Skip to Content Facebook Feature Image

南韓婚介公司Duo爆重大網絡安全事件 43萬會員個資外洩 身高體重性向全數流出

大視野

南韓婚介公司Duo爆重大網絡安全事件 43萬會員個資外洩 身高體重性向全數流出
大視野

大視野

南韓婚介公司Duo爆重大網絡安全事件 43萬會員個資外洩 身高體重性向全數流出

2026年04月25日 17:20 最後更新:19:32

南韓知名婚姻仲介公司「Duo」(듀오)爆網絡事件,約43萬名會員個人資料遭外洩,內容涵蓋身份證號、聯絡方式,甚至連身高、體重、血型、宗教、婚姻史、性向等敏感資料也全數流出。

約43萬名會員個人資料遭外洩

根據《韓聯社》報道,首爾警察廳網絡犯罪調查隊已針對此案展開調查。事件起於2025年1月,一名負責處理個資的員工電腦遭黑客入侵,導致42萬7464名正式會員的個人資料外洩。警方表示,已掌握相關資料,並以違反《資訊通訊網法》為主軸,追查外洩途徑與責任歸屬。

敏感資料全數流出

此次外洩資料範圍極廣,除了基本帳號、密碼、姓名、出生年月日、身份證號碼、性別、電郵與手機號碼外,還包括地址、身高、體重、血型、宗教、興趣、婚姻經歷、兄弟姊妹關係、是否為長子或長女,以及學歷、科系、入學與畢業年份、學校所在地、任職公司與職稱等詳細個人背景。由於婚姻仲介產業特性,這些資料多屬高度私隱,外洩風險引發外界高度關注。

網絡安全管理上存在多項重大缺失

南韓個人資訊保護委員會指出,Duo在網絡安全管理上存在多項重大缺失,包括未設置「多次登入失敗即限制存取」機制,導致駭客可持續嘗試入侵;同時,對身份證號碼與密碼採用「不安全的加密演算法」,違反基本資安規範。

此外,該公司在會員註冊時,未具明確法律依據卻蒐集並儲存身份證號碼,亦未刪除超過保存期限5年的近29萬筆會員資料,顯示內部個資管理機制嚴重失衡。

南韓知名婚姻仲介公司「Duo」(듀오)爆網絡事件,約43萬名會員個人資料遭外洩。Duo官網圖

南韓知名婚姻仲介公司「Duo」(듀오)爆網絡事件,約43萬名會員個人資料遭外洩。Duo官網圖

更引發爭議的是,政府調查發現,Duo在掌握個資外洩情況後,未在規定72小時內通報主管機關,存在「無正當理由延遲通報」情形,且未即時通知受影響會員,恐錯失防範二次傷害的關鍵時機。主管機關直言,業者未盡保護義務,對會員權益造成潛在風險。

當局已重罰並要求全面改善

對此,南韓個資保護委員會已對Duo處以11億9700萬韓元(約632萬港元)及1320萬韓元(約6.9萬港元)罰款,並下令立即通知所有受影響會員,同時須在官網公開處分結果。南韓政府也要求公司全面強化資安措施,僅蒐集「提供服務所必須的最少資訊」,並建立明確的資料刪除機制,以防類似事件再度發生。

MEUDON, 法國--(BUSINESS WIRE)--2026 年 4 月 22 日--

泰雷茲(Thales)今日宣布,將其業界領先的應用程式安全平台 Imperva 引入 Google Cloud,推出受控可用性(Controlled Availability)服務。這項新方案專為在 Google Cloud 環境內運作而設計,旨在協助企業機構利用 Google Cloud 的服務擴展流量,設計網絡應用程式及 API,同時保留現有的管道、整合及監控工作流程。

(泰雷茲圖片) AP圖片

(泰雷茲圖片) AP圖片

隨着企業加快採用雲端服務,開發團隊日益將雲原生服務標準化,以提升速度並降低營運複雜性。然而,許多安全解決方案需要外部路由,這會導致延遲及摩擦。同時,雲原生安全工具通常缺乏足夠的深度,無法大規模保護關鍵任務應用程式,這可能在開發與安全團隊之間造成摩擦。

Imperva for Google Cloud 旨在解決此類問題。泰雷茲(Thales)旗下 Imperva 應用程式安全全球副總裁兼總經理添張(Tim Chang)指出:「企業機構不應在效能、簡潔性及保護之間作出取捨。透過 Imperva for Google Cloud 解決方案,安全已成為雲端基礎設施的一部分,提供企業級保護,而不會干擾應用程式的創建及交付方式。」

雲端整合安全:Imperva for Google Cloud 解決方案並非強迫企業事後添加保護,而是將先進的應用程式安全直接整合到開發人員已使用的基礎設施中。透過與 Google Cloud 的原生架構保持一致,泰雷茲(Thales)實現了可隨現代應用程式開發而擴展的安全防護,支援更快的創新,並維持高價值數碼服務所需的保護水平。

專為現代應用程式而設的安全:Imperva for Google Cloud 透過 Private Service Connect,直接整合至 Google Cloud 負載平衡(Google Cloud Load Balancing),讓流量在 Google Cloud 網絡內進行檢查及保護。

卓越合作夥伴關係:泰雷茲(Thales)與 Google Cloud 擁有長期合作關係,並自豪地宣布榮獲 2026 年 Google Cloud 年度合作夥伴獎「基礎設施現代化:主權雲(Infrastructure Modernization: Sovereign Cloud)」類別獎項。這項殊榮反映了團隊的創新、對客戶成功的承諾,以及對整個 Google Cloud 生態系統的影響。隨着數碼主權成為首要任務,尤其是在受監管行業中,泰雷茲(Thales)正與 Google Cloud 合作,推動混合雲及多雲環境中的企業數據保護,協助企業機構在雲端現代化過程中,不失對其數據、營運或合規性的控制,並讓客戶能夠安全及自信地擴展業務。

泰雷茲(Thales)將參與 Google Cloud Next 2026:泰雷茲(Thales)欣然宣布將參與 2026 年 4 月 22 日至 24 日在拉斯維加斯(Las Vegas)曼德勒海灣(Mandalay Bay)舉行的 Google Cloud Next 2026 大會。歡迎蒞臨 4403 號展位,屆時將展示實際操作示範。

關於泰雷茲(Thales):泰雷茲(Thales)(泛歐交易所巴黎:HO)是國防、航空航天、網絡及數碼領域先進科技的全球領導者。其創新的產品及服務組合,有助應對多項重要挑戰:主權、安全、可持續發展及包容性。該集團每年投資 45 億歐元於研發(R&D),重點關注關鍵領域,特別是人工智能、網絡安全、量子計算及雲端技術等關鍵環境。泰雷茲(Thales)在全球 65 個國家擁有逾 85,000 名員工。2025 年,該集團的銷售額達 221 億歐元。

(美聯社)

你 或 有 興 趣 的 文 章