發布時間:2024/4/10 12:58
圖文/鏡週刊
上月29號,教育部發布新聞表示接獲資訊公司亞昕通知,指有駭客威脅已獲取該公司所負責的學園校務系統內的學生個資並據此索取費用,除該公司已向警方報案外,教育部也已啟動資安相關的緊急應變措施及調查作業;但本刊接獲爆料,指早在教育部發布訊息前的27號,美國知名駭客網站BF(BreachForums)上,就已經有人在兜售逾2萬筆的失竊學生個資,教育部目前的作為,恐怕只是亡羊補牢而已。
據教育部國教署表示,亞昕公司是於上月12日、14日通知系統遭駭,受害學校則包含台中市私立衛道高中、苗栗縣私立育民工家、嘉義市私立嘉華高中、雲林縣私立文生高中、台南市市立土城高中、南投縣私立普台高中以及桃園市市立內壢高中等7所,國教署獲報即會同資安鑑識人員,赴亞昕公司進行數位鑑識。
廣告 更多內容請繼續往下閱讀
初步清查發現,駭客係透過某校系統漏洞,入侵主機,成功執行惡意程式,進而竊取該所學校帳號密碼,並以該組帳號密碼,成功登入其他6所學校系統竊取學生資料,至於其他如學生學習歷程檔案等資料,則未發現竄改、刪除軌跡,國教署已組成專業小組,啟動與亞昕公司簽約的26校之學生學習歷程檔案資料之正確性核對,預計於113年4月8日前完成清查。
亞昕公司則發出聲明表示,駭客此次是直接入侵學校主機竊取個資,雖然學校的主機、防火牆並非其業務範圍,但第一時間獲知仍緊急召開會議並報警處理,呼籲各校應加強相關資安防護措施。
廣告 更多內容請繼續往下閱讀
但本刊接獲投訴,早在教育部發布前2天的27號,就有人在美國知名駭客網站BF(BreachForums)上,用"Taiwan 20K Students Personal Data From Assota Information(亞昕資訊股份有限公司)"為題,以csv、dbf、xls等類型檔案兜售個資提供下載,還大喇喇註明附有證號、學生及父母手機、住址、生日等資訊。
PO文者為了取信網友,除了在帖子上直接秀出約10名學生的個資外,更提供了樣本連結下載,本刊檢視相關檔案中約有400多筆個資,發現裡面除了上述資訊外,就連學生的學座號、父母職業、畢業學校、就讀類組都有。
投訴人表示,應是駭客威脅亞昕遭拒後,便直接到網上兜售相關資訊,想要藉此獲利,國教署應趕快確定剩下學校是否有受害狀況,警方也應加緊腳步偵辦,避免相關資料成為犯罪集團的工具,導致無辜民眾受害。
更多鏡週刊報導越南下龍灣發生重大船難!載53人觀光客遊船翻覆 已34人死亡仍在搜救中
日奧運金牌猝逝!角力名將小原日登美享年44歲...遺留2子女
6月營收年增70%創次高!GB200出貨增大摩按讚這檔老AI 自營商卻砍倉28億元
現實版絕命終結站!男子不顧勸阻戴大金鏈闖MRI檢查室 遭強大磁力吸入慘死
股價一週飆漲500元!「ASIC大廠」報喜 傳有望再牽手AWS
目標價持續攀升!外資週砸441億搶買台積電 這檔6月營收月增146%成買超王
名醫命喪公車輪「反挨酸不看路」!粉專憶2年前悲劇:亂鼓吹行人快速行
被賣成軟腳病貓!投信單週狂丟群創3.6萬張 這檔「Q2大虧41億」遭結帳5億
中信兄弟小許瑋甯「半夜痛到趴地」!獨自掛急診 曝最難受的不是病痛本身
演藝圈第一位女教練!國光女神愛語莎高爾夫球教練證到手 練到手套滲血不喊苦
護國神山「還能漲嗎」? 蔡明彰揭台積電後市暗藏「3大變數」
温嵐火辣開唱一塊布遮重點部位!「一側身腿根、翹臀見客」 唱到一半大咖女星衝上台
白宮政策急轉彎!川普有意砸700億AI大建設出台 「這類股」有望成明星族群
韓女團LE SSERAFIM 2日台北開唱!不止台灣天團送驚喜 國民偶像許光漢也悄送零食到後台
外資本週狂買612億!這檔6月大賺33億「月增139%」 卻被倒貨逾3萬張
痛失摯愛首發聲!魔鷹深情告白亡妻「我在天堂的女王」:永遠愛妳
男星台中簽唱!老闆羅志祥突衝上台 大跳女團舞
「金控四哥」即將登場!投信週砸29億爆搶台新金入袋 這檔「Q2營收超車預測」被掃上萬張
太多問題未解答!陳培瑜批亡羊補牢:周台英、陳忠慶也沒意識到問題
「大咖金曲歌后」現身温嵐演唱會外擺攤!尪氣爆受傷曝近況 她無預警宣布停唱整年