日曆

« 2016-09-20  
    123
45678910
11121314151617
18192021222324
252627282930 

統計信息

  • 訪問量: 42
  • 日誌數: 1
  • 建立時間: 2013-11-15
  • 更新時間: 2015-07-30

RSS訂閱

我的最新日誌

  • 美國聯合航空遭到駭客入侵

    2015-7-30

     

    彭博社(Bloomberg)本周引述消息來源報導,美國聯合航空(United Airlines,UA)在今年5月或6月初遭到駭客入侵,且相關攻擊行動很可能與攻擊美國人事管理局的駭客是同一批。

    美國聯合航空並未對外公布此事,彭博社則是自參與相關調查的人員取得消息,指出駭客得手的資料包括飛機乘客名單、起飛地與目的地,而且相信攻擊美國聯合航空與攻擊美國人事管理局的是同一個駭客集團。

    美國人事管理局(Office of Personnel Management, OPM)今年6月對外證實該機構遭到駭客攻擊,當時宣布有420萬筆員工個人資料外洩,但隨後再發現另一起不同的攻擊行動,危及了該局的背景調查資料庫,被竊取的個人資料高達2150萬筆,成為美國政府史上最大的駭客攻擊事件,同時導致局長Katherine Archuleta下台。

    當時即有多家美媒報導針對OPM的攻擊行動是源自於中國,本周則再傳出攻擊美國聯合航空的也是同一批人。

    美國聯合航空曾在今年5月祭出抓漏獎勵計畫,鼓勵開發人員替該航空公司的網站、行動程式與第三方程式尋找安全漏洞,創下航空業執行抓漏獎勵計畫的首例,並有兩名安全研究人員找到遠端程式攻擊漏洞,獲得100萬哩的免費里程數。雖然美國聯合航空並未證實遭到駭客入侵,但不免令人聯想此一抓漏獎勵計畫是因該公司受到攻擊而來。

    而在7月初美國聯合航空曾因為系統故障,導致飛機停飛一小時,班機因此延誤2小時,總計超過3500架班機、數千名乘客受到影響,某些機場甚至得以手寫機票才能應付,正巧美國紐約證交所也因故暫停交易3個多小時,美國接連發生金融、交通運輸無預警中斷服務,當時美國總統歐巴馬認為聯合航空停飛應與駭客攻擊無關。

Open Toolbar