稅局網站月前遭黑客攻擊 至今個人服務未全面恢復
【明報專訊】加拿大稅務局網站一個多月前因遭到大規模攻擊而暫停服務,時至今日,仍未透露其網上服務預計何時完全恢復正常。
稅局網站中多種個人服務至今仍無法使用,當中包括管理直接存款信息、更改地址或授權代表等。跟聯邦服務機構加拿大服務局(Service Canada)帳戶的鏈接也被停用。
稅局發言人布朗奇(Sylvie Branch)通過電郵表示,稅局正「日以繼夜工作,以盡快恢復所有服務」。
然而,它無法透露預計何時恢復服務。
庫務委員會本月較早時指,稅局於6月和8月兩度遭到「密碼填充」(Credential Stuffing)攻擊,隨後約4.8萬個帳戶被發現有可疑活動。「密碼填充」是指黑客使用一些用戶名和密碼來嘗試訪問多個網站。
滿地可理工大學(Polytechnique university)教授費爾南德斯(Jose Manuel Fernandez)指,調查網絡攻擊和修補漏洞需時。
他指機構在調查期間限制外界使用某些服務,屬司空見慣的情況,有關做法等同警方以黃色膠帶將犯罪現場圍封。
諸如稅局的機構也可能限制用戶進行某些更改的能力,以減低被盜取的信息用於欺詐的風險。
稅局強調,疫情未有阻慢其應對能力。布朗奇說:「稅局許多員工在家工作,這一事實對稅局網上服務全面恢復運作的能力沒有造成影響。」