雄獅旅遊、中石化等企業遭駭 學者:資安定期巡檢與升級

不論是長天期旅遊,還是短程旅行,民眾在旅行社網站下訂前可得小心了。

雄獅旅遊20日發出重訊表示,公司網路遭到駭客攻擊,受損範圍包括顧客姓名聯絡方式和商品內容,不包含消費者信用卡等機敏性資料。並且已經透過簡訊、電話語音等方式,加強提醒旅客,公司營運及出團狀況都正常。

而超過6萬名粉絲追蹤按讚的知名食品廠泰山企業粉絲專頁,同樣遭到駭客入侵,大頭貼及封面照片已經不見,就連名稱也被改成「2607」,到目前都還沒回復正常。

泰山在官網發出公告,證實粉專被駭客入侵,強調已經報警,並提醒民眾這段時間粉專所有發文和訊息,均不代表公司立場。

台科大資訊管理系教授查士朝表示,「過去可能加密的方法,用的是某一種演算法,但是隨著量子電腦出現,變成說你的密碼就可能被破解。粉絲專頁很多人管理的時候,萬一中間有一個管理者,他其實沒有設到比較好的,或比較強的管理方式,那駭客就可能取得你帳號密碼之後,就可以想辦法把那整個粉專拿走。」

還有中國石油化學工業開發股份有限公司也發出重訊,表示公司遭受網路攻擊事件,已全面啟動相關防禦機制,並委請外部資安公司技術專家共同處理。

目前評估對公司營運尚無重大影響,事實上這回國內企業遭駭客入侵的型態有所不同,像是雄獅是官網、泰山則是臉書粉專,而中石化則為公司網站。

行政院副院長鄭文燦表示,「業者已經報案,我們刑事警察局以及相關的單位會協同一致,針對這個資安以及個資的保護進行追蹤到底。」

面對駭客不斷入侵國內,學者提醒,網路程式及系統隨著科技發展不斷推陳出新,過去安全不代表現在安全。

駭客往往都會利用新產生的資安漏洞去後台進行攻擊或入侵,各企業的資安單位一定要定期巡檢、升級才能避免類似事件再發生。

更多公視新聞網報導
資訊系統遭駭衝擊產線 中華汽車稱已檢修完成
中駭客組織 長期滲透試圖竊取我機密資訊
總統府5/15傳駭客入侵 資料遭變造散布