巴斯奈諾 發達集團副董
來源:財經刊物   發佈於 2014-07-25 08:59

ECB網站受「駭」,個資遭竊

【時報-台北電】歐洲央行(ECB)周四發布聲明證實,ECB的公開網站資料庫遭駭客入侵,用戶在網站上登記的電郵地址和聯絡資訊被竊,而ECB是在收到匿名勒索信要求付錢贖回這些個資,才驚覺自家網站被駭資料遭竊。
歐洲央行在官網上聲明指出,保護ECB公開網站資料庫的安全防線遭人突破,致使在ECB網站上註冊的用戶個人資料被盜取。
不過ECB堅稱,被駭客入侵的資料庫,主要是匯集報名參加ECB會議或參訪ECB的註冊資料,與任何ECB內部系統並不相連,因此內部系統或攸關市場的敏感資訊未遭到駭客染指。
ECB透露,接獲一封匿名電子郵件,要求支付贖金換回個資,ECB才驚覺自家網站資料庫遭到入侵。
ECB表示,雖然大部分個資有加密,但部份電郵地址、住家地址及電話號碼沒有受到加密保護。ECB已連絡電郵地址等個資遭到盜取的用戶,為了安全起見,ECB也建議用戶將系統的密碼全面更新。
ECB強調:「ECB對資料安全極為重視,德國警方已獲悉這起個資遭竊事件並展開調查,ECB的資安專家也針對系統漏洞補強。」
私人企業與公家機構網站資料庫被駭的事件頻傳。今年5月,電子商務巨頭eBay坦承自家網站遭駭客攻擊,多達1.45億用戶個資外洩,目前正面臨美英兩國當局的調查。
風險管理解決方案供應商NTT Com Security的安全策略全球總監希達威(Garry Sidaway)透過電郵告訴財經網站CNBC,網路安全威脅從未遠離。
他舉出國際電腦稽核協會(ISACA)今年4月所做的調查,估計今年約62%的機構尚未加強資安訓練,但每5家機構就有1家遭遇過「進階持續性滲透攻擊」(APT),即鎖定特定組織發動持續多方位的網路攻擊。(新聞來源:工商時報─記者吳慧珍/綜合外電報導)

評論 請先 登錄註冊