偕紀念醫院等多家醫院及企業,遭駭客集團「Crazy Hunter」進行加密勒索攻擊,造成電腦當機無法使用,恐嚇院方交付贖金。調查局台北市調處查出,集團成員羅姓、徐姓中國人士,將竊得個資賣給由劉姓、鄭姓2名國人和1名中國男子組成的販資集團,北檢15日偵結起訴鄭、劉,並求處重刑。

Crazy Hunter去年2月至4月間侵入馬偕醫院、彰化基督教醫院及科定企業公司的電腦系統網域後,以加密覆蓋與取得各該機構及公司的電磁紀錄檔案方式,使對方無法順利使用電腦中的電磁紀錄檔案和網路連線功能後竊取資料,Crazy Hunter遂於Breach Forum網站揭露並公開兜售醫院所竊個資。

檢方查出,鄭明知個人資料是Crazy Hunter在網站不法揭露的資訊,仍使用個人電腦連接Breach Forums網站後,將網站上的我國人民個資下載到「記事小本本」中蒐集,伺機出售。

鄭在虛擬貨幣BingX交易所開設電子錢包,劉另與Crazy Hunter駭客集團約妥,劉先傳送駭客集團管理使用的TXdJ錢包地址至「記事小本本」後,鄭便自電子錢包先轉移1千個泰達幣至BingX交易所大水庫地址,再申請提領出金至TXdJ錢包地址,購買Crazy Hunter駭客集團竊取的個資。

劉再傳送名為「20000.csv」的病患就診資料檔案至「記事小本本」,鄭向真實姓名年籍不詳的Telegram用戶表示,「台灣有一份,最新醫療機構上個月才拖出來的」及「我哥們搞的,都是高資質人群」並兜售。

檢方審酌,兩人明知資料內容為民眾的病歷、醫療、基因或健康檢查等最涉深層隱私的個人資料,竟為貪圖牟利而購買蒐集並伺機販售,完全不顧該等資料若遭外流,恐將致多數民 眾受有不可測之侵害,均請從重量刑。◇