丹堤被"駭" 五千筆會員個資外洩

丹堤被"駭" 五千筆會員個資外洩

國內知名的丹堤咖啡傳出駭客入侵,共5000筆會員個資外洩,被PO到俄羅斯不知名的網站,今天(29日)丹堤出面道歉,說明是代管的鉅潞科技公司把關出了紕漏,丹堤將會對消費者負起責任。

丹堤咖啡副總徐恒鈞:「針對這次駭客入侵的狀況,我們對於代管網站的公司,沒有辦法在資訊安全上面,為消費者把關,我們表達非常大的歉意。」

知名連鎖咖啡店丹堤,爆出5千筆民眾個資外洩到俄羅斯不知名網站,長達19天,丹堤咖啡副總一開口就先道歉,卻強調是委託代管的鉅潞科技公司把關出了紕漏,已經報案委託市刑大處理。

丹堤咖啡副總徐恒鈞:「昨天下午就全部隔離出來,然後重新換了主機,接下做這個弱點的分析,做資安上面的補強,同樣我們會檢討其他的,所有資料庫的所在,同步加強資安上的防備。」

丹堤擁有全台約10萬筆的會員資料,根據儲值卡、聯名卡等應用,資料隸屬在不同的資料庫,這次外洩的5千筆資料,是用在電子報的會員寄發,資料包含姓名、生日、手機號碼和住址等。

民眾:「會覺得很震驚吧,(怎麼說),就覺得會員資料沒有盡到保密責任,會希望跟他們求償。」

民眾憂心個資外洩,也怕其他放在中華電信機房內的資料,有外洩疑慮,但中華電信強調,自家雲端機房,如同提供倉庫讓租用者,也就是各家公司放置資料,但不負責內部資料保管責任,也就是說,租用者須自行負起資料保管和安全的責任。

丹堤咖啡從1993年在台灣成立,全台共有121家店,這次爆發個資外洩,民眾可舉證,或請法院根據侵害個資的程度,請求每人500元~2萬元不等的賠償。(民視新聞范芳瑜、張匡皓台北報導)