BTCC / BTCC Square / ltnTW /
資安院防護破口!研究員「爬蟲下載」內部機敏資料 3人獲交保

資安院防護破口!研究員「爬蟲下載」內部機敏資料 3人獲交保

Author:
ltnTW
Published:
2026-03-20 13:56:54
13
2

資安院爆內部資安漏洞,檢調單位已介入調查。(本報資料照)資安院爆內部資安漏洞,檢調單位已介入調查。(本報資料照)

〔記者劉詠韻/台北報導〕國家資安防護機構爆出駭客入侵案,台南沙崙院區前瞻研發組研究員涉嫌自去年起,利用蠕蟲程式蒐集內部限閱文件,並上傳至雲端共享平台,供同組同事自由閱覽,疑涉及國安機敏資料。台北地檢署昨(19日)指揮搜索約談彭敏君、丁柏楓、李昱勳3名具資安專業的研究員,訊後依違反刑法「妨害電腦使用」及個資法等罪,諭知10萬至50萬交保。

案發單位國家資通安全研究院(資安院)成立於2023年2月,為數位發展部監督的行政法人,獨立於政府公部門外,負責提升國家資安科技能力,並協助政府及關鍵基礎設施應變重大資安事件。院內研究員多具資安專長,此次涉案的李昱勳曾任京都大學博士。

檢調調查,全案源自彭敏君為節省經費、便利流程管理,指示丁柏楓執行「XMAS計畫」,李昱勳的電腦則被作為跳板,系統內文件下載後整理成EXCEL檔,再上傳雲端供組內成員取用。由於該EXCEL檔打破原有文件分級限制,內容因此涵蓋各類資料。

檢調追查發現,2026年初院內主機系統異常,經調查確認蠕蟲程式入侵,無差別下載各類檔案。登入IP顯示來自李昱勳的公用電腦,但登入帳號為丁柏楓。隨後,檢調人員前往資安院,對李昱勳與丁柏楓進行臨時訊問,並查扣二人的手機與電腦,進一步查獲前瞻研發組長彭敏君亦涉案其中。

檢方昨複訊後,依妨害電腦使用、個資法諭知彭敏君交保50萬元、丁柏楓20萬元、李昱勳10萬元交保,全案將進一步釐清XMAS計畫執行目的,並調查被蠕蟲程式下載的文件是否涉及國防或軍事機密,以及是否外流。

資安院爆內部漏洞引發國家資安疑慮 院方:主動報案配合偵辦

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。