[關鍵字]:高鐵、駭客、點數盜刷、詐欺、資安
高鐵點數遭殃:駭客勾結盜刷案,點出資安警鐘
近期,台灣高鐵與國泰金融集團的會員點數兌換系統遭受駭客入侵,引發社會對網路安全的高度關注。此案由台北地檢署偵結,起訴了游姓、鄭姓兩位男子,他們與境外駭客合作,盜取會員點數並換取商品牟利,不法所得超過76萬元。
事件經過
根據檢方調查,游、鄭二人與暱稱「華爾街牛哥」、「悟空」的同夥,以及境外駭客「Yang Lei」,透過Telegram通訊軟體聯繫。他們租用美國Zenlayer.IncVPS,入侵高鐵會員TGo網站和國泰金融集團的點數兌換網站。駭客利用非法取得的會員帳號密碼,盜刷會員點數。在高鐵方面,他們盜取點數兌換成全國電子抵用券,價值超過36萬元。在國泰集團方面,則盜換成家樂福即享券,價值近40萬元。隨後,鄭男持抵用券兌換商品或轉售獲利。
個人心得:
這個案件令人深感震驚。駭客的行為不僅侵害了高鐵和國泰的利益,也嚴重損害了消費者的權益,並突顯了數位時代下,個資保護的重要性。這些犯罪手法,雖然看似複雜,但背後利用的卻是人們對便利性的依賴,以及對網路安全的輕忽。
事件癥結點:
此案的癥結點,不僅僅是駭客的技術攻擊,更是資安防護的漏洞。
- 密碼安全: 駭客利用盜取的帳號密碼進行攻擊,凸顯了使用者密碼安全的重要性。許多使用者在不同網站使用相同密碼,一旦其中一個網站的密碼外洩,其他帳戶也可能遭受威脅。
- 系統漏洞: 駭客能成功入侵高鐵和國泰的系統,代表這些系統可能存在安全漏洞,例如:系統設計不完善,或是未定期更新安全防護措施等。
- 跨境犯罪: 境外駭客的參與,使得案件偵辦和追蹤更加困難,也凸顯了跨國合作打擊網路犯罪的重要性。
參考資料與本文對照:
本文主要參考了《匯流新聞網》、《CTWANT》、《三立新聞網》、《公視新聞網》等媒體的報導。這些報導提供了案件的詳細經過、涉案人員的犯罪手法,以及檢方的起訴內容。例如,關於駭客入侵的方式,以及盜取的點數金額,都來自這些媒體的報導。資安專家也指出,此案屬於「撞庫攻擊」,這也支持了本文關於密碼安全的重要性。
總之,此案提醒我們,數位時代的便利性伴隨著風險。強化資安意識,保護個人資料,以及企業加強資安防護,是我們共同的責任。
參考閱讀
涉駭高鐵TGo及小樹點 2嫌與中駭客合作被起訴,公視新聞網 • 4 小時前
勾結境外駭客入侵高鐵盜取會員點數抵用券 北檢起訴2駭客,匯流新聞網 via Yahoo奇摩新聞
2駭客入侵高鐵、資訊集團網站! 盜用600會員帳號海撈76萬抵用券遭起訴,CTWANT via Yahoo奇摩新聞
中國駭客盜取高鐵TGo、小樹點點數!2男狂撈76萬 北檢起訴求刑,三立新聞網 setn.com via Yahoo奇摩新聞
涉駭高鐵TGo及小樹點 2嫌與中駭客合作被起訴,公視新聞網 via Yahoo奇摩新聞
大陸駭客盜高鐵TGo點數、小樹點 金主與車手頭起訴各求刑3至4年,聯合新聞網