
(台泰時報8月7日電)泰國數位經濟與社會部長猜查諾(Chaichanok Chidchob)6日表示,國家網路安全委員會辦公室在彙整多個外洩資料來源後,發現與泰國有關的使用者帳號及密碼紀錄超過2.21億筆。政府已要求各公家機關儘速在重要系統導入多因素身分驗證(MFA),並全面檢查高風險帳號、存取權限及個資系統,以降低帳密遭冒用後被非法存取的風險。
猜查諾指出,近期有不明人士取得民眾個人資料並在網路上散布。初步鑑識顯示,事件並非利用高階技術直接攻破政府系統,而是將過去從其他來源外洩的正確帳號與密碼,嘗試登入公家機關系統,再查詢或取得超出原有權限的個資。儘管攻擊手法不複雜,仍屬重大資安事件及個資侵害案件。
泰國國家網路安全委員會辦公室表示,目前在全球多個資料來源中共發現逾560億筆外洩帳密,其中與泰國有關者超過2.21億筆。不過,相關數字可能包含重複紀錄,也可能是同一人持有多個帳號,因此不能直接視為受影響民眾人數。
猜查諾提醒,外洩資料可能被用於冒名、詐騙、偽造文件或其他犯罪。民眾即使遇到能正確說出姓名、身分證資料、車牌、住址或其他個資的來電者,也不應因此相信對方身分。
1️⃣ 不提供密碼、一次性驗證碼、完整身分證號碼或銀行帳戶資料。
2️⃣ 不依陌生人指示轉帳、安裝應用程式、點擊連結或加入通訊帳號。
3️⃣ 對方若自稱政府、銀行、物流或保險公司人員,應立即結束通話,另行查找官方聯絡方式核實。
4️⃣ 發現資料疑遭冒用時,應保留電話號碼、訊息、連結、帳號名稱及交易紀錄,儘速通報相關機關。
政府同時要求各機關優先為系統管理員、高權限帳號、可存取個資的帳號,以及能從外部網路登入的系統啟用MFA。即使帳密遭竊,未取得第二項驗證條件者仍無法登入,可有效降低帳號遭接管的風險。
猜查諾強調,依泰國個人資料保護法規定,資料控管機關有義務採取適當安全措施。若已收到帳密外洩警示,卻未檢查、停用或更換帳號,也未調整權限及加強身分驗證,可能涉及未善盡個資保護責任。目前ThaiCERT正與系統管理機關進行數位鑑識,追查登入路徑、受影響範圍及資料後續流向。
圖片來源:Bangkok Biz News
