新聞內幕/台達電員工助駭消防系統 揭殯葬業買死訊個資搶屍體內幕

mm-logo會員專區時事
119消防報案系統遭駭客入侵,檢調追查災情恐不只高雄市,許多縣市的系統也遭破解。示意畫面。(東方IC)
119消防報案系統遭駭客入侵,檢調追查災情恐不只高雄市,許多縣市的系統也遭破解。示意畫面。(東方IC)
高雄消防報案系統遭入侵案,案情滾雪球!本刊掌握,辦案人員查出,網路駭客潘覺凡聯手多家殯葬業者入侵消防系統,藉以即時取得民眾報案資訊,受害者不只高雄市消防局,多個縣市的報案系統可能都遭破解、入侵,等於民眾的死傷個資全流到特定殯葬業者手中,藉此「搶屍體」、獨攬殯葬業務牟利,甚至連電子大廠台達電的員工也捲入,因涉嫌協助殯葬業的小舅子當駭客,同樣入侵消防報案系統,已遭檢調以妨害電腦使用罪嫌搜索、偵辦。
高雄市消防局報案系統去年出現多次異常連線,高雄地檢署獲報之後循線追查,揪出30歲主嫌、網路駭客潘覺凡,他不僅駭進高市消防報案系統,藉以獲取到院前死亡(OHCA)等即時報案資料,並將情報賣給多家殯葬業者牟利,等於與業者合謀獨攬「搶屍體」的生意。潘3月底遭聲押獲准,5月再經高雄地院裁定延押,涉案的相關殯葬業者及技術人員,則諭知3萬至50萬元不等交保。

駭客入侵 多縣市遭殃

不過,在潘覺凡遭羈押後,案情如滾雪球擴大。本刊進一步掌握,辦案人員追查發現,不只高雄市消防局受害、遭入侵,因各縣市的消防局報案系統多由「三商電腦公司」得標、維護,系統架構與傳輸指令大同小異,潘在破解、入侵高雄市消防局的系統後,又以相同手法駭進其他縣市的消防報案系統,並涉嫌將非法取得的個資透過中介者,轉賣給外縣市的殯葬業者,自2021年9月起至今年3月,潘夥同殯葬業者聯手駭進消防署、各縣市政府消防局行動派遣等系統,犯案時間估計長達3年半之久,涉案人甚至驚見知名電子大廠台達電的員工。
20250901inv001 (3)_2025-08-29.jpg
台達電(圖)簡姓員工涉非法入侵消防報案系統遭檢調搜索,他當駭客協助從事殯葬業的莊姓小舅子獨攬「搶屍體」生意。

即時追蹤 低成本攬客

本刊掌握,曾任民間EMT(救護技術員)的潘覺凡,是自學而技術嫻熟的網路駭客,且有前科,並於2010年間入台南軍監服刑。他自2021年9月起受殯葬業者委託,長期研究內政部消防署與縣市消防局「行動派遣系統」「119報案APP」的漏洞,當年先是駭進高雄市消防局的「消防署版派遣APP系統」,並將他研發的入侵手法製作成程式,以每月1萬2千元或不定額的報酬賣給高雄多家殯葬業者,讓這些業者得以即時取得報案資料,這些個資包含報案人電話、姓名、所在地經緯度、現場狀況、出勤分隊、救護車上人數等。
到了隔年、2022年7月間,潘覺凡又成功駭進內政部消防署的供應商、三商電腦所建置的報案系統,破解GIS系統及DT系統,並取得即時報案資料的API路徑,將各縣市消防局報案系統的存取方式建置為網頁,再轉賣給特定殯葬業者,業者只要在頁面點擊縣市名稱,就可取得即時報案資訊。
20250901inv001 (1)_2025-08-29.jpg
年輕駭客潘覺凡破解消防系統之後,將民眾死訊等報案個資轉賣給特定殯葬業者牟利。示意畫面,圖非當事業者。(東森新聞提供)
因全國各縣市除了台北市及新北市外,多由三商電腦得標協助建置或維護報案系統,潘所研製的破解程式,等於掌握了一把取得民眾報案個資的鑰匙,便於他及殯葬業者隨時進入多縣市的即時報案系統,優先其他殯葬同業「低成本且獨家攬客」,以侵害民眾個資的方式立即前往報案現場「搶屍體」、提供殯葬服務牟利。
辦案人員查出,潘覺凡入侵消防報案系統,不但找了他在台南軍監服刑時認識的陳姓獄友當掮客,協助他接觸殯葬業者,甚至一名任職台達電的簡姓員工也捲入此案,同樣涉嫌入侵報案系統,知情人士透露,簡男任職台達電資訊相關部門,甚至還曾以台達電員工身分受邀到大學進行專題演講,而這名簡姓員工的小舅子,正是高雄一家殯葬業者的莊姓負責人。
20250901inv001 (2)_2025-08-29.jpg
各縣市的消防局報案系統多由三商電腦得標、維護,駭客入侵高雄市消防系統後,如法炮製破解其他縣市的系統助殯葬業牟利。示意畫面。(翻攝高雄市消防局網站)

轉介手法 再抽成獲利

檢調向Google及寬頻業者調閱資料發現,這名簡姓台達電員工去年5月、12月間駭進消防局的報案GIS系統,並搭配潘覺凡開發的程式入侵並存取報案個資,由於手法與潘一模一樣,但入侵的「細部特徵」略有差異,辦案人員懷疑,簡男的駭侵手法經過他個人「客製化修改」,可能是被從事殯葬業的莊姓小舅子找來當駭客。簡7月初已遭檢調以妨害電腦使用罪嫌搜索,以進一步釐清「姊夫當駭客幫小舅子搶屍體」的涉案細節。
20250901inv001 (7)_2025-08-29.jpg
政府機關建置的消防行動派遣系統原是便於警消及時搶救生命,未料遭駭客與殯葬業者聯手入侵。圖為消防人員操作報案系統畫面。(高雄市消防局提供)
檢調搜索、扣押潘覺凡的相關電磁紀錄也發現,他以21個電子郵件所申請的Google雲端空間,以及Firebase程式開發專業空間,都被用來存放這些駭侵各縣市政府消防局的程式。
本刊掌握,潘覺凡在偵訊時供稱,一名高雄張姓殯葬業者「不希望底下的小弟拿到我給的所有資料,他希望可以自己掌控資料,但又需要手下幫忙看案件資料,所以我幫他寫了一套機制。」檢調進一步檢視潘與多名殯葬業者的對話或簡訊紀錄更發現,潘除了將入侵報案系統的手法賣給高雄的殯葬業者,也涉嫌透過中間人,將其他縣市系統的入侵手法或路徑,轉介給外縣市的殯葬業者,藉此長期抽成獲利。
20250901inv001 (6)_2025-08-29.jpg
殯葬業者聯手駭客破解消防系統後竊取報案個案,便於低成本且獨家攬客「搶屍體」。圖為車禍示意圖。

竊取個資 逾億次存取

藉由潘覺凡的程式入侵各縣市消防系統、非法取得報案個資的次數與筆數驚人,根據辦案人員粗估,以高雄市消防局報案系統為例,每月約有330萬筆連線紀錄,3年多來存取報案個資的次數超過1億1千萬次以上,非法取得的個資1年更有1萬4千多筆,自2022年7月至今已有約4萬4千筆,檢調在相關卷證直指,「如案情擴大至全國範團,恐嚴重危害公務機關資訊安全與資料保全及社會公益。」
20250901inv001 (4)_2025-08-29.jpg
消防署與各縣市的消防報案系統多由三商電腦維護,因系統架構與傳輸指令大同小異,報案個資遭駭恐遍及各縣市。(翻攝消防署網站)
誇張的是,辦案人員還發現,這些殯葬業者不僅頻繁透過潘所提供的程式入侵報案系統,次數驚人,甚至潘3月遭羈押後,還有不少業者仍大量連線並存取即時報案資訊,例如一家高雄業者在今年4月間,短短11天就連線了9萬7千多次,約每6秒就侵入存取報案資訊一次,另一家業者4月底某日凌晨則透過家中網路,利用潘製作的程式每12秒就連線、更新一次,以取得即時報案資料。
20250901inv001 (5)_2025-08-29.jpg
潘覺凡破解報案系統,特定殯葬業者得以即時取得報案資料,包含民眾個資、現場狀況、出勤分隊、救護車上人數等。(翻攝畫面)
不過,因潘覺凡偵訊時幾度矢口否認將該程式提供予殯葬業者使用,對於與外縣市殯葬業者的配合情形也未吐實,而潘在各時期所製作的不同駭侵程式,種類堪稱繁雜,涉案業者到底是使用何種程式進行連線、入侵系統?取得即時報案資訊後,又如何使用或分派給其他縣市的殯葬業者?後續仍有待檢調約談涉案人,並積極比對相關通聯、電磁紀錄等資訊一一查明。
20250901inv001 (8)_2025-08-29.jpg
殯葬業者聯手駭客潘覺凡頻繁入侵消防報案系統,3年多來報案個資遭存取逾1億1千萬次。圖為高雄市殯儀館。(翻攝GoogleMaps)

小心意大意義,小額贊助鏡週刊!