read.cash Log in
@typecurry more from that month

雖然目前只提到台灣宏碁臺灣總部的員工資料被偷,不過同批人之前在印度的攻擊, 可是把宏碁在印度的用戶與財務資料都一起駭了..... 若有使用宏碁產品的板友,近來可能要稍微提高警覺囉: https://www.ithome.com.tw/news/147316 宏碁印度分公司遭駭數日,駭客宣稱竊得臺灣總部的員工資料 駭客組織Desorden入侵電腦大廠宏碁的印度分公司, 並於10月13日於駭客論壇求售資料而讓攻擊事件曝光,事隔3天有了新的進展。 根據資安新聞網站Privacy Affairs、DataBreaches的報導, Desorden於10月16日向這些媒體透露,為了證明他們先前指稱宏碁的資料保護不力, 在全球網路上使用存在漏洞的伺服器,該組織駭入了宏碁臺灣總公司的伺服器, 取得臺灣員工的個資與產品有關資訊。 上述Desorden向媒體透露的攻擊事故,他們也在駭客論壇張貼訊息, 並表明在發動攻擊後,隨即通知宏碁臺灣的管理部門, 該公司也撤除了受影響的伺服器。不過,在截稿之前, 宏碁並未公開說明此事,也沒有在股市公開觀測站發布重大訊息。 而針對此事,駭客宣稱沒有向宏碁再度索討贖金,僅告知對方應該要處理漏洞, 且張貼的訊息裡提到,宏碁在馬來西亞、印尼等數個地區的伺服器, 仍然存在易遭到入侵的弱點。 為了證明攻擊行動確有其事,駭客提供部分外洩資料的下載連結, 其中包含疑似是宏碁臺灣總公司的員工資料。根據Privacy Affairs的分析, 這些樣本資料應該是在10月14日更新,研判Desorden可能是在此不久之後下手竊取。 而對於資料的內容,Privacy Affairs指出, 可能包含存取宏碁臺灣伺服器與內部管理主控臺的密碼。 從完整內文的樣本資料圖片可以看到,外洩資料內容包含了真實姓名、 電子郵件帳號,密碼甚至手機號碼,若剛好是處理顧客資訊或財務的員工, 內部系統的帳號密碼外洩很可能會連帶波及顧客哪..... 不知宏碁目前對狀況的掌握如何。

7 comments

Log in to join in Reading is open to everyone. Replying needs an account.