你以為的資安危機可能是:跨國駭客組織日以繼夜破解防火牆、植入勒索病毒、在暗網兜售機敏資料。不過,在現實中,日本一間區公所所發生的資安危機卻是:外包廠商大搖大擺推著推車走進市府大樓,微笑說了句「我來換電腦喔」,然後在眾人眼皮底下……一口氣把 83 台公務筆電 大搖大擺搬出大門!
這不是喜劇電影裡的荒謬橋段,而是真實發生在日本沖繩縣浦添市的資安慘案。
全市民11萬人個資,被「打包」搬走了!
日前,日本發生了一則相當令人驚奇的竊案。日本沖繩縣浦添市於五月份發生了竊案,市役所(市政府)內共有83台業務用筆記型電腦遭竊。其中更有 3 台硬碟裡存有「全體市民超過 11 萬人」的姓名、住址等完整個人資料。而市府給出的解方,竟然是呼籲全體市民:「近期若接到可疑電話,或遇到奇怪的陌生人登門拜訪,請務必提高警覺!」
推特(X)上的日本網友則感到相當荒謬,「一口氣失竊 83 台筆電,這到底怎麼發生的?太離譜了吧!」「我本來以為是系統被駭客偷撈個資,結果竟然是筆電本體被肉身偷走?等等,就算是筆記型電腦,83 台也是很大一堆耶!」
83台筆電到底怎麼被偷的?
面對這起離奇大案,推特網友們滿腦子只有一個疑問:
「市府大樓平時不是都有門禁、警衛跟監視器嗎?83 台筆電到底是要怎麼在眾目睽睽之下運出去的?出動搬家公司卡車嗎?」
正當大家瘋狂腦補是神偷怪盜夜襲、特務潛入時,知情網友與後續報導揭曉的真相,讓所有人下巴直接砸到地上:犯案的其實是合作外包廠商的員工……他假裝成『我是來執行硬體設備汰換的』,就這樣堂而皇之、光明正大地把 83 台筆電分批搬出大樓了……
沒錯!沒有飛簷走壁,沒有破解指紋鎖。嫌犯早在 4 月就以「設備汰換」為名義大搖大擺走進辦公室,把一台又一台的公務筆電裝箱扛走。市府人員看著他搬,甚至可能還笑著跟他說了聲「辛苦了~」,連個資產交接清單、出入登記都沒有核對!直到設備莫名失蹤、警方逮捕嫌犯後,市府才驚覺大事不妙。
官方喊「有設密碼別慌」,被網友酸爆!
更絕的還在後頭。面對外界對市民個資流出的恐慌,浦添市官方在記者會上試圖安撫大家,表示:「大家不用太擔心,筆電都設有密碼,個人資料應該不會輕易被打開啦……」
這番教科書等級的「外行發言」,瞬間引爆了推特工程師與廣大鄉民的猛烈砲火:
「公所管理都爛成這副德性了,電腦密碼我看八成也就是『password』或『urasoe123』吧!」
「身為工程師看到這句真的笑死,實體硬體都在人家手上了,拔掉硬碟拿轉接線接上另一台電腦,或是拿隨身碟開機,不用五分鐘就能看光光,到底哪來的自信說『有密碼打不開』啊?!根本是紙糊的遮羞布!」
「公所自己把民眾資料送給小偷,一般老百姓平時密碼改得再長、二階段驗證開得再滿,到底有什麼用?根本防無可防啊!」
- 延伸閱讀:訊連科技 FaceMe 人臉辨識服務平台獲得新版 ISO 27001:2022 國際資訊安全管理標準認證
- 延伸閱讀:趨勢科技成立5G資安新公司CTOne,守護5G世代通訊技術資訊安全
- 延伸閱讀:LINE日本用戶資訊出包,台灣用戶資訊安全嗎?LINE台灣官方說明
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!