稅務局今夏遭黑客攻擊 逾4.8萬帳戶現可疑活動
【明報專訊】加拿大庫務委員會(Treasury Board)表示,繼7月和8月發生網絡攻擊後,它已發現逾4.8萬個加拿大稅務局帳戶有可疑活動。
庫務委員會稱,先前公布的攻擊行動針對稅務局帳戶和「GCKey」帳戶。加拿大人通過該個網上平台獲取就業保險和移民服務。黑客使用一種稱為「密碼填充」(Credential Stuffing)的網絡攻擊,從全球被盜用帳戶所收集的重用用戶名稱和密碼,利用自動化系統不斷輸入帳號密碼組合嘗試,直到成功登入為止。
庫務委員會強調,「GCKey」並未受到威脅,但它撤消其系統內9,300個電子證書,並已聯絡相關用戶,希望預防隨後的攻擊。
民眾在收到有關取消電子證書的信息後,可重新註冊或使用SecureKey Concierge代理服務。該服務讓用戶通過主要銀行等合作伙伴,註冊269種政府服務。庫務委員會說,加拿大皇家騎警仍繼續調查該等網絡攻擊事件,受影響的部門已跟隱私專員辦公室聯繫,以提供有關個人信息被盜用的最新情況。