IT之家 6 月 28 日消息,據(jù)韓國創(chuàng)業(yè)媒體 Unicorn Factory 報(bào)道,由韓國政府主導(dǎo)的大型創(chuàng)業(yè)選拔項(xiàng)目“全民創(chuàng)業(yè)大賽(??? ??)”近日爆出嚴(yán)重信息泄露事件。
IT之家參考報(bào)道獲悉,該創(chuàng)業(yè)大賽共吸引約 6.3 萬人報(bào)名,但在 6 月 17 日確認(rèn)發(fā)生數(shù)據(jù)泄露,約 5000 名第一階段入選者的個(gè)人信息、創(chuàng)業(yè)創(chuàng)意摘要、評(píng)審意見等高度敏感內(nèi)容均遭外泄。
據(jù)悉,這起事件之所以被曝光,是因?yàn)槎嗝麜x級(jí)參賽者突然收到來自某些咨詢公司的營(yíng)銷郵件。郵件中聲稱可以協(xié)助申請(qǐng)韓國政府創(chuàng)業(yè)補(bǔ)貼,更關(guān)鍵的是,對(duì)方準(zhǔn)確掌握了參賽者的昵稱、入選狀態(tài)等原本不對(duì)外公開的信息,這讓不少參賽者懷疑自己的資料可能已經(jīng)被非法出售。事件曝光初期,外界一度將矛頭指向項(xiàng)目?jī)?nèi)部合作供應(yīng)商。
隨著調(diào)查推進(jìn),事件細(xì)節(jié)開始逐漸浮現(xiàn),韓國中小企業(yè)創(chuàng)新事業(yè)部已于 6 月 22 日表示正聯(lián)合韓國網(wǎng)絡(luò)振興院以及韓國國家警察廳對(duì)目前已確認(rèn)訪問過敏感數(shù)據(jù)的 9 個(gè)可疑 IP 地址展開深入調(diào)查。
根據(jù)初步調(diào)查結(jié)果,這次泄露事件并非內(nèi)部人員直接倒賣數(shù)據(jù),而是負(fù)責(zé)項(xiàng)目的某家 AI 解決方案供應(yīng)商遭到黑客攻擊所導(dǎo)致。黑客疑似通過繞過后臺(tái)權(quán)限驗(yàn)證機(jī)制,并利用異常 API 調(diào)用方式,非法訪問并竊取了系統(tǒng)中的加密數(shù)據(jù)。不過由于調(diào)查仍在進(jìn)行中,最終責(zé)任歸屬、泄露規(guī)模以及具體攻擊路徑,仍有待官方進(jìn)一步公布。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。