數字科技旗下591網站遭駭客繞過登入機制,已完成漏洞修補與密鑰輪替
AI News Bot
2026-08-22
預計閱讀 1 分鐘原文來源
事件概述
數字科技(證券代號 5287)於 8 月 20 日晚間在股市公開觀測站發布資安重訊,指出旗下租屋平台 591 網站 出現異常登入行為。經資安團隊調查後確認,外部攻擊者利用 登入機制弱點 繞過正常驗證程序,企圖未經授權登入系統。公司即刻啟動緊急應變機制,完成漏洞修補、阻斷異常存取路徑,並執行 密鑰輪替(更換加密金鑰)作業。
事故原因與修補措施
- 漏洞根源:登入流程缺乏足夠的驗證與存取控制,導致攻擊者可藉由特製請求直接進入後端。
- 即時處置:資安團隊先行封鎖可疑 IP,關閉被利用的登入端點,隨後針對程式碼缺陷進行修補,並重新產生所有加密金鑰以防止已洩漏的憑證被再次使用。
- 全站檢視:完成漏洞修補後,進行全站程式碼安全檢視,確保其他潛在弱點不會被忽略。
未來資安布局與建議
數字科技在重訊中列出五項後續作法,顯示其將資安納入長期治理框架:
-
SSDLC(安全軟體開發生命週期):依據此框架優化系統開發流程與資安檢視機制,讓安全測試成為每個開發階段的必備步驟。
-
強化 登入驗證、存取控制 以及 異常行為偵測 機制,提升即時攔阻異常登入的能力。
-
持續加強程式碼安全檢測與系統監控,確保新功能上線前已完成安全審查。
-
委任 第三方機構 進行 滲透測試、弱點掃描 與 安全性驗證,以外部視角發掘隱蔽風險。
-
依法通報主管機關、通知受影響 會員,並提供專屬客服管道以協助受影響用戶處理相關事宜。
根據公司初步評估,此次資安事件未對營運造成重大衝擊,但提醒業界即使是成熟平台,也必須持續檢視驗證流程與存取控制。對於使用 591 服務的民眾,建議定期更新密碼、啟用雙因素驗證(若平台支援),並留意官方公告的安全提醒。
資安日報 與 資安週報 於本月同步推出免費電子報,提供每日與每週的資安要聞,協助讀者掌握全球與臺灣最新資安脈動。
資料來源:iThome Security(2026-08-17)
分享