
台灣監所系統爆出罕見的大規模個資外洩案。韓國資安公司S2W監測暗網情資發現,中國駭客情資交換平台有人兜售2000多筆台灣監所受刑人詳細個人資料,甚至宣稱資料屬於「內部外流」。法務部矯正署9月2日證實,初步清查顯示事件疑似集中在單一矯正機關,並直指「疑屬人為不法造成」,政風單位已介入,蒐集證據後將移送地檢署偵辦。
這使整件事情的性質,從一般的「中國駭客攻擊台灣」變得更加嚴重。
因為目前不能排除的,是資料根本從台灣矯正體系內部流出去。
外洩資料據報包括受刑人姓名、身分資料及與入監相關的個人資訊。駭客平台甚至貼出紙本名單照片兜售,企圖證明資料真實性。相關資料涉及高度敏感的刑事司法與個人隱私,一旦被犯罪集團取得,不只受刑人本人可能受到詐騙、勒索,家屬、緊急聯絡人甚至相關司法案件也可能被利用。
矯正署比對後認為不是全國系統一起破洞
矯正署接獲情資後,由政風單位介入調查,同時啟動資訊安全查核與應變。
目前初步結果顯示,外洩資料「似為單一機關的個案事件」,而不是整個全國矯正資訊系統同時遭到攻破。矯正署已初步釐清漏洞範圍,要求相關機關立即強化資料控管,同時依《個人資料保護法》通知可能受影響的當事人並進行防詐宣導。
這個判斷非常關鍵。
如果是駭客直接侵入中央系統,問題重點是資訊安全防線;但如果資料集中來自單一機關,而且有人以「內部外流」名義販售,調查就必須回答另一件事:到底是誰有權限接觸這批資料,又是怎麼把它帶出去?
矯正署目前沒有直接認定就是「內鬼」,但已公開使用「疑屬人為不法」的說法,並準備移送司法偵辦,代表調查方向已經不只是單純系統漏洞。
6、7月新收人犯資料高度集中
另一項值得注意的線索,是外洩資料的時間。
官員初步比對駭客平台曝光的文件後發現,多數資料涉及2026年6、7月間各監所新收入監的受刑人。駭客宣稱掌握2000多筆資料,數量也與台灣近5年監所平均每月新收人犯約2000多人的規模接近。
這使「特定批次資料被一次帶走」的可能性升高。
目前仍不能排除駭客先入侵系統、再竊取資料的可能,但如果最後證實有人利用職務權限匯出、列印甚至販售監所資料,問題就不只是個資法或資訊安全,而是司法體系內部治理與權限控管出現重大漏洞。
監所是國家管理最嚴密的機關之一。
一名受刑人在入監後,個人資料、家屬資訊、刑期、健康、移監及生活管理紀錄,都進入政府控制的封閉系統。當連這種高度管制的資料都可能被拿到境外駭客平台出售,政府不能只回答「已加強資安」。
真正必須查清楚的是:2000多筆資料從哪一台電腦、哪一個帳號、哪一個人手上流出去?
(圖片來源:AI生成)










