-------------------------------發文提醒----------------------------------
原文標題:
國外論壇販售華航會員資料,外洩名單包含賴清德、張忠謀和林志玲
原文連結:
https://www.ithome.com.tw/news/155167?
發布時間:
2023-01-13發表
記者署名:
文/黃彥棻
原文內容:
個資外洩又一 遭。在國外論壇中,駭客正在「揭露」華航會員資料,駭客同樣以擠牙膏
的方式,先後於今年1月4日和1月11日,陸續釋出10筆和50筆,總計60筆包括臺灣知名的
政界、商界、明星和名嘴等知名人士的資料,外洩資料除了華航的會員編號外,還有中英
文姓名、出生年月日、電子郵件和手機等個資欄位。
不過,這次駭客揭露華航會員資料有一個很有趣的現象,以往都會伴隨販售金額,但這兩
次揭露的資料中,都沒有提供販售金額,反而在兩次發文中都提到,因為華航遲遲不肯承
認外洩個資,所以接下來會持續公布華航入侵路徑、華航所有系統清單,以及300名會員
的資料庫內容。駭客也知道臺灣有消基會,可以協助外洩個資的會員提出團體訴訟。駭客
發文提到,因為華航必須符合歐盟最嚴格個資法GDPR規範,一旦成功提出訴訟,每個人還
可以獲得16.6美元(新臺幣498元)至666美元(新臺幣19,980元)的賠償。
匿名的資安專家表示,從這種駭客的異常行為來看,目前並不排除這可能是駭客原本要勒
索華航、但華航不願意支付贖金後,所以駭客就藉由揭露部分會員資料的資料,藉此威脅
華航同意支付贖金。但就目前的資訊仍曖昧不明,多止於猜測而已。
此次外洩名單都是臺灣的知名人物,除了少數名單沒有手機的資料外,資料都非常完整,
像是副總統賴清德、台積電創辦人張忠謀和大家熟悉的志玲姐姐的資訊都在揭露名單中。
外洩的政治人物名單包括中央政府官員:副總統賴清德、交通部長王國材、內政部政務次
長陳宗彥、衛福部疾管局副署長莊人祥及羅一鈞,外交部長吳昭燮、駐美代表蕭美琴等人
。
地方政府外洩名單則有,已經卸任的臺北市長柯文哲、臺北市副市長黃珊珊、桃園縣長鄭
文燦;現任高雄市長陳其邁、桃園縣長張善政、新竹市長高虹安、屏東縣長周春米等人。
另外外洩名單還包括現任立法委員:萬美玲、高嘉瑜、賴士葆、柯建銘、葉毓蘭、費鴻泰
、陳瑩、許淑華、邱議瑩、何志偉、范雲、陳明文、江啟臣等人。
商界人士幾乎都是重量級人士,包含:中華電信董事長謝繼茂、台積電創辦人張忠謀、台
積電現任董事長劉德音、鴻海創辦人郭台銘、鴻海現任董事長劉揚偉、富邦金控董事長蔡
明忠、聯發科董事長蔡明介、台達電董事長海英俊、台塑總裁王文淵、統一集團董事長羅
智先。
另外名單則有名嘴包括:周玉寇、陳文茜、謝震武、趙少康、于耘捷(即于美人本名)、
郭正亮、吳子嘉、王浩宇、黃敬平、童文薰等人。
明星部分則包括:林志玲、徐熙娣(小S)、徐若瑄、楊謹華、隋棠、胡盈禎(小禎)和
防疫女神賈永婕等人。
心得/評論:
華航又出大包了,這次是政商名流的個資都外洩,可是都沒看到華航出面說明的樣子
而且還是故意兩波釋出個資,感覺台灣資安真的該加強了
資安股下周會飆嗎?
--