IT之家 8 月 2 日消息,據(jù)“曼谷郵報(bào)”報(bào)道,泰國證券交易所(SET)旗下子公司泰國證券存管公司(TSD)近日披露,其投資者門戶網(wǎng)站(Investor Portal)發(fā)生未經(jīng)授權(quán)訪問事件,約 20 萬名投資者的個人信息遭到黑客外泄。目前尚未發(fā)現(xiàn)任何資金損失或證券資產(chǎn)異常情況。
泰國證券存管公司總經(jīng)理 Pichaya Chomchaiya 表示,公司于 7 月 25 日晚間發(fā)現(xiàn)系統(tǒng)出現(xiàn)異?;顒樱⒃诖稳沾_認(rèn)發(fā)生未經(jīng)授權(quán)的數(shù)據(jù)訪問。該投資者門戶網(wǎng)站共存儲約 500 萬條股東資料,本次受影響比例約為 4%,涉及約 20 萬名投資者。
報(bào)道指出,此次事件疑似源于網(wǎng)站程序代碼缺陷。黑客使用已登錄的賬戶,通過修改網(wǎng)頁地址中的用戶 ID 等參數(shù),即可繞過權(quán)限驗(yàn)證、讀取其他用戶的數(shù)據(jù)。這類漏洞屬于典型的越權(quán)訪問漏洞(Broken Access Control)。
泰國證券存管公司表示,本次事件中包括投資者姓名、出生日期、身份證號碼、住址、電話號碼、電子郵箱,以及證券公司名稱和交易賬戶等信息均遭外泄,不過,投資者持股記錄、交易歷史、系統(tǒng)密碼等核心敏感信息并未流出,目前也沒有發(fā)現(xiàn)因此造成任何財(cái)務(wù)損失。
在事件發(fā)生后,泰國證券存管公司已主動通知受影響投資者,并向相關(guān)監(jiān)管機(jī)構(gòu)報(bào)告。同時,公司提醒投資者提高警惕,防范被冒充官方機(jī)構(gòu)的不法分子詐騙。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。