03/12 週四 彰化縣|14°C - 21°C天氣圖標

2嫌涉盜用高鐵點數 調查局:受中國駭客指示

2024-11-22 17:43:00 / 中央社 /
分享:
字級:
  • 大字
  • 中字
  • 小字

(中央社記者謝幸恩台北22日電)調查局今天表示,中國駭客利用境外跳板攻擊高鐵與資訊公司網站,詐取會員點數與商品券,再由游姓、鄭姓被告兌換實體商品進行銷贓牟利,日前游姓、鄭姓被告已被聲押禁見獲准。

法務部調查局新聞稿指出,今年8月間,高鐵公司發現部分會員帳號遭異常登入,點數與商品券被盜用後兌換為實體商品,遂向調查局檢舉。

調查局查出,陳姓被告涉嫌在暗網上購得數百筆台灣民眾個資,利用「撞庫攻擊」結合帳號密碼腳本程式,登入高鐵會員帳號,盜取點數並兌換商品券,涉案金額約新台幣數萬元。屏東地檢署訊後,依刑法妨害電腦使用罪及詐欺等罪聲押禁見獲准。

此外,9月間,高鐵公司與某資訊公司再次發現類似攻擊模式,部分會員帳號遭大量異常登入,點數與商品券被盜領。隨即被兌領為實體商品,隨即向調查局提出檢舉。

經調查局追查,查出攻擊的網際網路協定位址(IP)源自中國駭客,駭客掌握超過100萬筆台灣民眾個資,利用已被入侵的監視器「殭屍設備」及境外VPN(虛擬網絡)跳板進行「撞庫攻擊」,且結合帳號密碼腳本程式來登入會員帳號。

游姓、鄭姓被告則受中國駭客指示,登入受害會員帳號盜換商品券,並將商品銷贓牟利,犯罪所得達數十萬元。台北地檢署10月至11月間指揮調查局人員搜索約談游、鄭,訊後依刑法妨害電腦使用罪及詐欺等罪聲押禁見獲准。

調查局指出,受害個資來源多為民眾下載不明程式或進入釣魚網站,導致資料遭竊取、蒐集並在暗網販售,但多數資料時間久遠且東拼西湊;此外,經檢視高鐵與資訊公司的系統,並未發現有入侵及外洩,遭不法盜取的受害會員筆數約為數百筆。

調查局強調,企業網站若涉及有價電子紀錄或付款機制,應於會員登入機制導入多因子驗證,加強網站安全性;民眾則應為不同網站設置獨特密碼,避免下載不明程式,並定期檢查帳號安全,防範不法登入及詐欺等情事。(編輯:張銘坤)1131122

瑞芳台2線曳引車翻覆釀追撞 「3曳引車撞成一團」1死2傷|👉小編推新聞 20260312#shorts
阿曼遭伊朗無人機攻擊! 港口儲油槽爆炸黑煙直衝天際|👉小編推新聞 20260312 #shorts
以色列啟動防禦系統 空中攔截多枚飛彈|👍小編推新聞 20260311 #shorts
華府現惡搞諷刺裝置藝術! 川普仿「鐵達尼號」緊抱艾普斯坦|👉小編推新聞 20260311 #shorts
74歲曾廷常收藏豐富政治史料 民進黨籌辦展覽
2024/03/13 15:05
選後新政局
74歲曾廷常收藏豐富政治史料 民進黨籌辦展覽
華視新聞雜誌
華視新聞雜誌
⏰播出時間:CH52 華視新聞資訊台 週六晚間8點,CH12 華視主頻 週五下午3點55分。