泰國個資外流再起 數位部全面追查源頭

(台泰時報8月6日電)泰國政府機關近期再傳個人資料遭非法取得並於網路流通,涉及陸運廳資料及部分政府高層、民眾個資,引發外界關注公共資料庫安全。數位經濟與社會部已協調個人資料保護委員會辦公室、國家網路安全委員會、警方及相關機關展開聯合調查,追查資料來源、存取方式及地下交易網絡,同時要求各政府單位全面提升資訊安全防護。

數位經濟與社會部長猜查諾(Chaichanok Chidchob)表示,陸運廳事件初步未發現駭客直接侵入系統的證據,而是有人透過單一IP位址,使用同一帳號登入2次後取得資料並對外發布。相關存取管道目前已被關閉,主管機關仍持續進行數位鑑識,以確認帳號如何遭取得、實際下載範圍及是否仍有其他涉案人員。

國家電腦緊急應變中心ThaiCERT已進駐陸運廳,協助蒐集數位證據、分析系統紀錄、檢查API介接及修補漏洞。陸運廳證實,網路流傳的部分資料確屬真實,但主要為基本資訊,無法直接用於辦理其他交易,並提醒民眾切勿轉傳或再次公開。

個人資料保護委員會辦公室將處理措施分為三個層面:

1️⃣ 依法追查發布、轉傳或提供非法資料庫連結者。

2️⃣ 要求陸運廳及地方行政廳等資料主管機關通報事件、修補漏洞並提高最低資安標準。

3️⃣ 聯合數位經濟與社會部及中央調查局,查緝販售個資與非法系統存取權限的地下市場。

主管機關警告,未經授權搜尋、下載、轉發或散布相關資料,可能違反《電腦犯罪法》,最高可處5年有期徒刑、罰款10萬泰銖,或併科兩者。

資安業者指出,泰國地下個資交易已發展為付費查詢服務,犯罪集團透過Discord等平台提供資料庫搜尋,每日收費約350泰銖、每月約2500泰銖。部分政府系統仍僅依賴帳號與密碼,若公務電腦遭惡意程式感染或密碼外洩,即可能被用來存取大量資料。

專家建議政府關閉長期未更新或無使用需求的舊系統,並導入ThaID作為多重身分驗證工具,降低密碼外洩造成的非法登入風險,同時提升系統容量及穩定性,建立可供全國機關共同採用的資安架構。

圖片來源:Bangkok Biz