Posts Tagged ‘個資’

中國爆出大量個資洩密案

微信帳號:超過 8.05 億筆紀錄  住址資訊:約 7.8 億筆,包含地理座標  銀行金融資料:超過 6.3 億筆,包括姓名、生日、信用卡號、電話等。

中國近期爆出迄今為止可能「史上最大規模」的個資外洩事件,涉及超過 4 0億筆敏感資料

個資洩密

—這沒有誇張,也沒在吵噱頭,是硬真相。根據資安媒體 Cybernews 以及 SecurityDiscovery 的研究,一個高達 631 GB 的資料庫,竟然完全沒密碼保護,漏洞暴露在網際網路上,以致金融資訊、微信/支付寶帳戶、地址、出生日期、電話號碼⋯⋯通通被攤在陽光下  。

這批資料還包括:

這種龐大而系統化的資料累積,根本不只是偶發的外洩,而是正在構成一個可用來深度辨識中國公民日常行為與社會輪廓的龐大資料庫,甚至可能誕生黑暗版的「全民資料監控平台」—專業用語叫做 surveillance‑grade profiling 。

資安媒體也警告:這麼龐大的資料外洩,一旦落入不當者手中,用來進行「身份偷用、詐騙、社交工程」或是「解除隱私敲詐」的風險極高 。雖然該資料庫被迅速下線,但不知曝光了多久?誰在裡面?政府推了什麼行動?這些未知仍然沉默。

🔍 背後意義與風險

中央化巨量資料庫暴露:這不是偶發事件,而是典型的「資料集中管理的反面教材」,一旦設計或配置失誤,後果如蝴蝶效應般瞬間炸裂。

個資透明化危機:從出生到消費習慣、從社交行為到金融動向,全樣本暴露,幾乎無人倖免。

跨境問題:報導顯示,「tw_db」這個子資料庫可能含有台灣用戶資料—意味這不只是中國內部的警訊,也攸關區域資料安全 。

我們要觀察什麼?

官方與企業回應:中國政府與資料所有者(比如微信、支付寶)有沒有出聲?會採取什麼補救、通知或處罰?

監管制度改革:這次事件會不會成為跨省、跨國強化資料保護法規的轉捩點?

民眾自保意識:這件事揭示哪種現行做法或平台上存在最明顯的漏洞?有什麼必須更新的隱私權措施?

問題不止是「資料被偷」,更是「我們的數位生活在哪裡全面開放了?」這種懷疑,就是我們該問的。

請大家關注這個現象:別讓華麗包裝的「科技便利」掩蓋你資料被當盤菜,任意端走的真相。多想想你會開始改掉什麼習慣?想知道怎麼驗證自己資料是否被曝光…!?

国家税务安全意识周第2天:慈善星期二提醒,诈骗者会利用假慈善机构来骗取敏感信息

IR-2021-237,2021 年 11 月 30 日

华府 — 美国国税局和安全峰会合作伙伴今天告诫纳税人要警惕诈骗者利用虚假慈善机构从受害者那里获取金钱以及敏感的财务和个人信息。

今天是慈善星期二,一个特殊的日子,因为假期临近,人们通过慈善组织为他们最喜欢的事业捐款。诈骗者会利用这一点,通过设立虚假慈善机构来欺骗毫无戒心的捐赠者,诱骗他们不仅提供金钱,还提供敏感信息。

安全峰会(由州税务机构、国家税务界和国税局组成的联盟)敦促人们向合法慈善机构捐款。这有助于保护纳税人的个人和财务数据,并有助于防止与税务相关的身份盗用。

捐赠者应核实以确保他们捐赠给合法的慈善机构,国税局提供了特殊的工具工具帮助大家轻松做到这一点:免税组织搜索工具(英文)

国家税收安全意识周现已进入第六个年头,今天是第2天。作为安全峰会合作伙伴,美国国税局、州税务机构和国家税务行业本周将提供提示,以帮助人们免受身份盗用,并帮助他们保护敏感的税务信息,犯罪分子可以利用这些信息来尝试提交虚假纳税申报表和获得退税。

特别周包括提供一系列特制的资讯图表,和在社交媒体 Twitter 和 Instagram 上通过@IRSnews 和#税务安全 分享信息。

假日购物季、即将到来的税收季和新冠疫情的交替出现为犯罪分子窃取敏感信息创造了更多机会。人们在网上购物或查看电子邮件和短信时应格外小心。

峰会合作伙伴提醒纳税人提防诈骗者和身份窃贼,他们设立虚假组织以利用公众的慷慨。诈骗者也利用悲剧和自然灾难博取人们的同情心。

要求为救灾工作捐款的诈骗在电话中尤为常见。纳税人在捐赠之前应该核实慈善机构是否合法,并且不应该被催促立即捐赠。

帮助纳税人避免虚假慈善诈骗的提示:

  • 个人不应让任何来电者对他们施加压力。合法的慈善机构会很乐意随时接受捐赠,因此不必着急。鼓励捐助者花时间进行研究核实。
  • 确认慈善事业的真实性。捐助者应向筹款人询问慈善机构的确切名称、网站和邮寄地址,以便他们稍后确认。不诚实的电话推销员使用听起来像知名慈善机构的名字来迷惑捐赠者。
  • 警惕捐赠的方式。若慈善机构要求通过提供礼品卡号码或电汇来捐款,则捐赠者不应合作。那是个骗局。通过信用卡或支票支付是最安全的,而且事先请研究核实慈善机构。

向慈善机构提供金钱或物品的纳税人可以通过减少其应税收入金额来申请扣除其联邦纳税申报表。但是,要获得扣除额,纳税人必须向合格的慈善机构捐款。要核实慈善机构的状态,他们可以使用国税局的免税组织搜索工具(英文)

作为安全峰会合作伙伴,美国国税局、州税务机构、私营部门税务行业,包括税务专业人士,以帮助保护纳税人免遭身份盗用和退款欺诈为己任。这是为期一周的一系列提示中的一部分,旨在提高对身份盗用的认识。有关更多详细信息,请参阅 IRS.gov/securitysummit (英文)