去年7月有資安專家於深網論壇發現駭客販售全支付電支平臺測試環境資料,引起臺灣社會高度關注,近期有駭客團體聲稱竊得另一家電子支付平臺的資料,再度成為全臺焦點。
近日Settra勒索軟體團體於暗網宣稱,他們在6月10日成功入侵網路家庭PChome,竊得102 GB內部資料,最早報導此事的聯合新聞網指出,這批資料內含350萬名Pi錢包用戶個資、內部系統架構、法遵與稽核文件、人資資料、長達9年的營運記錄,由於駭客聲稱竊得的資料內容相當詳細,並涵蓋公司內部資料,因此聯合新聞網指出,駭客竊得的資料,很可能並非只是單純的用戶資料庫內容。對此,PChome旗下的拍付國際發出聲明,表示他們確實收到勒索訊息,已啟動資安應變程序並依法通報主管機關,聘請第三方資安鑑識機構釐清事件的影響範圍。
Settra是今年開始活動的新興勒索軟體組織,採用與許多同類型團體常見的雙重勒索策略,不過他們手法特別的地方,在於傾向將攻擊的成果製作成類似資安檢測的調查報告,詳細描述入侵過程與資料內容,藉此增加受害組織支付贖金的壓力,並對企業形象造成額外的打擊。以這次的事故而言,Settra製作了長達12頁的調查報告,說明他們竊得的資料內容。
Comments (0)