[新聞] 獨/華航今年又被駭!上百萬筆客戶個資流出 全被放上暗網出

看板Gossiping作者 (usmarine2008)時間1月前 (2024/03/27 10:21), 編輯推噓7(10312)
留言25則, 21人參與, 1月前最新討論串1/1
獨/華航今年又被駭!上百萬筆客戶個資流出 全被放上暗網出售 2024-03-26 17:47 聯合新聞網/ 馬瑞璿 https://udn.com/news/story/7266/7857497 駭客周日晚間在暗網放上華航會員資料,並宣稱這一次出售的會員資料為110萬筆,資料 更新到2024年1月。華航會員也在近日收到重要通知,要求會員線上登入時,須透過手機 或電子信箱接收一次性密碼(OTP),以提升資安安全性。 華航表示,經查本次駭客揭露內容與本公司現有會員資料庫不符,並非2024年1月更新之 資料,應為之前同起個資情事。本公司已依程序報警,並依法通報主管機關。 駭客這次在暗網上又放上110萬筆的華航會員資料,這一次被洩露的資訊,包含會員編號 (ID)、中文名字、英文名字、性別、出生年月日、Email、國碼、手機號碼以及會員搭 機的航空站。駭客也直接在暗網之中公開100名的華航會員資料內容細節。 華航會員也在昨日、今日陸續收到重要通知,通知內容裡面寫到:「為保障會員權益及資 訊安全,自2024年4月2日起,華夏會員線上登入須透過手機或電子信箱接收一次性密碼( OTP),同時取消社群登入機制;另,刪除會籍、新增/移除受讓人、網路酬賓獎項轉讓 服務申請,以及酬賓獎項轉讓則無須再經OTP驗證流程。***提醒您***再次至華夏會員專 區確認或更新您的聯絡電話及電子信箱。」 資安專家分析,造成個資外洩的原因很多,而且經常是一環扣著一環,駭客有可能是透過 華航提供的服務系統入侵,也可能是透過社交郵件向華航的員工下手,透過這兩個管道進 入華航內部環境,並取得機敏資料的權限和通道。 企業雖然年年都會進行系統更新,但是,系統本身可能會出現漏洞,在系統業者還沒有將 漏洞補起來時,駭客可能就會從這個漏洞進出,這也是業界所謂的「零時差漏洞」。 資安專家指出,零時差漏洞最麻煩之處有二,一是這個漏洞可能還沒被系統資安人員發現 ,只被駭客掌握,另一種情況,則是系統資安人員雖已發現漏洞,但還需要一段時間去做 修補和更新,在這段空窗期之中,駭客也可能透過漏洞入侵企業內部系統。 資安公司竣盟科技創辦人鄭加海建議,為防止個人、企業甚至是關鍵基礎設施個資外洩, 企業應該規劃資安防護流程與機制,除了事前預防之外,也應該要加強事中監控,除了能 有效地保存駭客足跡外,也能做即時入侵偵測和防護,並輔以零信任架構來確保使用者和 設備的身份辨識,以完整化資安零信任的防禦效益。 https://i.imgur.com/6Q71ndu.jpg
華航會員近日收到重要通知,要求會員線上登入時,須透過手機或電子信箱接收一次性密 碼(OTP),以提升資安安全性。圖/擷取自華航會員重要通知函 https://i.imgur.com/7g2ICwv.jpg
駭客周日晚間在暗網放上最新華航會員資料,並標註這一次出售的會員資料為110萬筆, 資料更新到2024年1月份。圖/白帽駭客提供 6.備註: 英國航空外洩40萬筆個資被罰7.6億元(2000萬英鎊) https://i.imgur.com/dKYCrN1.png
政府什麼時候開罰華航,按照這標準罰個20億吧 (2.5倍) 還有交通部持股占那麼大有要稽查嗎 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.160.39.141 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1711506091.A.94E.htmlusnavyseal:轉錄至看板 Aviation 03/27 10:21

03/27 10:22, 1月前 , 1F
駭入的時候也要穿過層層宅男嗎
03/27 10:22, 1F

03/27 10:22, 1月前 , 2F
不意外 內政部都帶頭洩漏國人個資了
03/27 10:22, 2F

03/27 10:23, 1月前 , 3F
會不會搞錯成中國航空了!
03/27 10:23, 3F

03/27 10:23, 1月前 , 4F
2024了不會還有詐團沒有我的個資吧
03/27 10:23, 4F

03/27 10:24, 1月前 , 5F
…廢物華航 幹
03/27 10:24, 5F

03/27 10:24, 1月前 , 6F
China 航空不意外
03/27 10:24, 6F

03/27 10:25, 1月前 , 7F
日常
03/27 10:25, 7F

03/27 10:25, 1月前 , 8F
台灣人已經麻痺了
03/27 10:25, 8F

03/27 10:26, 1月前 , 9F
有民進黨政府,不用阿共打…台灣的個資
03/27 10:26, 9F

03/27 10:27, 1月前 , 10F
外包部長:請各公司做好自己的資安管理
03/27 10:27, 10F

03/27 10:27, 1月前 , 11F
手機認證有屁用阿 資料庫都被盜了QQ
03/27 10:27, 11F

03/27 10:27, 1月前 , 12F
到底是多廢
03/27 10:27, 12F

03/27 10:27, 1月前 , 13F
還好有數位部 不然其他家也有事情
03/27 10:27, 13F

03/27 10:29, 1月前 , 14F
有差嗎?政府不是已經洩漏全國的資料了
03/27 10:29, 14F

03/27 10:29, 1月前 , 15F
算你倒楣,台灣人的個資根本不值錢
03/27 10:29, 15F

03/27 10:29, 1月前 , 16F
03/27 10:29, 16F

03/27 10:29, 1月前 , 17F
難怪最近半年接到一堆怪電話!!
03/27 10:29, 17F

03/27 10:30, 1月前 , 18F
罰錢啊,罰個幾百億我就不信還敢流出
03/27 10:30, 18F

03/27 10:31, 1月前 , 19F
我們連身分證字號戶籍信用卡號碼都
03/27 10:31, 19F

03/27 10:31, 1月前 , 20F
已經洩露出去了,會擔心區區出生年
03/27 10:31, 20F

03/27 10:31, 1月前 , 21F
月日和手機號碼?
03/27 10:31, 21F

03/27 10:34, 1月前 , 22F
日常
03/27 10:34, 22F

03/27 10:39, 1月前 , 23F

03/27 10:42, 1月前 , 24F
民進黨酬庸肥貓執政 一堆個資外洩
03/27 10:42, 24F

03/27 11:03, 1月前 , 25F
選對的人走對的路
03/27 11:03, 25F
文章代碼(AID): #1c0uAhbE (Gossiping)