網路安全事件最終報告
2026年4月16日,發現一起影響BELFOR亞洲所有實體資訊科技基礎設施的安全事件。
鑒於INC Ransom集團在其暗網部落格上宣稱竊取了相關資料,可確認此次安全事件的肇事者為該集團;但目前尚無確鑿證據顯示遭竊取的資料已被散佈或濫用。
外洩的資料集包含個人識別資訊(PII)及業務相關資訊,例如損害文件、現場照片等。
在確認系統遭入侵後,受影響的系統已於發現當日永久關閉,且不會恢復運作。
整個資訊科技環境已從頭重建,且不會重複使用任何曾遭入侵的組件。新環境將由BELFOR (Asia) Pte Ltd的母公司——已取得ISO/IEC 27001認證的BELFOR Europe GmbH負責管理。
在關鍵營運系統迅速恢復運作的支持下,現有及新專案的業務營運得以持續進行。
BELFOR亞洲地區的員工仍可透過其現有電子郵件地址聯繫。
在資料保護及監管報告方面,BELFOR獲得了外部網路安全專家以及外部法律顧問的支援。
June 5, 2026