發布時間:2024/4/10 12:58
圖文/鏡週刊
上月29號,教育部發布新聞表示接獲資訊公司亞昕通知,指有駭客威脅已獲取該公司所負責的學園校務系統內的學生個資並據此索取費用,除該公司已向警方報案外,教育部也已啟動資安相關的緊急應變措施及調查作業;但本刊接獲爆料,指早在教育部發布訊息前的27號,美國知名駭客網站BF(BreachForums)上,就已經有人在兜售逾2萬筆的失竊學生個資,教育部目前的作為,恐怕只是亡羊補牢而已。
廣告 更多內容請繼續往下閱讀
據教育部國教署表示,亞昕公司是於上月12日、14日通知系統遭駭,受害學校則包含台中市私立衛道高中、苗栗縣私立育民工家、嘉義市私立嘉華高中、雲林縣私立文生高中、台南市市立土城高中、南投縣私立普台高中以及桃園市市立內壢高中等7所,國教署獲報即會同資安鑑識人員,赴亞昕公司進行數位鑑識。
初步清查發現,駭客係透過某校系統漏洞,入侵主機,成功執行惡意程式,進而竊取該所學校帳號密碼,並以該組帳號密碼,成功登入其他6所學校系統竊取學生資料,至於其他如學生學習歷程檔案等資料,則未發現竄改、刪除軌跡,國教署已組成專業小組,啟動與亞昕公司簽約的26校之學生學習歷程檔案資料之正確性核對,預計於113年4月8日前完成清查。
廣告 更多內容請繼續往下閱讀
亞昕公司則發出聲明表示,駭客此次是直接入侵學校主機竊取個資,雖然學校的主機、防火牆並非其業務範圍,但第一時間獲知仍緊急召開會議並報警處理,呼籲各校應加強相關資安防護措施。
但本刊接獲投訴,早在教育部發布前2天的27號,就有人在美國知名駭客網站BF(BreachForums)上,用"Taiwan 20K Students Personal Data From Assota Information(亞昕資訊股份有限公司)"為題,以csv、dbf、xls等類型檔案兜售個資提供下載,還大喇喇註明附有證號、學生及父母手機、住址、生日等資訊。
PO文者為了取信網友,除了在帖子上直接秀出約10名學生的個資外,更提供了樣本連結下載,本刊檢視相關檔案中約有400多筆個資,發現裡面除了上述資訊外,就連學生的學座號、父母職業、畢業學校、就讀類組都有。
投訴人表示,應是駭客威脅亞昕遭拒後,便直接到網上兜售相關資訊,想要藉此獲利,國教署應趕快確定剩下學校是否有受害狀況,警方也應加緊腳步偵辦,避免相關資料成為犯罪集團的工具,導致無辜民眾受害。
更多鏡週刊報導光達神話破滅!Luminar聲請破產保護 股價單日血崩58%創新低
終止8連槓!大樂透頭獎2.17億「一注獨得」 獎落桃園龍潭
進軍矽光子市場!這「晶圓代工廠」獲自營商青睞連3買 元晶股價7天猛飆78%被搶翻
利多連環爆卻淌血!國家隊狙擊「晶圓代工大廠」上千張 重砍台新新光金4.30億...這4檔齊淪提款機
從300往下殺?大摩點讚救不了「它」…目標價330元慘連6黑登弱勢股王 「這些機器人」也要小心
2.2億元得主在哪?大樂透今晚開獎 爆富7碼出爐
看旺矽光子+美國布局!三大法人11億搶進聯電2萬張 「這封測龍頭」也被捧10億元點名
131億鉅額賠償重擊!三大法人急砍大同1.7萬張...外資、投信、自營商全變心 提款「這檔」11.8億撤退
台股淪小兒提款機?「這檔」利多出盡遭外資重砍…大跌近半根 鴻海逃不掉網哀:賣爽沒
矽光子全面冷卻!波若威「關禁閉首日」下殺跌停...光聖等4檔挫半根 「它」逆勢衝6%獨撐
挾矽光子、美國製造雙利多!外資豪撒21.4億補貨聯電15日 橫掃金融6檔入袋...「它」獲搶2.9萬張最受寵
台股收盤下挫330點!三大法人出清達710億元 股民:剩下大哥抄底
大哥不看好題材?「這檔」搶入矽光子、美國市場卻被投信「連斬26刀」…今砍2.3萬張 「它」也慘遭出清
鄭麗文細數「賴卓毀憲亂政五大事」指民進黨「拆解中」憲政秩序
高雄櫻花季首波卡司曝光!BOYNEXTDOOR要來了 「獨家專屬60分鐘舞台」
AI伺服器持續火燙!投信砸27億元搶進「這檔」電腦品牌大廠 又掃貨台新新光金13萬張
蕭敬騰岳父林光寧病逝 追思會時間、地點曝光
128萬股民看過來!00919換股開獎8進8出 這「記憶體控制晶片廠」Q3獲利年增222%遭淘汰
無數人的夢靨!《牠》最驚悚微笑奶奶離世 享耆壽92歲
指控「喪屍煙彈」遭警證實烏龍!黃瓊慧挨批「別為聲量傷害孩子」
您已閒置超過五分鐘,請點擊右上角關閉按鈕