德國百強企業遭駭!惡意軟體「Winnti」入侵多個敏感產業,調查發現程式碼埋中文字符
德國百強企業遭駭!惡意軟體「Winnti」入侵多個敏感產業,調查發現程式碼埋中文字符

數個德國績優股公司,例如化工龍頭巴斯夫、家電大廠西門子以及消費品生產商Henkel等,都證實了他們受到駭客入侵,而種種證據顯示犯人極有可能是受到政府支持的中國駭客團體。

惡意軟體根植多間德國頂尖企業,發現駭客與中國政府有緊密連結

在這些攻擊事件中被使用的惡意軟體叫做「Winnti」。透過它,駭客能順利地從遠端侵入受害者的電腦系統裡。調查人員發現,Winnti最早從2011年開始,就已被植入許多德國頂尖企業的網路中,並且專門用來搜集公司內部資訊、獲取商業機密。最初他們主要針對遊戲產業進行攻擊,但自2014年起,攻擊目標則明顯地轉向更加敏感的產業,包括高科技、化工及藥品生產商。

2016年時,數個德國DAX公司(編按:DAX為德意志交易所集團推出的一個績優股指數,為歐洲股票市場中的重點指數,其中包含了30家德國的主要企業)包含巴斯夫及拜耳合組了德國網路安全組織(DSCO),專門來調查駭客團體的攻擊緣由。根據許多證據,他們幾乎可以確定這個團體來自中國,並且背後與中國政府有緊密連結。

China hack_駭客
DSCO的資安專家表示,他們發現駭客留下的程式碼裡有中文字的痕跡。
圖/ shutterstock

DSCO的資安專家表示,他們發現駭客留下的程式碼裡有中文字的痕跡。除此之外,介入調查的防毒大廠卡巴斯基則發現,他們透過程式碼追蹤到的一位人士,不僅在駭客論壇中以中文招募人才,更被發現他在一起2018年10月被揭露的美國石油公司竊密案中,為中國官方情報單位服務。

除了德國外,美、日、印尼、印度都有Winnti的蹤跡

雖然德國公司為最大宗受害者,其他受害者也包含了日本最大化學公司信越化學工業、日本住友電氣工業、瑞士醫藥研發商Roche、美國萬豪酒店、印尼獅子航空及印度的某個電信商,最主要的受害產業包括遊戲、軟體、高科技、醫藥及化學產業。

服務於公共政策研究團體德國馬歇爾基金會(GMF)的政治科學家珍卡·厄特爾(Janka Oertel)則表示,這些由中國駭客發起的大型網攻事件,中國政府不太可能會不知情。中國政府曾喊出「中國製造2025」的計劃,而厄特爾認為中國希望在那之前於關鍵產業中扮演重要角色,並且在2035年前取得世界領導地位。

「在中國還沒取得領先地位的某些產業領域裡,他們不排除從別處獲取關鍵的科技技術。這個別處,也包含了德國。」厄特爾說。不過,這些受害的公司皆表示他們的關鍵資料並未被盜取。

一位不具名的德國政府官員則表示,網路攻擊通常是一個指標,它們會顯示一個國家真正的企圖和目標是什麼。與科技、化學與醫藥產業相關的受害公司或許還可以理解,但萬豪酒店和獅子航空又為何被盜呢?進行調查報導的德國公視(ARD)認為,飯店與航空業會搜集客戶數據,而駭入這些公司能讓駭客掌握人們的行蹤。

攻擊不僅限於商業機密,香港、西藏流亡政府都被Winnti鎖定

然而,這群Winnti駭客的爪牙不只伸向有敏感商業機密的企業,政治竊密似乎也成了他們的標的之一。香港政府單位日前被發現有系統遭到Winnti的感染,而香港政府也證實了這件攻擊事件。香港政府回覆說,受到感染的電腦並未存有市民的機密資料,而且他們沒有證據顯示,任何資料有被複製、竊取的跡象。

香港-梁大文-IMG_8513.jpg
香港政府單位日前被發現有系統遭到Winnti的感染,而香港政府也證實了這件攻擊事件。
圖/ 圖片提供/梁大文

調查還發現,有一間印度的電信商也遭到Winnti攻擊,而這間電信商正好就位在西藏流亡政府所在的區域。而被發現的惡意軟體,裡面有一個識別碼就叫做「CTA」—— Central Tibetan Administration,西藏流亡政府的英文官方名稱縮寫。

針對這些被揭露的網路攻擊事件,德國政府的態度則顯得相對保守。他們證實了這些由Winnti所造成的網路攻擊事件,表示受害的公司可以向政府尋求建議及協助,但對於Winnti是否與中國駭客有直接聯繫,德國政府的回覆則未提供正面回覆。德國公視也有向中國駐柏林大使館徵詢說法,但他們並未提供回覆。

責任編輯:蕭閔云

資料來源:Bayerischer RundfunkitNews

關鍵字: #駭客攻擊
往下滑看下一篇文章
以數位公共建設金流平台為橋樑,打造民眾、商家與銀行共贏生態圈
以數位公共建設金流平台為橋樑,打造民眾、商家與銀行共贏生態圈

在中央銀行與財金公司引領下,數位公共建設金流平台不僅整合「TWQR」,更連通銀行與民間電支機構,透過統一的QR碼「TWQR」,以「跨機構、一碼付」、「款券合用」、「跨境支付」以及即將上線的「多券合用」等功能,讓很多部會的券,甚至是金融機構發行的,都可以一起使用,逐步吸引民眾、商家與金融機構加入,民眾能即時使用、商家快速收款,銀行也能結合金融服務創新。隨著「TWQR」平台成熟,2026 年應用場景也從生活消費、公共繳費拓展至交通運輸等領域,形成涵蓋支付與生活服務的數位金融生態圈。

「數位公共建設金流平台」讓政府能運用既有的金融通路,完成艱鉅的數位政策推展,數位化取代紙本作業,不僅提升發放效率,更能大幅節省印製與回收的行政成本。對民眾而言,領取補助不再受時間與地點限制,免去紙本券排隊、保管不便的痛點,輕鬆取得「全時服務」,真正做到「數位領券免排隊、消費折抵更直覺」。為響應政府推動非現金支付的目標、打造更普惠的金融環境,玉山銀行率先將數位公共建設金流平台整合進玉山 Wallet App,於 2025 年 1 月推出「數位券」服務,同時,也領先同業推出「券+點+支付」整合付款功能,民眾可以在 App 內完成登記、領取與使用政府補助,並在 TWQR 與台灣 Pay 商店消費抵用,大幅簡化支付流程。

玉山銀行個人金融事業總處資深副總經理林榮華表示:「我們很重視客戶體驗,整合數位公共建設金流平台後,民眾不僅能透過玉山 Wallet App 領取各類政府補助券,例如客家幣,還能透過玉山電子支付與玉山 e point ,一鍵完成『券+點+支付』合併付款。」未來,玉山銀行也將與特約商店合作,透過「數位券」服務,發送更多數位優惠,讓商家能更容易推動數位行銷並提升支付體驗。

玉山銀行個人金融事業總處資深副總經理 林榮華
玉山銀行個人金融事業總處資深副總經理 林榮華
圖/ TWQR

以TWQR為核心,打造多方受益的數位金流生態圈

過去,面對不同政府機關發送的消費券或振興券,民眾常需要在不同平台登記、領取與使用,不僅流程繁瑣,商家核銷程序也相對複雜。為了解決這類問題,政府積極建構「數位公共建設金流平臺」,整合部會、地方政府與銀行,讓政策補助與振興措施更智慧,從三個面向共創生態系多贏:

提供民眾更便利的「全時服務」:民眾領取跟使用補助券不再受限於時間與地點,真正做到「想領就領、想花就花」。

玉山銀行信用卡暨支付金融處處長張正志進一步解釋,傳統的紙本券除了領取時間與地點受限,還有排隊等候、保管不易與使用不便等問題,即使金融機構推出數位券,民眾也面臨需要下載不同 App 才能使用的狀況。「整合數位公共建設金流平台後,民眾不需切換平台,即可在同一個 App 內完成電子支付、數位券與點數的整合付款。」

協助商家簡化核銷流程並增加客源。舉例來說,玉山銀行特約商家無需更改既有系統,也不用支付額外費用或重新簽約,可以原有收單系統完成收款與核銷,大幅降低導入門檻;此外,玉山銀行亦積極打造好玩、有趣、高互動性的數位券行銷活動,商戶可以透過參與這類活動提升曝光、接觸新客群,進而創造新的營收機會。

玉山分享不僅2月的「一馬當先好運金」活動帶動 10 倍流量,3月推出的「2026新年數位任務挑戰賽」等活動也吸引大量客戶參與,創造民眾、商家與玉山的共贏。對金融機構而言,則是擴大支付場景與深化客戶關係的關鍵平台。透過 TWQR 約 60 萬家商家通路,銀行等金融機構不僅能提升客戶使用頻率,也能逐步建立點數與支付整合的生態圈。

玉山銀行的作法是將數位公共建設金流平台與玉山 Wallet App 整合在一起,開通電子支付並綁定支付工具,藉此引導客戶多加使用玉山 Wallet App,以及透過 TWQR 通路優勢以及交通(乘車碼)跟生活繳費場景應用等方式提升客戶往來頻次與增加跨售機會。「根據我們的統計數據,玉山電子支付帶動玉山銀行開戶的數量,是其他錢包的 6 到 10 倍。」

民眾透過玉山Wallet掃描TWQR,即可在消費場景中使用一鍵完成「數位券+點數+支付」合併付款
民眾透過玉山Wallet掃描TWQR,即可在消費場景中使用一鍵完成「數位券+點數+支付」合併付款
圖/ TWQR

TWQR數位券再進化:從優惠工具、場景金融到實現精準行銷

對玉山銀行來說,整合數位公共建設金流平台不僅是優化民眾領取與使用消費券與振興券體驗的重要工具,更是實現多元場景金融、貫徹精準行銷的重要平台。舉例來說,相較於沒有精準分眾的活動,透過數據分析遴選出的玉山特選用戶領券繳費折抵的轉換率超過 8 成、重購率逾 7 成,成效十分亮眼。

張正志面帶微笑的說:「未來,我們將以系統平台為核心,由跨部門籌組的科技聯隊以數據分析跟 AI 持續優化行銷成效,打造差異化服務體驗。」例如,計畫推出行銷智能化服務:不用人工事先挑選名單,當客戶行為樣態觸發系統預判條件,AI Agent 便會智能發券,提供專屬禮遇。

總體來說,TWQR數位券讓支付更簡單、更智慧,也讓政策補助落地更快速,也為銀行與民間支付合作提供舞台。而玉山銀行除透過舉辦與TWQR相關活動引流、吸引客戶申請數位券服務,更透過平台將獎勵回饋發送到玉山 Wallet App,協助客戶開啟使用電子支付服務,使用後將再度獲得回饋進而養成使用習慣,爾後,以有趣且高互動的客戶經營方式,引導客戶從使用一個銀行服務擴展到使用多個服務,發揮獲客、活客、留客與悅客的正向循環,更好實現跨生態多贏。

#0 台灣Pay
玉山銀行個人金融事業總處資深副總經理 林榮華(右)、玉山銀行信用卡暨支付金融處處長 張正志(左)
圖/ TWQR
精華一次看>>數位時代 Youtube 頻道 Shorts

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓