Framework通報客戶資料外洩 姓名、電話與實體地址遭駭客存取
電腦製造商Framework通知「所有客戶」,駭客已存取其姓名、電子郵件、電話號碼及實體地址。現有資訊未交代受影響人數、入侵時間、攻擊手法及後續補救措施,客戶近期應提高對釣魚郵件、冒名電話與寄送詐騙的警覺。
Framework確認客戶個資遭未授權存取,外洩範圍涵蓋聯絡與實體地址。
重點速覽
- Framework通報所有客戶資料外洩
- 駭客存取客戶姓名與電子郵件
- 電話及實體地址同受影響
- 事件規模與入侵原因尚未公布
- 客戶須防範釣魚及冒名聯繫

文章重點
- Framework通知「所有客戶」,駭客曾存取其個人資料。
- Framework確認外洩資料包含客戶姓名、電子郵件地址、電話號碼及實體地址。
- 現有報導未公布受影響客戶人數、入侵時間、攻擊手法與資料是否遭公開。
- Framework客戶可能面臨利用真實聯絡資料發動的釣魚郵件、冒名電話及社交工程風險。
- 台灣企業若曾向Framework採購或登錄維修資料,應立即盤點聯絡人並加強異常訊息查證。
電腦製造商Framework向客戶發出資料外洩通知,表示駭客已存取客戶姓名、電子郵件地址、電話號碼及實體地址。公司使用「所有客戶」描述通知範圍,意味事件可能涉及其整體客戶群,而非僅限特定地區、產品或單一批次訂單。
外洩資料可被交叉利用
本次揭露的資訊不包含原文已確認的密碼或付款卡資料,但姓名、電子郵件、電話與地址組合,仍可能被攻擊者用於高度個人化的釣魚郵件、假客服電話、冒名寄件及社交工程。攻擊者若能掌握收件人的真實聯絡資訊,便更容易偽裝成Framework、物流公司或付款服務商,誘導客戶點擊惡意連結、提供帳號密碼或支付費用。
受影響客戶應對要求重設密碼、確認訂單、補繳運費或更新付款資訊的訊息保持警覺,並避免直接使用郵件或簡訊內的連結。較安全的作法是自行進入Framework官方網站,或透過已知的官方管道查證通知真偽。若相同電子郵件搭配其他服務使用,亦應檢查帳號活動並啟用多因素驗證。
關鍵事件資訊仍待釐清
現有報導未說明受影響客戶的確切人數、資料遭存取的時間、駭客如何進入系統,以及Framework何時發現事件。外洩是否涉及第三方供應商、電商平台或內部系統,目前同樣沒有資訊可供判斷。
Framework也尚未在這段揭露內容中交代資料是否遭下載、公開或用於詐騙,以及公司是否已完成封鎖入侵途徑、通知主管機關或提供客戶身分監控服務。因此,外界目前只能確認四類個人資料曾被駭客存取,不能進一步推定攻擊來源與實際損害規模。
這起事件雖非無人機產品資安事故,仍凸顯硬體製造商在電商、維修與客戶關係管理系統中保存個資所承擔的風險。企業採購硬體時,除了設備規格與供應鏈來源,也需把個資保存、事件通報及第三方系統管理納入資安審查。
對台灣業者的意義
對台灣無人機廠商、協會及供應鏈而言,若曾向Framework採購電腦或登錄維修資料,應立即盤點受影響聯絡人,並在近期加強釣魚郵件監控。巡檢、外牆清洗及農業植保業者則應要求採購與操作人員查證假客服、物流或付款通知;未來採購合約也宜納入資料外洩通報期限、刪除機制與供應商資安責任。
常見問題
Newsletter
訂閱低空產業電子報
每日精選低空經濟與無人機產業新聞,直送您的信箱。
本文由 LAETimes 編輯部審核發佈 ·


