發布時間:2024/4/10 12:58
圖文/鏡週刊
上月29號,教育部發布新聞表示接獲資訊公司亞昕通知,指有駭客威脅已獲取該公司所負責的學園校務系統內的學生個資並據此索取費用,除該公司已向警方報案外,教育部也已啟動資安相關的緊急應變措施及調查作業;但本刊接獲爆料,指早在教育部發布訊息前的27號,美國知名駭客網站BF(BreachForums)上,就已經有人在兜售逾2萬筆的失竊學生個資,教育部目前的作為,恐怕只是亡羊補牢而已。
廣告 更多內容請繼續往下閱讀
據教育部國教署表示,亞昕公司是於上月12日、14日通知系統遭駭,受害學校則包含台中市私立衛道高中、苗栗縣私立育民工家、嘉義市私立嘉華高中、雲林縣私立文生高中、台南市市立土城高中、南投縣私立普台高中以及桃園市市立內壢高中等7所,國教署獲報即會同資安鑑識人員,赴亞昕公司進行數位鑑識。
初步清查發現,駭客係透過某校系統漏洞,入侵主機,成功執行惡意程式,進而竊取該所學校帳號密碼,並以該組帳號密碼,成功登入其他6所學校系統竊取學生資料,至於其他如學生學習歷程檔案等資料,則未發現竄改、刪除軌跡,國教署已組成專業小組,啟動與亞昕公司簽約的26校之學生學習歷程檔案資料之正確性核對,預計於113年4月8日前完成清查。
廣告 更多內容請繼續往下閱讀
亞昕公司則發出聲明表示,駭客此次是直接入侵學校主機竊取個資,雖然學校的主機、防火牆並非其業務範圍,但第一時間獲知仍緊急召開會議並報警處理,呼籲各校應加強相關資安防護措施。
但本刊接獲投訴,早在教育部發布前2天的27號,就有人在美國知名駭客網站BF(BreachForums)上,用"Taiwan 20K Students Personal Data From Assota Information(亞昕資訊股份有限公司)"為題,以csv、dbf、xls等類型檔案兜售個資提供下載,還大喇喇註明附有證號、學生及父母手機、住址、生日等資訊。
PO文者為了取信網友,除了在帖子上直接秀出約10名學生的個資外,更提供了樣本連結下載,本刊檢視相關檔案中約有400多筆個資,發現裡面除了上述資訊外,就連學生的學座號、父母職業、畢業學校、就讀類組都有。
投訴人表示,應是駭客威脅亞昕遭拒後,便直接到網上兜售相關資訊,想要藉此獲利,國教署應趕快確定剩下學校是否有受害狀況,警方也應加緊腳步偵辦,避免相關資料成為犯罪集團的工具,導致無辜民眾受害。
更多鏡週刊報導躺平保台? 國民黨最新「和平才躺平」Reel影片引熱議
股價1年猛飆410%!「電源供應霸主」複製台積電模式 分析師點名「下一檔接棒股」
目標價躍上4字頭!這「台積電材料夥伴」在手工程訂單破百億 連29年高配息超大方
大崩盤前兆?「沃爾瑪指標」飆金融海嘯新高 專家:衰退壓力正在升高
目標價喊出437元!「砷化鎵大廠」手握光通訊、低軌衛星雙題材 今年EPS估達5.66元
通吃AI、低軌衛星市場!「銅箔基板大廠」3月營收飆33.69億元 Q1年增20%雙雙登頂
快訊/「把那該死的海峽打開!」川普怒嗆伊朗:週二等著活在地獄裡吧
協尋失蹤47天山友!跑山獸鎖酬勞挨轟「賞金獵人」 本人親自回應了
外資重押CPO!單週逆勢掃貨「它」22.3萬張居冠 輸血37.1億元
2026恐迎史上最大崩盤?《富爸爸》羅伯特清崎示警:1974兩大制度後遺症引爆全球
記憶體賣壓重災區!投信連砍不手軟 「2大指標股」雙雙被提款27.6、6.86億元
00673R追加募集過關!新份額最快4月8日進場 高溢價風險仍要留意
資金急尋避風港?投信無懼重挫狂撒249億護盤 買超 Top 10「這族群」霸佔半壁江山
AI電源需求爆發!「電源龍頭」目標價上看1890元 今年EPS衝46.1元
花旗上調目標價至2800元!外資單週出脫台積電704億 鴻海、「面板雙虎這檔」全成刀下魂
雙引擎點火!「這記憶體廠」3月營收年增112%、Q1同步創高 小摩目標價直衝9字頭
快訊/新莊電鍍工廠火警!內有存大量「化骨水」黑煙沖天 消防局急呼:快關窗戴口罩
蘋果高價掃貨行動DRAM!外媒爆封鎖供應鏈 聯發科、高通傳受波及
華通、昇達科、長榮在內!台股4月攻略全曝光 16檔抗震名單出爐
20億日圓遺產變負擔?中山美穗獨子放棄繼承 揭開日本遺產稅「變相雙重課稅」爭議
您已閒置超過五分鐘,請點擊右上角關閉按鈕