25億Gmail帳戶個資外洩?Google證實「系統遭駭」:萬年懶人密碼怎麼改?如何啟用Passkey?
25億Gmail帳戶個資外洩?Google證實「系統遭駭」:萬年懶人密碼怎麼改?如何啟用Passkey?

重點一:駭客集團 ShinyHunters 近期成功入侵 Google 資料庫,據傳可能導致高達 25億Gmail用戶的個人資料外洩。

重點二:駭客假冒Google客服進行釣魚詐騙。為防範日益嚴重的釣魚攻擊,一般用戶應避免點擊郵件連結,並主動查核帳戶活動。

重點三:Google建議用戶啟用Passkey(通行密鑰)及非簡訊型二階段驗證,加強帳戶安全。

Google威脅情報團隊(Google Threat Intelligence Group)今年6月發現,駭客組織UNC6040(ShinyHunters,閃電獵人)近期針對全球多家企業展開語音釣魚(vishing)攻擊,專門鎖定Salesforce(賽富時)平台進行大規模數據竊取。

Google威脅情報團隊分析指出,這波攻擊並非仰賴技術漏洞,而是透過冒充IT人員誘導受害員工授權惡意應用程式,導致敏感資料外洩。更令人憂心的是,駭客往往在數月後才展開勒索行動,向受害企業索取比特幣贖金,並揚言公開數據,顯示企業面臨的雲端資安威脅正不斷升級。

駭客假冒IT騙授權!Google、Adidas疑個資外洩

UNC6040(ShinyHunters)此次攻擊的最大特點是「人性弱點」的利用,而非系統本身的技術缺陷。駭客假冒IT支援人員,透過電話聯繫目標企業員工,指引對方進入Salesforce的「連接應用程式」設定頁面,並授權一個經過修改、偽裝成官方工具(如Data Loader,資料載入器)的惡意應用程式。

一旦授權完成,駭客便能利用該應用程式的大量數據存取權限,迅速匯出企業內部的客戶、銷售、營運等敏感資訊。更進一步,駭客還會橫向移動至其他雲端平台(如Okta、Microsoft 365),擴大攻擊範圍。

值得注意的是,這些攻擊行為完全未利用Salesforce本身的漏洞,純粹依賴對員工信任機制的操控。據BleepingComputer報導,受影響的企業包括谷歌、愛迪達、安聯人壽、澳洲航空、路易威登、迪奧、蒂芬妮、潘多拉、香奈兒等多家國際知名企業。

據 Google 威脅情報小組說明,本次事件中威脅行為者(UNC6040)在入侵 Salesforce 企業後,檢索到的資料僅限於「基本的、大部分公開可用的商業訊息,例如企業名稱和聯絡資訊」。這些資訊屬於中小型企業的聯絡資料和相關記錄,並未涉及敏感個人資料或財務資訊。 換言之,消費者Gmail及Cloud帳號並未直接受損。

Google已於8月8日以電子郵件通知受影響用戶,並再次呼籲所有Gmail及Google Cloud(谷歌雲端)帳號持有者,應隨時警覺可疑活動,並儘速變更密碼。

25億Gmail帳戶外洩?未必,但改密碼確實有用

針對此案,包括《Forbes》《Economic Times》等外媒報導指「Google證實全球高達25億用戶面臨帳戶遭竊風險」,但經查Google威脅情報團隊並未提出這種說法。

趨勢科技表示,雖Google已確認沒有用戶密碼被盜,但駭客除了透過社交工程與釣魚詐騙外,還會將資料外洩名單作為攻擊清單,進行「暴力破解」(Brute Force Attack),針對外流的 Gmail 帳號,批量嘗試輸入常見密碼組合,例如「123456」、「password」或生日日期,藉此成功登入帳戶。由於許多使用者仍習慣使用簡單或重複密碼,可能讓駭客得以快速突破防線。

趨勢科技建議,可利用(ID Protection)的個資檢查功能輸入Gmail 帳號,立即檢查是否已遭外洩。

如何快速變更Gmail密碼

用戶可依照以下步驟在各裝置上快速變更密碼:

  1. 網頁版:進入Google帳戶,點選「安全性」,於「登入Google」下選擇「密碼」,重新登入後輸入新密碼並儲存。
  2. Android(安卓)裝置:進入「設定」>「Google」>「管理Google帳戶」,選「安全性」>「密碼」,重新登入後更改密碼。
  3. iPhone/iPad:開啟Gmail應用程式,點選右上角個人頭像,選「管理Google帳戶」>「個人資訊」>「密碼」,重新登入後輸入新密碼。

什麼是Passkey?如何啟用?

Google Passkey(密碼金鑰)能讓你用指紋、臉部辨識或裝置解鎖,取代傳統密碼登入 Google 帳戶,提升安全性並防止密碼外洩。以下是標準啟用流程:

  1. 前往 Google 官方「密碼金鑰」設定頁:建立密碼金鑰 ↗
  2. 登入你的 Google 帳戶。
  3. 點選「管理你的 Google 帳戶」→「安全性」→「您登入 Google 的方式」→「密碼金鑰」。
  4. 按下「建立密碼金鑰」並依指示完成裝置驗證(如指紋、臉部或 PIN 碼)。
  5. 設定完成後,日後登入 Google 帳戶時,系統會自動提示使用 Passkey,無需再輸入密碼。

延伸閱讀:史上最大宗!中國40億筆個資外洩:微信、支付寶⋯消費紀錄全外流,對台灣人有影響嗎?

本文初稿為AI編撰,整理.編輯/ 李先泰

資料來源:ForbesGoogleEconomic Times趨勢科技

往下滑看下一篇文章
看見「電話」的數位轉型契機:有河科技3大優勢,打造AHOY雲端總機服務
看見「電話」的數位轉型契機:有河科技3大優勢,打造AHOY雲端總機服務

數位轉型人人都在談,但你有想過,辦公室裡那支「電話」,升級了嗎?

隨著數位轉型成為企業生存的基本功,中小企業紛紛導入各式雲端服務,包括 ERP、CRM 到協作平台等,卻常常忽略最基本、卻最高頻的工具——通訊系統。事實上,當行動、遠距與多據點辦公成為常態,傳統總機不僅建置與維護成本高、佈線不易,更無法滿足企業靈活運作的需求,成為數位轉型中最容易「卡關」的一環。

也因此,雲端總機迅速崛起,成為企業溝通的新基礎設施。它不只是把「打電話」這件事搬上雲,更讓企業擁有隨時、隨地、跨裝置的溝通能力,真正落實以效率為核心的數位轉型。

很早便洞察此一趨勢的有河科技,以自行研發的 AHOY 雲端總機服務切入市場,短短幾年內便累積近 3,000 家企業用戶,其中高達六到七成來自客戶主動推薦——顯示其服務品質與系統穩定性深受用戶肯定。2025 年上半年,營收更較去年同期成長 16%,在競爭激烈的 B2B SaaS 市場中穩步擴張,展現出強勁的產品實力與市場潛力。

從底層架構開始,打造真正為中小企業而生的雲端總機

提及當初切入雲端總機市場的原因,其實是有河科技創業團隊從實務觀察出發,轉化為產品創新的成果。

「父親本來就在電信領域,而我們一家都有宅男基因,兄弟三人從小就對寫程式很有興趣。」有河科技創辦人 Hank 開玩笑的說,也因此創業初期便以異業合作開發模式,雖能發揮電信系統專長、案件金額相對高,卻也受限於合作方技術本身的瓶頸,或是發展方向的不一致。

為此,有河科技開始思考下一步發展,「我們想跳脫客製化電信系統開發的框架,打造能直接面對市場與客戶的產品。」Hank 坦言,這樣的想法促使他們決定結合父親多年來在電信領域累積的經驗,切入雲端總機領域,發展可長期經營的 SaaS 服務。

有河科技02.JPG
有河科技 Hank
圖/ 有河科技

有河科技另一位共同創辦人 Henry 進一步說明,當時市場上雖已有部分業者推出雲端總機服務,但多半是傳統電話總機的延伸應用。這些業者將國外第三方開源軟體整合至自家的電話交換機產品中,讓客戶可以透過手機接聽公司電話。

「但這些廠商本身擅長的是硬體,不具備軟體開發能力,無法提供完整、穩定的雲端解決方案。」Henry 說,更關鍵的是,企業仍需購買硬體交換機與佈線,才能使用行動分機、內外線錄音等雲端總機功能。「這對新創公司或小微型企業其實很不友善。」Henry 坦言,許多中小企業其實只是希望客戶來電時,可以有一段簡單的語音歡迎詞,建立專業形象,但傳統總機高昂的設備與維運成本,卻讓這些簡易需求難以實現。

有河科技03.JPG
有河科技 Henry
圖/ 有河科技

正因如此,有河科技決定從底層架構開始出發,打造一套高品質、易上手且低成本的雲端總機服務,企業不必添購任何硬體設備,也無需佈線,透過 app 或瀏覽器就能即時接聽與撥打公司電話,實現真正的雲端通訊轉型。

為了實現此一理念,有河科技從底層架構到前端應用,皆選擇自行研發,並在過程中建立起三大關鍵優勢,成為其在市場中脫穎而出的基礎。

優勢1》從硬體到軟體的一條龍架構,確保通訊品質

「建構一套語音系統並不難,難的是讓它穩定、清晰、不中斷,」有河科技共同創辦人 Ian 舉例指出,通話中偶爾出現的海浪聲、波浪聲等,不是單靠軟體就能解決,必須有足夠的電信產業 Know-how 和技術,才知道如何排除問題。

有河科技植基於一代在電信領域的技術、經驗與人脈,結合新一代的軟體開發工程概念,不僅奠定自身在雲端通訊系統的穩固基礎,更能打造從伺服器、後台到前端 app 的一條龍架構,確保每一個環節都能做到最佳化整合。

這種從基礎建設到應用層的全面掌控,不只是技術整合能力的展現,更讓有河科技在眾多雲端總機服務中,建立起一道高品質、高彈性的競爭壁壘。

優勢2》從零打造前端 app,用戶需求即產品動力

在前端 app 上,有河科技選擇從底層開始重新構建 app,而非像多數同業僅使用既有開源軟體或代理第三方軟體,確保未來在功能擴充與版本更新上的自主性與彈性。

「我們很多功能其實都是客戶給的建議,」 Ian 分享,只要客戶提出功能需求,內部就會評估是否具有普遍性,若評估後發現可以滿足八成以上客戶的使用需求,就會主動投入開發並進行系統更新,提供給所有客戶使用。

這種用戶驅動的產品設計思維,不僅讓功能更貼近實務需求,也讓有河科技可以將開發資源集中在最具價值的地方,持續強化系統的共用性與延展性,打造出真正能隨企業成長而調整的雲端通訊平台。

優勢3》彈性 API 整合,支援多元通訊情境

有河科技的軟體研發能力,不只能夠與時俱進的更新產品,還能根據企業需求彈性整合 CRM 等各種系統或客製化開發特殊服務,打造多元化通訊場景。

舉例來說,外送或代駕媒合平台希望提供號碼遮罩(Number Masking)機制,保障司機與用戶的個資安全,有河科技便為此進行開發,當司機在與客戶聯繫時,客戶手機上只會顯示公司的代表號,之後若客戶回撥,AHOY 也能將來電導至接單司機,達到保護隱私又不中斷溝通的雙重目標。

又或是與 LINE API 整合,可以將既有官方帳號商家的通話,直接升級成專業雲端總機系統等級、甚至可以一併介接各家不同特色的 AI 文字客服以及 AI 語音客服,即時產生逐字稿並進行服務品質情緒分析。

在許多企業還將總機視為「基礎設施」時,有河科技早就運用 AHOY 雲端總機服務,重新定義企業與客戶、內部團隊之間的溝通方式。

隨著企業通訊越來越重視彈性與效率,有河科技運用 SaaS 模式與與技術實力,悄悄搶下這波通訊革新的先機。未來,有河科技將聚焦在 WebCall 網頁電話整合介接與 AI 客服兩大應用場景,不僅讓用戶能在 LINE 官方帳號或網站上直接使用 AHOY 通話,也希望藉由異業合作導入更多元 AI 應用,提升服務效率與回應品質,打造更聰明、更好用的智慧通訊平台。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓