台湾全岛个人信息被放在网上兜售,经调查至少20万条真实

VSole2022-10-31 09:23:42

初步调查确认目前释出的20万笔集中在宜兰地区,且资料都吻合。

据台媒报道, 台湾地区户政系统传出遭黑客入侵,有网友在海外论坛BreachForums上贩售20万笔台湾民众户籍资料,并宣称手上有全台2300万民众资料。台湾“调查局”本月25日获报后即展开追查,初步调查确认目前释出的20万笔集中在宜兰地区,且资料都吻合,宜兰县长林姿妙、民进党“立委”陈欧珀等人的个人资料都在其中。

10月21日清晨,海外论坛Breach Forums刊出一篇文章,一名ID为“OKE”的网友,在论坛兜售台湾民众户政资料,称“今天我将出售来自www.ris.gov.tw(“内政部”户政司官网)的数据”,并说明数据资料包括台湾人口纪录等,且可从这些数据中轻松找到任何人及其家庭的资料,还有兵役、教育纪录、居住地址,并宣称有2300余万笔台湾人个资。

        “调查局”指出,论坛上目前出现的20万笔个人资料,只是黑客丢出来给买家“测试”的样本。调查人员追查后发现,20万笔台湾人的户籍资料,内容非常详细,包括婚姻状况、居住地址、学历等,不仅林姿妙和陈欧珀,包括宜兰前县长吕国华、林聪贤等政治人物的个资全都可一览无遗;底下留言还有多名网友询问价码,回应“很高兴完成交易”。

据了解,目前在“Breach Forums”论坛公开的20万笔资料均为真实,黑客将2300余万笔资料“包裹”出售, 一包售价五千美金,相当于十六万元新台币,算是相当廉价的个资,还强调可用比特币或泰达币替代。有兴趣的买家就可以跟黑客交易,实际上会想要这些资料的人,多属电诈集团。

陈欧珀昨天说,“调查局”25日即掌握黑客在贩售户政资料,前天已要求“法务部”尽速查明。他说,“内政部”网站资料被黑,引起全台湾民众震惊,毕竟掌握个人和家人资料,会造成大家心理上恐惧。

林姿妙也要求民进党当局赶快检讨,强调保护民众个资很重要。林姿妙阵营指出,户政资料外泄不是第一次,掌管户政资料的“内政部”要说清楚,不能每隔几年就外泄。

“内政部”昨天发布新闻稿,指该论坛提供的个资,内容格式与“内政部”户役政资料差异甚大,相关资料并非从“内政部”户政司万维网泄漏,目前检调单位已进行调查。而个资疑似外泄前是何时掌握?“内政部”仅重申“没有资料被窃取”,但指是在网友公开后才知,已由检警调查,“内政部”没有调查权,不清楚资料来源。

据了解, 有关单位初步调查显示,这次上网兜售的户政资料,是2018年相关资料介接时,由其他单位流出去。对此,“内政部”仅称,的确有这样的传言,不无可能,但无法证实。

内政部”初步研判,该论坛上贩售的资料,看似由多个数据库组合而成,资料真实性有相似度,已交由检警调调查,并强调户役政资讯系统采内外网实体隔离架构,资料均妥善保存于内网中,并未流出。

时政台海时事
本作品采用《CC 协议》,转载必须注明作者和本文链接
进入新时代,世界正发生百年未有之大变局,国际战略格局、全球治理体系、全球经济秩序、全球地缘政治、综合国力竞争以及各类国际组织都发生了深刻复杂变化。 世界经济持续低迷,美国特朗普政府不按常规出牌,黑手到处搅局,成为乱象丛生的主要根源。总体看,世界变局中危机与机遇相生并存。我国进入由大向强发展的关键阶段,世界新军事革命加速发展,军事技术和战争形态发生革命性变化,军事竞争战略主动权的争夺更趋白热化。
然而,需要注意HTA攻击被阻止,是因为阻止了所有HTA文件的策略。EXE和DLL攻击都成功执行,没有发现,也没有产生任何遥测。在McAfee工程师协助下,策略配置成最佳安全。在HTA攻击中,检测到低报警,但没有阻止。
本次工作中,我们利用各种不同的攻击场景评估EDR和其他端点安全方案在APT检测及阻止方面的效率。但无论如何这项工作不应作为任何特定EDR方案的安全投资指南。事实上,定制EDR规则可能会显著改变他们的作用。由于并不只依靠特征值,所以EDR也能够检测未知威胁,并在产生破坏之前阻止他们。
据美国《国会山报》4月16日报道,推特首席执行官埃隆·马斯克近日接受福克斯新闻采访时表示,美国政府机构可以“完全访问”平台数据,包括用户私信,这让他“大吃一惊”。
论文通过构建一个项目依赖关系图PDGraph,对项目依赖关系与安全漏洞进行了首次大规模实证研究。但仍存在一些不足:PDGraph基于项目构建文件创建,可能存在人为错误PDGraph目前不支持构建C和C++项目依赖并非所有漏洞都是可传递的,现有的不安全边可能存在误报定义的四项依赖风险评估指标有待完善。
超过一半的项目使用包含安全漏洞的库版本。三分之二的库版本包含安全漏洞
“围绕这个漏洞,有很多时政类自媒体对这一高度专业的技术话题发表了很多似懂非懂的观点,甚至是存在事实错误的观点。希望在专业问题上,不要被这类声量很大但极不专业的声音所裹挟。我国在抗击新冠疫情上取得的成果,就是专业主义的胜利。如果像某些国家那样,对于要不要打疫苗、要不要封闭隔离这样的专业问题也被民粹裹挟,今天我们的生活一定无法如此安心而有序。”
报告力求通过业界和学界的分析实证,努力呈现美国对他国长期开展网络攻击的恶劣行径,揭露其网络霸权对全球网络空间秩序构成的重大破坏及严重威胁。
近日,趋势科技发布了对数控机床网络安全风险的研究报告。鉴于这些发现的重要性,趋势科技在公开其研究成果之前采取了适当的预防措施。研究报告指出,假警报是恶意行为者扰乱生产过程的另一种方式。参与这项研究的两家供应商的CNC控制器受到了这种攻击。测试显示,趋势科技测试的所有四家供应商的CNC控制器都暴露在这种攻击之下。研究报告称,试图控制生产过程的攻击者可以通过劫持CNC控制器来做到这一点。
VSole
网络安全专家