正在舉辦亞運會的日本,上周先後發生三宗網絡攻擊事故。汽車共享服務平台 Times Car 約有 660 萬個帳戶的資料落入第三方手中。鐵路營運商京王電鐵遭受勒索軟件攻擊,部分集團公司的業務系統受阻。同業 Tokyo Metro 亦證實被第三方闖入系統盜取 5.9 萬客戶數據。
其實過往每有運動盛事如世界盃、奧運及亞運,其主辦國經常會成為黑客攻擊目標,今次的連環攻擊,未知是否與運動盛事有關?
汽車共享服務平台一般掌握大量駕駛者的身分資料,一旦失守,波及面自然極廣。Times Car 母公司 Park24 便在上星期公布,公司於 9 月 25 日上午偵測到網站系統有外部未經授權存取活動,已於翌日確定受影響位置並採取對策,其後公司證實有資料被第三方取得,涉及約 660 萬個帳戶,包括 Times Car 及企業會員服務 Times Business Service 的現有及已退會會員。
外洩資料包括姓名、地址、出生日期、電話、電郵、駕駛執照資料及證件影像、密碼及連結服務 ID 等,雖然 Park24 強調密碼以「不可還原的形式」儲存,不過就未有交代具體技術。而在最近一次更新狀況則表示外洩身份證明文件的帳戶約 160 萬個,公司於 9 月 29 日開始個別發送電郵,並預計約兩星期內,根據外部專家的調查結果,再通知各會員具體外洩內容,並提醒會員提防冒認公司的電郵、短訊及電話。
兩鐵路同受網絡攻擊
另外兩間受害公司分別是經營鐵路服務的京王電鐵及東京地下鐵(Tokyo Metro),前者的集團業務橫跨交通與酒店,系統之間的關聯愈複雜,單一入口失守後的影響便愈難預測。京王電鐵於 9 月 26 日凌晨確認集團伺服器遭勒索軟件攻擊,隨即隔離網絡以防損害擴大,並已報警及聘請外部專家調查入侵途徑。公司表示鐵路運行不受影響,但部分集團公司的業務系統受阻,有日本傳媒報道付款系統亦受干擾,但公司方面就未有證實。
而在同一周末,東京地下鐵亦公布會員服務遭第三方未經授權存取,約 5.9 萬個會員電郵地址可能被閱覽或取得,被入侵的伺服器只存放因郵件無法送達而停發的電郵地址,沒有其他會員資料 。目前未知三宗事故是否相關,未能證實是否同一網絡犯罪組織所為。
運動盛事成為黑客目標,主要有三個原因。首先是關注度極高,大型賽事期間,全球目光集中在主辦國,一旦癱瘓交通、票務或支付系統,即時引來傳媒報道,對勒索組織來說是極大的談判籌碼。其次是賽事期間訪客暴增,交通、酒店、租車及零售平台都要全速運作,相關公司難以承受服務中斷,被勒索時較易妥協。第三是目標集中,大量遊客在短時間內購票、訂房、租車,網絡釣魚、假網站及冒認電郵的成功率隨之上升,個人資料亦更值錢。此外,部分黑客組織亦有政治或宣傳動機,借盛事提升知名度。
資料來源:https://www.bleepingcomputer.com/news/security/times-car-confirms-data-breach-affecting-66-million-user-accounts/ 及
https://www.bleepingcomputer.com/news/security/japans-keio-confirms-ransomware-attack-disrupted-business-systems/

