【IT168 信息化】美国联邦航空局(Federal Aviation Administration,FAA)在本周公告该局的服务器遭非法入侵,约有4.5万笔的现任员工或退休员工的个人身份资料遭窃。
FAA指出,该台被骇的服务器含有48个档案匣,其中两个档案匣储存了4.5万名员工个人资料,不过该被骇服务器并未链接到控制系统或其他FAA的营运系统。
美国执法机构巳开始调查这起资料外泄事件,同时FAA也以信件通知所有受影响的员工,并提供免付费咨询电话服务。FAA表示,他们已加强防范以避免同样的事情再度发生。
根据资料窃盗资源中心(The Identity Theft Resource Center,ITSC)在今年1月所公布的报告,资料外泄事件年年增加,2008年资料外泄事件比2007年成长47%,2007年亦比2006年成长4成。
若以产业别来区分,一般企业的数据外泄有愈来愈严重的倾向,从2006年的21%,成长到2008年的36.6%。教育领域则是自28%减少到20%,政府及军事单位则是自30%降低到16.8%,健康医疗产业从前年的13%到去年的14.8%,金融产业则是自8%增加到11.9%。
此外,导致资料外泄的途径以人为疏失占最大比重,达35.2%,旅行中数据遗失则占20.7%,内部窃贼的比例达15.7%,意外揭露占14.4%,黑客恶意攻击则占13.9%。
今年1月下旬,提供付款处理服务的Heartland Payment Systems表示该公司旗下的付款处理系统被植入恶意软件,由于Heartland每月处理逾1亿笔的交易,而且黑客早在2008年便于该公司系统植入恶意软件,因此被视为可能是有史以来最大宗的资料外泄事件,信用卡业者也发现黑客已开始滥用自Heartland窃取的信息。