泰工程師協會遭駭 趁升級竊30萬個資

(台泰時報4月24日電)泰國工程師協會驚傳資安事件,系統遭駭客入侵,超過30萬名會員個人資料外洩。官方提醒相關人士提高警覺,防範詐騙集團利用資料進行不法行為。

根據協會理事楚勒(Chulert Jitjueajun)說明,此次事件發生於宋干節期間,當時協會正進行系統升級,從COE Service 2轉換至COE Service 3,過程中出現權限設定漏洞,導致部分具備審核權限的帳號可存取全部會員資料。

調查指出,駭客利用該漏洞,並透過管理員及相關帳號登入系統,下載完整會員資料庫。外洩內容包括姓名、住址、電話、工作單位及工程師等級等資訊。

楚勒表示,該事件屬於系統轉換期間的安全缺口所致,並非單一帳號問題,但駭客取得多組帳密進行操作,使資料被大量擷取。

協會提醒,會員未來可能面臨詐騙風險,包括冒用身分進行電話詐騙或以專業相關資訊誘導受害者,因此呼籲所有會員提高警覺,避免提供敏感資訊或輕信來電內容。

此外,相關單位已著手檢討系統安全機制,並加強監控與防護措施,以避免類似事件再次發生。

整體而言,此次事件凸顯在系統升級過程中,資安管理的重要性,亦反映個資保護在數位化環境下的挑戰。

圖片來源:Bangkok Biz