近日有消息称,中国台湾“中华航空”疑遭黑客攻击,导致大批旅客资料外泄,涉及不少政界、商界、明星等知名人士的资料。
其中,台积电创始人张忠谋、联发科董事长蔡明介、鸿海集团(富士康科技集团母公司)创始人郭台铭、台塑集团总裁王文渊、富邦金控董事长蔡明忠、统一集团董事长罗智先等商业重要人士,以及林志玲、徐若瑄、徐熙娣(小S)等知名艺人的信息,均在黑客攻击中被泄露。
▲传黑客在国外论坛上披露“华航”会员资料
据悉,在境外某黑客论坛上,黑客以挤牙膏的方式,先后于2023年1月4日和1月11日陆续曝光了10位和50位“中华航空”旅客的资料,涵盖会员编号、中英文姓名、出生年月日、电子邮件,以及手机号码等个人信息。
有意思的是,在此次黑客曝光的“中华航空”会员资料中有一个现象值得关注,那就是按照黑客以往的习惯,通常都会公布勒索金额,但在这两次曝光的资料中,并未提及勒索金额,反而是在两次发文中都表示,“因为华航迟迟不肯承认信息泄露,所以接下来会持续公布入侵华航路径、华航所有系统清单,以及300万名会员的资料库等内容”。
与此同时,黑客还鼓励个人资料遭泄露的会员提出集体诉讼。想必黑客也知道当地有“消基会”,可以协助被曝光会员提出团体诉讼。黑客在发文中提到,因为华航必须符合欧盟最严格个资法GDPR规范,一旦成功提出诉讼,每个人还可以获得16.6至666美元(约合新台币498至19980元)不等的赔偿。
对此,有业内人士推断,“这可能是华航不接受黑客勒索才爆发了此事”。从黑客的这种异常行为来看,目前并不排除这可能是黑客原本要勒索华航、但华航不愿意支付赎金后,所以黑客就借由曝光部分会员资料来威胁华航同意支付赎金。
▲目前已有60位知名人士的信息外泄
此消息一经曝光,立即引起了中外网友的关注和热议。而“中华航空”也在第一时间作出了回应,证实确有此事,并承认了公司接获匿名网络勒索信件。
1月14日,“中华航空”发布声明称,经过清查,目前网上流传的疑似泄露的旅客资料与该公司的资料库不尽相符。“由于匿名信件内容疑以索取金钱为目的,因涉及名单不少是名人,且部分资料与公司数据库不尽相符,尚无法确定是从公司系统流出的”。
同时,“中华航空”表示,公司收到匿名网络勒赎信件后,已立即报警及依法通报主管机关,并在第一时间有效采取防御应变措施,确认各项资通系统作业正常,也配合警方追查事件及调查原因,目前已全面性监视系统安全,确保网络安全防护。“本公司将持续严格落实个人信息保护,强化信息安全”。
除了谴责非法行为之外,“中华航空”也呼吁会员应该定期修改密码,以保障个人信息安全;应该妥善保管自身账号密码,不要将相关个人信息资料交给他人,避免遭不当利用;并提醒他人,个人信息不可散布,避免触及法律。
相关文章