台灣即時新聞 · 快速準確全面
快訊

一零四系統遭異常讀取 12萬筆履歷資料恐外流

一零四系統遭異常讀取 12萬筆履歷資料恐外流 cover

國內求職平台一零四資訊科技6日傍晚在股市公開資訊觀測站發布重大訊息,證實公司App系統出現異常讀取的情況。初步調查顯示,約有12萬筆履歷資料遭到未經授權讀取,公司已立即採取防護與阻斷措施,並依規定通報主管機關。

一零四表示,察覺系統異常後,第一時間啟動應變機制,採取相關防護措施並阻斷異常存取管道。同時依規定向相關主管機關通報,並向調查局臺北市調處報案,交由司法單位調查。

除了公開訊息揭露,一零四也在官方網站向會員公告此事,並主動透過電子郵件通知疑似受影響的用戶,說明事件經過與後續處理方式。

針對影響範圍,公司根據調查確認,約12萬筆履歷資料遭未經授權讀取。公司初步認定,此事件對公司尚無重大影響,目前系統運作與營運一切正常。

異常讀取的具體手法、行為人身分,以及資料是否進一步外流,目前尚不清楚,仍有待調查局偵辦後釐清。公司表示後續將持續強化系統防護,避免類似事件重演。

值得注意的是,同一時間全球也傳出多起重大資安事件。丹麥中央人口登記局5日表示,攻擊者濫用當地公司持有的存取權限,取得約880萬名公民的姓名、居住地址與身分證號碼等資料,規模相當於約八成公民個資受到影響。

另外,美國聯邦調查局也證實,已與一家未及時部署安全更新的IT服務承包商解約。調查顯示,先前的資料外洩事件源自第三方管理平台的資安失誤,承包商未部署已發布的安全更新,FBI因此終止合作。

受影響的求職者可留意一零四寄發的電子郵件通知,確認自身是否在影響範圍內。一零四後續是否公布更完整的調查結果,以及主管機關是否進一步要求改善,將是後續關注焦點。

丹麥中央人口登記局在事件處理過程中,已停用涉事公司的存取權限,並與專家及丹麥當局合作,向丹麥資料保護署通報,警方與相關部門正著手調查。該系統存放約1100萬名公民資料,涵蓋在籍、移居海外以及已故民眾。

一零四這次事件發生在App系統,公司強調事發後已立即採取相關防護措施及阻斷,並依規定向相關主管機關通報。對會員而言,後續除了留意官方通知,也可關注調查單位公布的進一步說明。