※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Stock
標題

[新聞] 獨家/華航再遭駭!上百萬筆客戶個資流出

最新2024-03-27 12:12:00
留言77則留言,64人參與討論
推噓40 ( 47723 )
原文標題: 獨家/華航再遭駭!上百萬筆客戶個資流出 全被放上暗網出售 ※請勿刪減原文標題 原文連結: https://money.udn.com/money/story/5648/7857497?from=ednappsharing ※網址超過一行過長請用縮網址工具 發布時間: 2024/03/26 18:01 ※請以原文網頁/報紙之發布時間為準 記者署名: 聯合報 記者馬瑞璿/台北即時報導 ※原文無記載者得留空 原文內容: 華航( 2610 )又被駭客入侵! 駭客周日晚間在暗網放上最新華航會員資料, 並標註這一次出售的會員資料為110萬筆,資料更新到2024年1月份; 華航會員也在近日收到重要通知,要求會員線上登入時, 須透過手機或電子信箱接收一次性密碼(OTP),以提升資安安全性。 駭客這次在暗網上又放上110萬筆的華航會員資料, 這一次被洩露的資訊,包含會員編號(ID)、 中文名字、英文名字、性別、出生年月日、 Email、國碼、手機號碼以及會員搭機的航空站。 駭客也直接在暗網之中公開100名的華航會員資料內容細節。 華航會員也在昨日、今日陸續收到重要通知,通知內容裡面寫到: 「為保障會員權益及資訊安全,自2024年4月2日起, 華夏會員線上登入須透過手機或電子信箱接收一次性密碼(OTP), 同時取消社群登入機制; 另,刪除會籍、新增/移除受讓人、網路酬賓獎項轉讓服務申請, 以及酬賓獎項轉讓則無須再經OTP驗證流程。 ***提醒您***再次至華夏會員專區確認或更新您的聯絡電話及電子信箱。」 華航已經不是第一次被駭客入侵, 消費者質疑,為什麼華航資訊系統一再會遇到駭客入侵? 這不僅讓消費者的個人資料全都露,而且接到詐騙電話的風險也大增。 資安專家分析,造成個資外洩的原因很多,而且經常是一環扣著一環, 駭客有可能是透過華航提供的服務系統入侵,也可能是透過社交郵件向華航的員工下手, 透過這兩個管道進入華航內部環境,並取得機敏資料的權限和通道。 企業雖然年年都會進行系統更新,但是,系統本身可能會出現漏洞, 在系統業者還沒有將漏洞補起來時,駭客可能就會從這個漏洞進出, 這也是業界所謂的「零時差漏洞」。 資安專家指出,零時差漏洞最麻煩之處有二, 一是這個漏洞可能還沒被系統資安人員發現,只被駭客掌握, 另一種情況,則是系統資安人員雖已發現漏洞, 但還需要一段時間去做修補和更新,在這段空窗期之中, 駭客也可能透過漏洞入侵企業內部系統。 資安公司竣盟科技創辦人鄭加海建議, 為防止個人、企業甚至是關鍵基礎設施個資外洩,企業應該規劃資安防護流程與機制, 除了事前預防之外,也應該要加強事中監控, 除了能有效地保存駭客足跡外,也能做即時入侵偵測和防護, 並輔以零信任架構來確保使用者和設備的身份辨識, 以完整化資安零信任的防禦效益。 心得/評論: ※必需填寫滿30正體中文字,無意義者板規處分 這是不是有點太誇張 查了一下還不是第一次發生 去年1月就爆發一次重罰20萬 這次要罰幾個萬 就怕連護照隱私資料或航班都出事 ㄛ天啊 不要以為有直飛就 ....真香 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.73.163.105 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1711449888.A.0A5.html

77 則留言

spencerhon, 1F
幸好我2月才加入會員

turtle66, 2F
要被賣幾次

TaoYuanming, 3F
才在官網買機票 算了

TaoYuanming, 4F
已經不知道被各種管道流出幾次了

TaoYuanming, 5F
差在有抓到跟沒抓到 習慣了

Justisaac, 6F
個人資料保護法不能按流出筆數求償嗎?

surferblue, 7F
爛死了

YakultSlime, 8F
之前不就有了 還以為看到舊新聞 到底資安有多爛

qaed, 9F
詐騙之島的日常

Shepherd1987, 10F
意外嗎?

KinoSang, 11F
哭啊 我今天剛進場==

TCB006, 12F
法院認證過了 一筆個資 1塊多而已啦 沒差

tkhunter, 13F
台灣人無所謂了啦,戶政個資都流光了,還有啥

tkhunter, 14F
個資法就是個笑話

turncolan, 15F
重罰20萬

windblood, 16F
無所謂了啦,詐騙集團可能比大家親友還清楚你的個資

cha761221, 17F
台灣個資透明化

turndown4wat, 18F
明天一根

slimak, 19F
詐騙集團會不會知道我攝護腺腫大

wei683, 20F
網站的承包商是哪一間公司

uller, 21F
垃圾華航

vanii40, 22F
有政府詐騙好安心

just8811, 23F

lyle60317, 24F
反正我窮到脫褲,看看能不能反詐騙一下

madeinheaven, 25F
還好我不搭華航

a8017700, 26F
資安概念股要來了嗎?

philyellow, 27F
不意外啊 貪小便宜的人才會搭華航

greenday16, 28F
資安不能省 概念股噴起來

libramog, 29F
沒事兒 戶政資料早就被偷了 航空的算什麼

tacoclement, 30F
個資外洩相關罰則台灣相對歐美太輕,只要罰則不加重

tacoclement, 31F
,大公司就不痛不癢

TaoYuanming, 32F
有些直飛航線只有華航有

TaoYuanming, 33F
有別家可選我也想坐別家

TaoYuanming, 34F
不想轉機錯了嗎QQ

boogieman, 35F
靠北 拿到這份資料不就可以再打電話去各家信用卡發

boogieman, 36F
卡銀行改資料?

Taohsinchun, 37F
垃圾企業不配保有人民個資

illya65536, 38F
只會叫人改密碼...

ISNAKEI, 39F
慘了 一堆一組帳密走天下的 要被盜其他帳號了

psgbpsgb, 65F
還好我用密碼管理器產生 連我自己都不知道密碼XD

aoc902001, 66F
一直賣我的個資很好玩嗎?

beeboombee, 67F
看看華航上面的肥貓什麼顏色 嘻嘻

odiechiang, 68F
還好沒搭過華航虎航

protoss666, 69F
數發部該醒了吧?

OoJudyoO, 70F
不搭華航

spiders, 71F
可笑的數發部呢?

a1277034, 72F
有差嗎?國家早就洩漏玩了

TWNOTCHINA, 74F
T

TWNOTCHINA, 75F
有人在國會當門神 擋科技執法在偵辦經濟犯罪 不具

TWNOTCHINA, 76F
有證據力

ddtkqoo78, 77F
有空姐個資嗎?

bamama56 作者的近期文章

[新聞] 獨家/開發金董事會決議 將向金管會申請
原文標題: 獨家/開發金董事會決議 將向金管會申請更名為「凱基金控」 ※請勿刪減原文標題 原文連結: https://money.udn.com/money/story/5613/7926088 ※網址超過一行過長請用縮網址工具 發布時間:
[新聞] 房市看法樂觀、資金輪動錢進營建股 專家
原文標題: 房市看法樂觀、資金輪動錢進營建股 專家坦言市場的確過熱 ※請勿刪減原文標題 原文連結: https://money.udn.com/money/story/5607/7918015?from=ednappsharing ※網址超
更多 bamama56 作者的文章...