泰国拟为政府部门强制加强认证并重置密码,应对多部门数据泄露
据《曼谷邮报》报道,泰国多个政府机构发生数据泄露后,政府部门将考虑采用多因素认证(MFA)并重置密码,以防止攻击者使用已泄露的凭证访问系统。泰国数字经济与社会部(DES)将把这一提议提交内阁支持,部长Chaichanok Chidchob表示,各机构应更换系统密码,防止通过被盗账号密码继续登录。
该部还要求各机构严格遵守《个人数据保护法》(PDPA),未落实规定安全措施的机构可能面临法律处罚。与此同时,政府将寻求国际合作,打击在暗网市场出售被盗登录凭证的行为,Chaichanok将其称为跨国犯罪。他表示,最新一轮泄露并非由直接网络攻击造成,而是犯罪分子从暗网市场购买了此前被盗的用户名和密码。由于泰国积累了大量泄露凭证,最新一年估计又有约6000万账户遭到泄露,犯罪分子可利用有效凭证通过应用程序接口(API)进入政府系统并导出数据,而无需突破底层网络安全防线。
对于涉及其本人及其他部长的个人信息泄露,Chaichanok称,自豪泰党(BJT)法律团队将向警方报案。网络犯罪调查人员已获取日志文件和IP地址,并查封服务器;警方还识别出最先发布和传播泄露信息者所使用的电话号码。后续是否追究其他转发者,将取决于受影响者是否提出投诉。
这起事件源于Dome Cloud首席执行官Thanarat Kuawattanaphan此前的警告:泄露信息已涉及19个部委及总理府,共覆盖20个政府机构。Thanarat称,泄露数据中发现超过50万名泰国公民的记录,内容包括国民身份证号码、户籍登记信息、家庭关系、车辆登记记录和面部照片。部分数据超过五年,令外界担忧政府机构是否保存了过多不必要的个人信息。