發布時間:2024/4/10 12:58
圖文/鏡週刊
上月29號,教育部發布新聞表示接獲資訊公司亞昕通知,指有駭客威脅已獲取該公司所負責的學園校務系統內的學生個資並據此索取費用,除該公司已向警方報案外,教育部也已啟動資安相關的緊急應變措施及調查作業;但本刊接獲爆料,指早在教育部發布訊息前的27號,美國知名駭客網站BF(BreachForums)上,就已經有人在兜售逾2萬筆的失竊學生個資,教育部目前的作為,恐怕只是亡羊補牢而已。
廣告 更多內容請繼續往下閱讀
據教育部國教署表示,亞昕公司是於上月12日、14日通知系統遭駭,受害學校則包含台中市私立衛道高中、苗栗縣私立育民工家、嘉義市私立嘉華高中、雲林縣私立文生高中、台南市市立土城高中、南投縣私立普台高中以及桃園市市立內壢高中等7所,國教署獲報即會同資安鑑識人員,赴亞昕公司進行數位鑑識。
初步清查發現,駭客係透過某校系統漏洞,入侵主機,成功執行惡意程式,進而竊取該所學校帳號密碼,並以該組帳號密碼,成功登入其他6所學校系統竊取學生資料,至於其他如學生學習歷程檔案等資料,則未發現竄改、刪除軌跡,國教署已組成專業小組,啟動與亞昕公司簽約的26校之學生學習歷程檔案資料之正確性核對,預計於113年4月8日前完成清查。
廣告 更多內容請繼續往下閱讀
亞昕公司則發出聲明表示,駭客此次是直接入侵學校主機竊取個資,雖然學校的主機、防火牆並非其業務範圍,但第一時間獲知仍緊急召開會議並報警處理,呼籲各校應加強相關資安防護措施。
但本刊接獲投訴,早在教育部發布前2天的27號,就有人在美國知名駭客網站BF(BreachForums)上,用"Taiwan 20K Students Personal Data From Assota Information(亞昕資訊股份有限公司)"為題,以csv、dbf、xls等類型檔案兜售個資提供下載,還大喇喇註明附有證號、學生及父母手機、住址、生日等資訊。
PO文者為了取信網友,除了在帖子上直接秀出約10名學生的個資外,更提供了樣本連結下載,本刊檢視相關檔案中約有400多筆個資,發現裡面除了上述資訊外,就連學生的學座號、父母職業、畢業學校、就讀類組都有。
投訴人表示,應是駭客威脅亞昕遭拒後,便直接到網上兜售相關資訊,想要藉此獲利,國教署應趕快確定剩下學校是否有受害狀況,警方也應加緊腳步偵辦,避免相關資料成為犯罪集團的工具,導致無辜民眾受害。
更多鏡週刊報導受益人數破百萬!「這檔主動式」股價大反彈外資認錯買回9.2萬張 00878漲不停也被狂掃7.5萬張
史上第一人!C羅披國家隊戰袍6度出征世界盃 葡萄牙27人名單公布
超微砸百億美元來台投資!「這半導體股」獲點名直奔新高價 聯電、聯發科等19檔悍飆漲停
金溥聰祭蕭旭岑「捧錢照」指控!李德維反擊:查到不只120萬 籲基金會別再扭曲人性
金溥聰公開「手捧現金照」!蕭旭岑反擊了:拍照證明我光明正大
才剛換股10進10出!「這檔高息ETF」公告每股配息0.05元 今股價衝新高三大法人連搶34天
金溥聰、蕭旭岑互告扯現金疑雲 綠營酸「狗咬狗一嘴毛」:檢調還不查?
遭控收受不明捐款!王光慈發聲明喊冤「未入帳」 揭周美青指示:馬英九不適合參加公開場合
5度征戰世界盃!退役傳奇門將曼諾伊爾震撼回歸國家隊 德國隊26人名單公布
出國報告不公開惹議 國安會:循例辦理沒有規避監督
在手訂單突破千億!「這機器人股」刷新高價、仁寶10檔齊攻頂 大立光、台達電也強飆
馬英九遭爆「掐王光慈脖子」?金溥聰怒轟惡意抹黑:總統聽了都錯愕
AI族群火力齊開!6檔直飆漲停…「這檔」轉型ODM見效 下半年動能放大
廖繼斌暴怒!轟李德維「何德何能做不分區立委」 開嗆:馬英九是你的恩公
記憶體變天!這檔收復2300元大關「噴577億成交額霸榜」 南亞科遭美光擬擴產DDR4題材掀變數
三大法人豪撒642億元進貨!台股暴漲1376點衝破4萬3大關 股民歡呼:小兒進來一起上山頂啦
東京銀座驚傳噴霧攻擊!25人喉嚨、眼睛不適 嫌犯逃逸中
集體關禁閉也攔不住!被動元件12檔拔漲停、日電貿飆天價衝連11紅 大毅翻盤獨跌半根
影/TWICE MOMO「偷踢志效屁股」下秒慘翻車! 娜璉賊賊笑到併軌 子瑜全程問號XD
孫淑媚45歲超逆齡!台鋼雄鷹開球「零修圖膚況」曝光 一票人驚呆:跟20年前長一樣
您已閒置超過五分鐘,請點擊右上角關閉按鈕