網路攻擊!長榮航空、航太遭駭 員工資料外洩急啟動應變
長榮航空和長榮航太於昨(15)日晚間雙雙公告發生「網路資安事件」;長榮航空表示,不明人士透過惡意IP入侵內部資訊環境,取得部分員工姓名,以及公務聯繫資訊;長榮航太也透露,部分內部資訊系統遭到網路攻擊,幸好業務不受影響。資安專家則提醒,駭客後續還可能有動作,得嚴加防範。
遭駭客攻擊 隔離受影響設備「營運業務皆正常」
不少民眾出國會選擇搭長榮航空,但最近卻發生網路資安事件;長榮航空週二(15日)晚間發布重訊表示,有不明人士透過惡意IP入侵長榮內部資訊環境取得員工姓名和公務聯繫資訊,對此長榮立即採取防護措施,將影響降到最低也已經通報,目前評估業務不受影響。
另外長榮航太也遭到攻擊,同樣發重訊回應,已啟動資安應變機制,對受影響設備進行隔離,並委請外部資安團隊協助鑑識,也向主管機關通報,初步評估核心資訊系統和營運業務都正常,也未發現公司、客戶或第三方敏感個資外洩。
台灣數位安全發展協會理事長劉彥伯說明,「這次透露出來的資料主要針對比較內部一些員工的資料,但事實上並不排除他後面會不會有,比如說更細部的動作,像是一些更精準的釣魚郵件,或是有沒有一些內部橫向的移動,我覺得這也是可能後續長榮這邊可以來做相關的追查。」
遭網攻!企業資安危機延燒 專家:嚴防後續動作
目前是員工個資洩露,而旅客資料暫時沒有受到影響,不過長榮航空和長榮航太在同一天揭露資安事件是否有關聯,或是惡意遭人針對仍有待觀察。
劉彥伯指出,「這比較像是企業端的資料外洩,老實說每年在全球都有非常類似這種大規模這種企業端資料外洩,那通常這種資料外洩(嚴重程度)就要看他外洩的內容。」
專家也表示,每年企業網路入侵事件層出不窮,就怕後續駭客還會有動作,得更加強化資安系統。
台北/葉宣婕、許修銘 編輯/賀澤佳