發布時間:2024/4/10 12:58
圖文/鏡週刊
上月29號,教育部發布新聞表示接獲資訊公司亞昕通知,指有駭客威脅已獲取該公司所負責的學園校務系統內的學生個資並據此索取費用,除該公司已向警方報案外,教育部也已啟動資安相關的緊急應變措施及調查作業;但本刊接獲爆料,指早在教育部發布訊息前的27號,美國知名駭客網站BF(BreachForums)上,就已經有人在兜售逾2萬筆的失竊學生個資,教育部目前的作為,恐怕只是亡羊補牢而已。
據教育部國教署表示,亞昕公司是於上月12日、14日通知系統遭駭,受害學校則包含台中市私立衛道高中、苗栗縣私立育民工家、嘉義市私立嘉華高中、雲林縣私立文生高中、台南市市立土城高中、南投縣私立普台高中以及桃園市市立內壢高中等7所,國教署獲報即會同資安鑑識人員,赴亞昕公司進行數位鑑識。
廣告 更多內容請繼續往下閱讀
初步清查發現,駭客係透過某校系統漏洞,入侵主機,成功執行惡意程式,進而竊取該所學校帳號密碼,並以該組帳號密碼,成功登入其他6所學校系統竊取學生資料,至於其他如學生學習歷程檔案等資料,則未發現竄改、刪除軌跡,國教署已組成專業小組,啟動與亞昕公司簽約的26校之學生學習歷程檔案資料之正確性核對,預計於113年4月8日前完成清查。
亞昕公司則發出聲明表示,駭客此次是直接入侵學校主機竊取個資,雖然學校的主機、防火牆並非其業務範圍,但第一時間獲知仍緊急召開會議並報警處理,呼籲各校應加強相關資安防護措施。
廣告 更多內容請繼續往下閱讀
但本刊接獲投訴,早在教育部發布前2天的27號,就有人在美國知名駭客網站BF(BreachForums)上,用"Taiwan 20K Students Personal Data From Assota Information(亞昕資訊股份有限公司)"為題,以csv、dbf、xls等類型檔案兜售個資提供下載,還大喇喇註明附有證號、學生及父母手機、住址、生日等資訊。
PO文者為了取信網友,除了在帖子上直接秀出約10名學生的個資外,更提供了樣本連結下載,本刊檢視相關檔案中約有400多筆個資,發現裡面除了上述資訊外,就連學生的學座號、父母職業、畢業學校、就讀類組都有。
投訴人表示,應是駭客威脅亞昕遭拒後,便直接到網上兜售相關資訊,想要藉此獲利,國教署應趕快確定剩下學校是否有受害狀況,警方也應加緊腳步偵辦,避免相關資料成為犯罪集團的工具,導致無辜民眾受害。
更多鏡週刊報導快訊/又是衝撞事件!台南轎車暴衝「夫死、妻重傷」 駕駛稱有「癲癇病史」
震撼!7-11疑怒告金秀賢求償3千萬?經紀公司回應了
檢察官涉「性騷+索賄」?九州案最美董座控「撩妹」 檢方急喊冤:願查光碟
大摩親點讚!這檔記憶體榮獲「優於大盤」評等 三大法人瘋搶1.69億…持續買超貨櫃三雄「它們」
「這6檔」土洋對作越演越烈!小兒砸10億元買破它2萬張 再砸近3億元成功入手「輕巧冷水瓶」
「這檔」晶圓ETF今日換股上路!半導體「它」首季 EPS17.21元創新高 也遭踢出成分股
換股出爐!「這檔ETF」含台積電、聯電、聯發科 增添1晶圓大將、4半導體
00940成分股大屠殺!投信爆砍這5檔 聯強還有1.9萬排隊等著賣...它被連倒20日今砍出逾2萬張
「這檔」AI ETF換血上路 !不愛台積電、台達電全踢出了
沒股票可以買?大哥罕見買反1! 投信砸2.4億進貨「這檔」破萬張已連買4日
千金股噴發的回合!ASIC「這檔」強攻漲停鎖死…股王也漲半根 台積電翻黑收978元
核三2號機才停機 藍白聯手通過重啟核三公投
小兒愛玩翹翹板?正2買超級多!又砸3.72億敲進「這檔ETF」已連10買 它剛換股「貨運三雄集點完畢」
淚訴柯P心律不整柯媽恐邁向失智 陳佩琪喊話賴清德落實司改
三峽汽車暴衝事故/「不要怕、快樂當小天使」放學路竟成永別…現場花海淚淹 卡片字句惹心碎
三峽汽車暴衝事故/5年前曾撞推嬰兒車母親!三峽78歲翁如今奪3條人命 當事女怒:追一下是否有病
賴總統就職周年「台股怒漲2點?」三大法人齊買不到百億 網虧:散戶不給聖上面子
台南大橋火車站驚傳落軌意外!7旬翁疑「暈眩」墜軌 遭自強號撞擊身亡
輝達供應鏈背板王者現身!「它」4月營收飆漲605% 今強勢亮燈漲停
賴清德就職週年 接受媒體QA直球對決