※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Tech_Job
標題

[新聞] KKday遭駭472次!Klook加薪挖角經理 盜

留言62則留言,47人參與討論
推噓29 ( 33425 )
KKday遭駭472次!Klook加薪挖角經理 盜取對手營運策略遭起訴 https://cdn2.ettoday.net/images/6559/d6559208.webp 記者劉昌松/台北報導 知名旅遊平台KKday在2021年間發現網站後台遭人入侵,懷疑有駭客竊取廠商資料、商業 機密,檢調獲報後展開追查,原來是KKday的陳姓前產品經理,被高薪挖腳到競爭對手Klo ok後,用之前員工帳密,登入老東家網站蒐集供應商合作內容,並提供新公司同事參考優 化網站,台北地檢署17日依違反《營業秘密法》等罪起訴陳男、Klook公司和2名員工。 KKday(酷遊天國際旅行社)前產品經理陳鈞賜,在2019年間,被競爭對手Klook(客遊天下 旅行社)以加薪2萬多元的代價挖腳,陳男知道KKday的員工登入後台預設密碼,為了蒐集K Kday的每個員工負責的業務範圍、定價策略,多次登入KKday後台瀏覽,並下載部分旅遊 行程的帳單資料,製作成分析報告向新老闆簡報。 陳鈞賜除了自己偷上KKday後台,也把相關帳號密碼提供給Klook另1個部門的副總監陳柏 安,陳女再指示孫姓女下屬登入KKday的後台,觀摩KKday的介面涉及操作程序,作為優化 Klook公司後台,增加供應商使用便利與效率的參考。 檢察官查出陳鈞賜等人在2021年間共非法侵入KKday後台472次,依無故取得他人電磁紀錄 、以不正方法取得營業秘密等罪,起訴陳鈞賜和Klook公司,另一無故輸入他人帳密入侵 電腦罪,起訴陳女和孫女2人。 原文連結: https://www.ettoday.net/news/20240117/2665967.htm #離職員工還能登入? #KKday #Klook ----- Sent from MeowPtt on my iPhone -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.137.221.248 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1705479457.A.89F.html

62 則留言

abccbaandy, 1F
台灣公司不意外吧,一堆萬年密碼又網上裸奔

samm3320, 2F
這一定被抓吧這麼敢

dave070715, 3F
Klook不是香港公司嗎

cka, 4F
他是用還在職的員工帳號吧

qk3380888, 5F
離職還能登入

distellable, 6F
他寫預設密碼 XD

aimlikenoob, 7F
資訊安全跟工安意識一樣

everyheart25, 8F
表示公司沒IT阿 不然一般有規模的公司都馬定期強制

everyheart25, 9F
要求變更密碼

specman, 10F
加薪兩萬幹這些事不值得

YJM1106, 11F
一開始設計後台系統的時候就要搞一個不用帳號密碼

YJM1106, 12F
登入的方式,就能免去其中一條罪責了

joygo, 13F
vpn帳號沒註銷?

jamie81416, 14F
這兩家不是同一家嗎?一直以為一家在台灣

jamie81416, 15F
一家在香港的母子公司

dowbane, 16F
真裸奔

GiantChicken, 17F
這個好笑

jack168168tw, 18F
kkday台灣公司 klook香港公司

SEEDA, 19F
離職還能登入不就說明了KKDAY資安極爛嗎

Alphaz, 20F
笑死 資安外包給檢調 一毛錢都不用花

gust0985, 21F
員工離職帳號沒刪除是一件很詭異事情......

Sana, 22F
KKDay與KLook不是關係企業嗎???

Lowpapa, 23F
比傳產還誇張

deltarobot, 24F
這算遭駭嗎 根本直接登入吧...

laechan, 25F
不意外,非不得已實在不想參加一日團

zaknafein, 26F
沒有技術困難度

ReverieKai, 27F
兩個K的才是同集團

ABA0525, 28F
笑死 離職不是砍帳號嗎?

ABA0525, 29F
代表kkday根本沒資安,用這個帳號快改密碼

wcre, 30F
你以為他們花多少錢做資安

wcre, 31F
沒花成本不會有資訊安全好嗎

jerrylin, 32F
.....被外部登入帳號都沒發現嗎

Diplexer, 33F
想知道這間公司福利如何,看不熟友人常借景點套票介

Diplexer, 34F
紹到處出遊

geniusw, 35F
聽起來不是駭客啊

upeo, 36F
這兩家比起科技業應該更算旅遊業ㄅ 薪資結構你不會

upeo, 37F
有興趣的

Baternest, 38F
離職後帳號還能用 KKday是在搞笑嗎?

B0988698088, 39F
停用帳號一秒的事情而已 ..

s562855, 49F
很怒 最近我剛買了去日本的esim,看來我的刷卡資

s562855, 50F
料有危險了

s562855, 51F
所以姓名、出生日、電話、MAIL還有刷卡資料都可能

s562855, 52F
已經被kkday無腦直送…..

kastyshing, 53F
離職時都不用經過IT刪帳號嗎?

dhqj5555, 54F
也太爛 服務一堆雷包就算了 連消費者資安系統還

dhqj5555, 55F
是大雷包 到底ㄟ

wowwwow, 56F
超可笑 Kkday要求會員設定的密碼長度必須至少 10

wowwwow, 57F
個字元,且至少包含 1 個數字和 1 個英文字母,但

wowwwow, 58F
自己系統後台密碼是123456

willy45118, 59F
資安做成這樣 更遑論整個系統 會不會被架了木馬都

willy45118, 60F
還不知道

mindy11559, 61F
Kkday這種不在乎消費者資料的公司也太不ok了

Logleader, 62F
預設密碼拿到後不改比較誇張