90萬筆個資遭駭 微風急聲明:完成軟體更新
企業個資外洩頻傳,駭客聲稱竊取到微風集團90萬用戶的個資。對此微風表示第一時間立即啟動損害機制。不過近一年以來,虎航、雄獅、華航、iRent陸續有個資大量外洩,數位發展部表示,在第一時間收到通知,會配合經濟部著手後續程序,而行政院發言人羅秉成指出,將在3天內成立調查小組展開行政檢討,也會要求業者改善。不過個資法最高只罰企業20萬元,也引發一波修法的呼聲。
微風百貨前人來人往是許多人逛街首選,但是卻爆出大量個資外洩,發票訂單紀錄都被看光光,駭客聲稱掌握高達90萬筆資料,微風集團緊急發出聲明滅火,強調收到勒索信後第一時間啟動損害機制並完成軟體安全性更新,卻止不住外界對於企業把關資安的疑慮。
台科大資管系教授查士朝說:「企業運用雲端或與外界連結的技術,就有比較多弱點。」盤點近1年來個資外洩的企業,去年陸續有虎航雄獅集團遭駭,今年2月為止賴清德、張忠謀等名人的個資從華航外洩,而iRent因為資料庫沒加密高達40萬筆資料全都攤在陽光下,再加上微風已有至少5家集團出現資安漏洞。
企業資安事件頻傳,現行個資法最高卻只罰20萬,對許多企業來說根本不痛不癢。台科大資管系教授查士朝說:「罰則的確太輕。」數位發展部在事發後只有文字回應,強調行政院已經啟動個資聯防通報機制,數位部也同步收到通報,會配合經濟部進行處理程序。
台科大資管系教授查士朝說:「現在發現一些問題,都是屬於它的應用程式出問題,那應用程式的問題它可能是說,我今天真的要熟悉你的系統用很久,我才能夠發現有哪些邏輯上的問題,可以被攻破。」資安專家認為企業還是應該對自己的系統負最大責任,不過數位部如何引導企業因應新型態的網路攻擊各界都在看。
延伸閱讀
- Whoscall遭爆賣個資給銀行 供作核貸參考2023/01/18
- iRent外洩40萬筆個資!「限期未改」情節重大 公路總局重罰20萬元2023/02/09
- 健保個資外洩涉國安? 前主秘10萬交保2023/01/19
- 貴婦百貨驚遇「駭」 微風爆90萬個資外洩2023/02/23
- 十萬筆個資全都露? 格上:清查雲端無異常2023/02/06
- 健保洩個資案 葉逢明10萬交保.限制出境2023/01/19
- 鄭文燦:個資外洩罰20萬太輕 擬修法提高罰則2023/02/10
- 華航個資外洩延燒 駭客預告公布第三波名單2023/02/06
- 買到中製CPR訓練機? 新北消防:標案無限制2023/02/13
- 小心個資危機!3款免費APP是詐騙程式 全球下載量破2千萬恐被盜個資2023/02/07
- 微風拒付3顆比特幣贖90萬筆個資 警追境外IP2023/02/24
- 國外網站兜售我情報機密 驚見戶政役男個資2023/01/18








