近1.5億公民個資遭竊 美起訴中國4名軍方駭客

美國司法部10日宣布起訴4名中國人民解放軍軍官,理由是他們涉嫌在2017年對美國信用評級機構巨頭「艾可飛」(Equifax)數據庫進行駭客攻擊,竊取商業機密以及大約1.47億美國民眾的個人資料。

4名軍官吳志勇(Wu Zhiyong)、王乾(Wang Qian)、許可(Xu Ke)、劉磊(Liu Lei)被指控駭客行動、電腦詐欺、經濟間諜及電匯詐欺等多項罪名,他們是解放軍第54研究所(54th Research Institute)的成員,在2017年5月中旬到7月間駭入艾可飛(Equifax)的電腦系統,竊取大量資料。艾可飛位於亞特蘭大(Atlanta),保存全球逾8億消費者和8800萬家企業的資訊。

美國司法部長巴爾(William P. Barr)強調這是有史以來最大的數據盜竊案,並說:「這是經過組織且厚顏無恥的犯罪行徑,竊取將近一半美國人敏感個資,以及一家美國公司努力的心血和智慧財產,幕後黑手是一個中國軍方單位。」

美國官方表示他們透過近20個國家或地區約34台的伺服器,利用網路流量掩蓋其真實位置進行犯罪。被竊的個資包括姓名、出生年月日、地址、社會安全號碼、駕照資料等,司法部花了一年多的時間進行追蹤,起訴書還指控被告竊取的商業機密,還包括數據匯編和數據庫設計。

美國聯邦調查局(FBI)副局長鮑迪奇(David Bowdich)表示,目前尚無證據顯示這些資料已遭人使用,例如用來挾持銀行帳戶或信用卡等,但他也說:「中國可以使用這些資料,鎖定美國政府官員、普通公民,甚至是情報人員,針對他們的弱點和資料漏洞來進行勒索。」

由於Equifax數據洩露量非常大,又涉及許多敏感的財務信息,對消費信貸行業產生了深遠的影響。Equifax同意支付高達7億美元的和解金,以解決在數據洩露期間違反法律的事件,並賠償受到傷害的消費者。參議院銀行和眾議院金融服務委員正在考慮立法,要求私人公司進一步保護消費者的個資。

除了這次的事件之外,2015年也曾爆發中國駭客入侵美國人事管理辦公室(Office of Personnel Management),竊取美國政府安全許可證申請人提交的個人資料,使得超過2200萬現任和前任美國聯邦雇員和承包商的姓名、社會安全號碼和地址,以及560萬個指紋遭到洩露。此外,中國駭客也被懷疑涉及萬豪國際集團個資外洩案。【記者 林宜然整理報導】