看板 Gossiping作者 takeshi911 (L.Lawlite)標題 [新聞] 中國網軍攻台 北市衛生局298萬筆個資遭竊時間 Wed Jan 2 17:10:59 2019
台北市衛生局網站驚傳遭網軍入侵,竊走約298萬筆個人資料。調查局台北市調查處查出
駭客攻擊來自中國上海,透過「一句話木馬」遠端操控竊走個資,離譜的是,除了台北市
衛生局之外,國內共有近40個政府機關、學校等單位遭受攻擊,且其中竟包括知名教學醫
院病患的病歷資料。
《蘋果》在2018年9月間踢爆,台北市政府衛生局遭駭客攻擊、竊走個資,疑似為負責建
置「台北市公共衛生資訊管理系統」的委外業者,涉在網路平台安插後門、植入木馬病毒
。
調查局台北市調查處獲報查出,駭客鎖定特定中小企業網站,利用網站漏洞植入「一句話
木馬」,滲透成功後建立具有管理者權限的帳號,再藉此遠端遙控,2017年3月成功利用
跳板入侵並竊取台北市衛生局電腦主機存放約298萬筆個資。
台北市調查處指出,「一句話木馬」原本是資安業者維護系統用的工具,藉以在維護時可
以遠端操控,但有心人侵入後,反倒成為遠端操控衛生局系統的管道。由於衛生局由同一
家資安業者負責維護已有7、8年,期間又曾經更換過主機,所以無法查知有無內鬼作梗。
台北市調查處表示,經過調查分析,上網兜售從衛生局竊取得來個資的駭客,竟握有全球
38國共1509個網站、高達90億筆的個資,連美國加州也有政府部門網站被竊取個資,我國
則有30至40個的地方政府局處、學校、教學醫院與上市公司網站遭攻擊、竊取患者病歷等
個資,而相關駭客攻擊源頭則來自中國上海。
調查局指出,目前已透過國際司法組織共同追查駭客身分,且除了中國以外,近年也發現
來自俄羅斯、東歐國家的駭客日益頻繁攻擊我國網站,因此提醒各機關、公司、行號或個
人電腦,應全面加強資安防護,以免系統出現漏洞,遭駭客竊密。(游仁汶/新北報導)
原文連結:
https://goo.gl/8aJPD5
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.194.189.94
※ 文章代碼(AID): #1SB80bdP (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1546420261.A.9D9.html
→ acer4545: 兩岸一家親,個資共享也是很正常的 柯粉心裡不要有芥蒂4F 01/02 17:12
噓 lunqun35: 兩岸一家親 資訊交流而已 大驚小怪6F 01/02 17:12
推 aptiva: 426 想幹嘛9F 01/02 17:12
推 TMWSTW: 勿忘剿匪。11F 01/02 17:12
推 huijun: 兩岸一家親,沒差啦15F 01/02 17:15
噓 gglong: 柯屁 勸一勸你的家人,不要一直耍壞壞17F 01/02 17:16
推 sd810305: 中國爸爸是擔心你生了什麼病,關心一下,沒事儿18F 01/02 17:17
→ plmokn: 台北市政府不用負責嗎20F 01/02 17:18
推 qsxesz: 來自上海 說個笑話 五個互相 真的柯柯22F 01/02 17:19
→ wmke: 柯p你家人怎都這樣==23F 01/02 17:20
→ Handway: 兩岸一家親,心存善念25F 01/02 17:22
推 Areso: 兩岸一家侵27F 01/02 17:23
推 akway: 最大木馬不是在市長室嗎?28F 01/02 17:24
→ lunarblue: 一家人還來偷東西?一家親來偷東西?29F 01/02 17:25
推 Ahao: 慘了!我去台大醫院看腎虧的病例都被習大大拿走了!31F 01/02 17:26
推 k70113: 不要分這麼細,中國台北個資跟中國個資一家親32F 01/02 17:29
推 pillliq: XD 還想電子投票
你看小秘密都被拿走了34F 01/02 17:29
噓 eric112: 台北市政府的資安這麼爛嚇到我了
一筆上線可以求償兩萬,台北市政府是不是要拿納稅人的錢出來賠39F 01/02 17:35
推 Dannyx: 兩岸一家親43F 01/02 17:39
推 Tsucomi69: 衛生局由同一家資安業者負責維護已有7、8年44F 01/02 17:40
噓 shs911021: 戶政事務所也是一樣,都同樣一家,危險46F 01/02 17:43
--