• Home  
  • 泰国拟推强制多因素认证应对6000万凭证泄露
- 经济|宏观

泰国拟推强制多因素认证应对6000万凭证泄露

泰国的数字经济与社会部正准备寻求内阁批准,在政府系统中强制实施多因素认证(MFA),原因是过去一年中,暗网市场 […]

泰国的数字经济与社会部正准备寻求内阁批准,在政府系统中强制实施多因素认证(MFA),原因是过去一年中,暗网市场上积累了约6000万条与泰国相关的凭证记录。

该数字指的是凭证记录,而非6000万独立受害者。累积的信息可能包含新旧账户,以及同一用户的多条或重复记录。

数字经济与社会部长差恰诺克·吉滴卡卓表示,政府将保护公民信息视为”国家议程”。他补充称,总理兼内政部长阿努廷·查恩维拉库尔已将该问题列为优先事项并发布了政策指导。

该部正加速推进强制多因素认证的准备工作,并打算尽快将此措施提交内阁审议。

该部还正在与国家网络安全局和个人数据保护委员会协调,以加强《个人数据保护法》的执行力度。未能在规定期限内采取适当安全措施的机构可能面临法律追责。

【通过连接API使用被盗凭证】

差恰诺克表示,初步调查表明,此次数据泄露并非由黑客直接入侵底层网络安全系统所致。

相反,涉事方据称在暗网上购买了被盗的用户名和密码,全球各地系统被盗的凭证已在该处积累并交易。

“一旦责任人获取了密码,他们就可以通过连接到系统的API正常登录并提取数据,”他说。”网络安全系统本身并未遭到入侵。”

差恰诺克表示,暗网市场上持有的与泰国相关的登录记录数现已超过该国人口总数。仅过去一年就新增了约6000万条记录,尽管总数可能包含重复凭证和属于同一人的多个账户。

该部正在着手进行长期的结构性改革,但差恰诺克表示,即时应对措施将侧重于重置密码并删除不再需要的账户。

他计划向内阁汇报相关风险数据,同时鼓励公众和政府人员更改用于电子邮件及其他在线系统的密码。

“每个人现在能做的就是更改电子邮件登录和其他系统的密码,”他说。”政府机构还必须删除不再使用的旧用户账户,例如已离职公务员的账户,以消除这一漏洞。”

差恰诺克表示,当调查人员发现底层安全系统并未直接遭入侵时,受影响的数据库不一定需要关闭。机构应改为重置密码,并开展”用户清理”工作,移除休眠和不必要的账户。

【政治数据泄露引发安全疑虑】

此项政策推动的背景是,本周早些时候,与阿努廷、内阁部长及内政部高官相关的个人记录在网上流传。据报道,泄露材料包括取自身份证的个人信息和照片。

网络安全专家塔纳拉特·库瓦塔纳潘指出,与府县厅相关的数据已追溯到该厅的官网。这一事件引发了人们对存储民事登记信息的政府系统安全性是否受损的担忧。

然而,府县厅表示,初步调查显示没有找到信息从核心民事登记数据库泄露的证据。内政部及该厅正在继续追踪访问记录的路径。

政府的初步调查同样未发现政府数据库被直接黑客攻击的证据。当局已关闭相关访问渠道,并启动数字取证调查,以确定原因并查明责任人。

【警方追踪数字轨迹并查获服务器】

差恰诺克表示,部委官员与网络警察已追踪到数字轨迹,并确定了与访问相关的IP地址和电话号码。

调查人员还查获了一台据称在信息提取后、出售前用于交叉核对的服务器。

警方正在继续努力查明涉案人员。差恰诺克表示,他已指示部委及其法务团队对责任人采取最严厉的法律行动。

Leave a comment

您的邮箱地址不会被公开。 必填项已用 * 标注