[新聞] 博客來3000會員個資外洩元兇是境外駭侵

作者: emperor (歐派‧蘿莉‧狸貓‧翼)   2023-05-24 18:51:48
媒體來源:自由
記者署名:錢利忠
完整新聞標題:博客來3000會員個資外洩元兇是境外駭侵 北檢簽結
完整新聞內文:
刑事局先前公布去年高風險賣場前五名,以網路書店「博客來」居首,自去年開始,警方
陸續接獲書店會員報案,指才剛下單商品即收到詐騙集團來電,警方一度懷疑是內部員工
外洩3000名會員個資,經檢送台北地檢署調查後,認定該平台個資外洩的原因,來自於境
外駭侵,查無博客來內部人外洩個資的不法情事,已將全案簽結。
刑事局曾指出,近來在拍賣平台上賣東西的個人賣家遭詐案件,有逐步增加的趨勢,詐騙
手法先由歹徒假冒買家,透過拍賣平台聊天系統,以「無法下單」名義,傳送假的拍賣平
台客服連結或QR Code給賣方,再假冒客服以「賣家未認證或簽署金流協定」等話術,騙
取民眾銀行帳戶資訊,之後另以認證或簽署等名義,要求民眾操作ATM或網路銀行,將被
害款項匯出。
個資外洩的問題頻傳,從政府機關的健保、戶政資料,以及民間企業的華航、iRent、博
客來網路書店、誠品書店等,都發生民眾個資遭外洩情況,日前甚至有讀者在誠品書店網
購書籍,事後竟接到「統戰市調」電話,引起民眾關注個資外洩議題。
現行個資法對於非公務機關(即企業)洩漏個資,主管機關須先要求「限期改正」,最高
只能罰20萬元,外界認為罰則不夠重,立法院已完成修法初審,未來企業若違反安全維護
義務,情節重大最高可處1500萬元,該修法仍待三讀通過。
完整新聞連結: https://news.ltn.com.tw/news/society/breakingnews/4311519
備註: 博客來的資安 懂的就懂

Links booklink

Contact Us: admin [ a t ] ucptt.com