黑客盜用帳戶騙取政府福利 涉及金額損害範圍仍待調查
受影響帳戶使用前1/3已被關閉
【明報專訊】在揭發黑客以數千被盜用的用戶名稱和密碼來騙取政府服務後,聯邦當局周末設法尋找答案,但損害範圍至今未明。
涉及的帳戶超過9,000個,那是國民用作申請和使用聯邦服務,它們被盜用後已遭取消。該等帳戶跟GCKey相關,約有30個聯邦部門使用該平台,讓國民使用不同服務,包括就業保險、退伍軍人福利以及移民申請等。
庫務委員會(Treasury Board)強調,在所有受影響帳戶成功使用服務前,其中三分之一的帳戶已被關閉。官員目前仍在試圖確定其中有多少服務涉及欺詐。
是次黑客攻擊包括數千個加拿大稅務局(CRA)帳戶,而國民經該等帳戶取得入息稅(income-tax)紀錄及其他個人信息,以及用於申請抗疫財政援助。庫務委員會指,通過GCKey和較早時所謂的「憑證填充」(Credential Stuffing)兩度網絡攻擊,共有5,500個稅務局帳戶被鎖定,不過庫委會未有披露究竟有多少個稅務局帳戶被盜用,亦拒絕透露涉嫌欺詐的金額,只表示,聯邦官員和皇家騎警以及聯邦操守專員已分別展開調查。
庫務委員會也沒有透露,在接受加拿大兒童福利(CCB)或加拿大緊急應變福利(CERB)等服務的國民,將如何受到事件影響。