【明報專訊】TransUnion約37,000名加拿大人的個人資料今年夏天可能被盜,使得加國兩大信用監測評估機構都留下污點。TransUnion事件比起Equifax在2017年的數據泄露事件,傷害似乎比較有限,Equifax 的事件影響1.47億人,包括約19,000名加拿大人。
TransUnion周三在一份聲明中表示,有人在6至7月間,使用合法商業客戶的登入資格,非法進入它的數據庫。公司發言人布隆伯格(David Blumberg)表示,該公司目前仍在調查中,但堅稱此一侵入公司數據庫事件,並不意味虒茪膝q的安全系統失敗。
加拿大西部銀行(Canadian Western Bank)確認,入侵數據庫事件是經由該行租賃部的一個帳號達成。西部銀行發言人菲力波維克(Maya Filipovic)表示:「8月份,我們得悉加拿大西部銀行National Leasing的帳號被一個未經授權的第3方非法使用,並進行未經授權的信用調查。」她說,該行National Leasing所擁有的客戶資料並未被盜。
TransUnion並未透露什麼樣的個人資料被盜。
銀行或放款者所做的信用調查,可以使它們獲得個人的資料如姓名,出生日期,現在及從前的住址,目前信用資料及貸款義務,信用還款歷史,及社會保險號碼。
TransUnion表示,該公司在8月份得悉此一入侵事件,並已通知了資料可能被盜的客戶和隱私專員。
此一事件是近幾年來一連串黑客入侵事件中最新的一件。Capital One在7月份也報稱600萬加拿大人個人資料被盜,包括約100萬個社會保險號碼。德信集團(Desjardins)在6月份報告稱,約270萬個人資料被盜。
卑詩大學(UBC)Sauder商學院信息管理系統教授Hasan Cavusoglu表示,問題是,沒有一個系統是萬無一失的。他說:「現實是,這是一個移動目標。機構每天都暴露於新型攻擊媒介及新攻擊者威脅之下。」