首页 泰国

泰国政府数据库个人信息泄露调查升级

警示 RiskX|东南亚预警|东南亚大事件 @SEARiskX·2026-08-06 02:05

泰国已就政府数据库个人信息网上泄露事件启动跨部门调查,泄露内容包括车辆登记信息、公众资料,以及总理、内阁部长和高级官员相关信息。初步调查显示,这些数据更可能是通过被盗登录凭证实现的未授权访问,而非对系统的直接黑客攻击,相关数据还被放到非法市场上出售。

泰国个人数据保护委员会(PDPC)表示,已与数字经济与社会部、中央调查局、国家网络安全机构等单位协同处理,并将从三个层面展开执法:追查散布或转发非法数据的人、追查负责数据保护的政府机构、打击出售政府数据和未授权访问渠道的犯罪网络。有关部门同时警告,下载、转发或重新发布这些信息都可能触犯《计算机犯罪法》。

数字经济与社会部长表示,调查目前未发现交通部陆路运输局(DLT)系统被直接入侵,访问痕迹指向同一 IP 地址和一个曾两次登录的账号,相关访问渠道已被关闭。泰国CERT已进驻DLT开展数字取证,并同步排查相关 API 和关联机构的访问情况。DLT也确认外泄内容属真实数据,但称为基础信息,不能直接用于其他交易。

事件再次引发对泰国政府数据安全的质疑。调查和行业人士指出,多数系统仍只依赖用户名和密码,旧系统、未启用或未升级系统都是薄弱点。有关方面建议政府机构尽快关闭不再使用的老旧系统,并引入 ThaID 等更强认证机制,以降低类似攻击和数据滥用风险。

地区与类型 来源
RiskX|东南亚预警|东南亚大事件 @SEARiskX