雖然目前只提到台灣宏碁臺灣總部的員工資料被偷,不過同批人之前在印度的攻擊, 可是把宏碁在印度的用戶與財務資料都一起駭了..... 若有使用宏碁產品的板友,近來可能要稍微提高警覺囉: https://www.ithome.com.tw/news/147316 宏碁印度分公司遭駭數日,駭客宣稱竊得臺灣總部的員工資料 駭客組織Desorden入侵電腦大廠宏碁的印度分公司, 並於10月13日於駭客論壇求售資料而讓攻擊事件曝光,事隔3天有了新的進展。 根據資安新聞網站Privacy Affairs、DataBreaches的報導, Desorden於10月16日向這些媒體透露,為了證明他們先前指稱宏碁的資料保護不力, 在全球網路上使用存在漏洞的伺服器,該組織駭入了宏碁臺灣總公司的伺服器, 取得臺灣員工的個資與產品有關資訊。 上述Desorden向媒體透露的攻擊事故,他們也在駭客論壇張貼訊息, 並表明在發動攻擊後,隨即通知宏碁臺灣的管理部門, 該公司也撤除了受影響的伺服器。不過,在截稿之前, 宏碁並未公開說明此事,也沒有在股市公開觀測站發布重大訊息。 而針對此事,駭客宣稱沒有向宏碁再度索討贖金,僅告知對方應該要處理漏洞, 且張貼的訊息裡提到,宏碁在馬來西亞、印尼等數個地區的伺服器, 仍然存在易遭到入侵的弱點。 為了證明攻擊行動確有其事,駭客提供部分外洩資料的下載連結, 其中包含疑似是宏碁臺灣總公司的員工資料。根據Privacy Affairs的分析, 這些樣本資料應該是在10月14日更新,研判Desorden可能是在此不久之後下手竊取。 而對於資料的內容,Privacy Affairs指出, 可能包含存取宏碁臺灣伺服器與內部管理主控臺的密碼。 從完整內文的樣本資料圖片可以看到,外洩資料內容包含了真實姓名、 電子郵件帳號,密碼甚至手機號碼,若剛好是處理顧客資訊或財務的員工, 內部系統的帳號密碼外洩很可能會連帶波及顧客哪..... 不知宏碁目前對狀況的掌握如何。
7 comments
員工那裡說不定也有客戶資料 說是駭了員工資料而已 但難保是不是真的只有員工資料.... 還是注意一點好
員工跟顧客應該是分開的?
看是哪種分開吧,真的有做到網路實體隔離的話大概沒事, 若只是放在能直接存取的不同資料庫,而員工的登入資訊又被掌握的話, 恐怕還是無法排除有被取得存取權限的可能性?
因為我看好像都只有員工的資料,想說應該是不同實體 不然可能也拿出來一起賣了
文中有提到「駭客宣稱沒有向宏碁再度索討贖金,僅告知對方應該要處理漏洞」, 所以也許是人家手下留情了也說不定 XD
原來是這樣嗎哈哈哈 佛心駭客
我好像也很久沒用宏碁惹 員工資料被駭好嚇人啊QQ