高雄公教人員個資近日遭中國駭客竊取,並公布在Telegram群組供人免費下載。(合成畫面/取自高雄市觀光局行政資訊網官網、pixabay)
高雄公教人員個資近日遭駭,多名法官、教師、警察、戶政機構人員、國小教職人員的身分證字號、手機號碼、工作職稱昨天(15日)均被中國駭客公開至Telegram群組,駭客還稱資料來自於「高雄市觀光局行政資訊網」,此波遭外洩的人員不少,目前高市府已展開追查。
對此,高市府已取得駭客揭露的資料檔案,經分析後發現該檔案內容共有8094筆資料,其中有7953筆是縣市合併前原高雄縣政府及縣議會的資料,141筆縣市合併前高雄高等行政法院的資料。
高市府表示,由檔案內容的機關名稱及資料建立時間來看,初步研判應非觀光局行政資訊網現有系統資料洩露的,因為現有系統所登載的資料都會是「高雄市」,所以較可能是駭客利用過往取得的資料移花接木的結果。
根據《聯合新聞網》報導,有中國駭客昨天在軟體勒索組織「LockBit」成立的Telegram群組中,公布一份「台灣公務員樣本」資料,其中大部分被公開的是2005年至2011年間於高雄公務機關任職的人員,包括高雄高等行政法院、戶政事務所、衛生所、鄉公所、國小、托兒所;工作職位從法院院長到保育員都出現在名單上。
由於這份資料為純文字檔,檔案大小雖僅1MB,但個資遭外洩的人員恐不在少數。該名駭客將檔案上傳至群組,還供人免費下載,並宣稱,相關資料是駭進「高雄市觀光局行政資訊網」到手的。