PlayNow疑遭黑客試圖入侵 卑彩籲網上投注用戶改密碼
【明報專訊】卑詩彩票公司(BCLC)建議使用網上投注PlayNow.com(圖)的用戶盡快更改密碼,事源該個由本省及另外兩省合辦官方網站早前遭黑客試圖入侵。當局指目前沒有證據顯示用戶帳號資料遭盜。
卑詩彩票公司指,PlayNow於上月24日察覺到可疑高流量。程式設計師確定,這是源於「憑證填充」(Credential Stuffing,又稱撞庫)攻擊。
BCLC解釋,「憑證填充」是指黑客利用從其他網站外泄或盜取得來的電郵和密碼,到PlayNow試圖登入網站。
當局指,當用戶經常在不同網站上使用相同電郵和密碼,不法之徒便可透過該手法盜取資料。
PlayNow在卑詩、沙省和緬省的運作是由BCLC透過沙省和緬省的彩票公司合作營運。BCLC指「少量百分比」用戶受到其帳號被當局立刻鎖住的影響,但BCLC沒有具體說明受影響帳戶數目。
當局亦指已採取措施阻止可疑流量,並向皇家騎警報案,並通報本省、緬省和沙省有關博彩、私隱監管機構,以及通知加拿大私隱專員辦公室等。
BCLC主席兼行政總裁戴維斯(Pat Davis)表示事件令人深感憂慮,「對於擁有多個網上帳戶的人來說,這是一個警示,而我方的調查工作仍在進行中,暫時沒有證據顯示我們的系統曾遭破壞,或者用戶的登入資料曾從我們的系統中被盜走。」
彩票公司也同時建議用戶更改密碼,並確保不要在其他網站使用相同密碼。
戴維斯續說,操守及保安為公司經營及賭博遊戲的核心,「我方致力繼續進行評估和改變PlayNow保安監控,來持續保護投注者資料。」