1111人力银行疑有20万笔求职者资料在国外论坛遭骇客披露,已经向刑事警察局报案,对于个资遭到外泄的会员将全权负责到底。(图:取自业者官网)
求职者资料 在国外论坛遭披露
1111人力银行大量个资外泄,疑有廿万笔求职者资料在国外论坛遭骇客披露。1111人力银行昨证实确有此事,但对于个资外泄伤害范围有多大尚未能完全掌握,已经向刑事警察局报案,全力配合侦办,对于个资遭到外泄的会员将全权负责到底。
国外论坛“RAID FORUMS”揭露1111人力银行会员个资,称有廿万笔求职者个资可提供,包括身份证字号、中文姓名、生日、电子信箱、电话号码、地址、毕业学校等。论坛上有人留言问“能否看内容”,有人回应“必须付费取得”;而为了强调个资的真实性,还披露来自1111人力银行的十二人个资。
业者确认 遭曝光是八年前会员
1111人力银行副总经理何启圣表示,经过比对遭曝光的十二人个资后,确认为八年前的会员资料,不排除是同年子网站外包制作时发生,目前仍难以确认外泄过程如何发生、个资外泄笔数是否为廿万笔等,公司配合且静待警方调查。对于这次个资外泄事件中权益受到侵害的会员,1111人力银行会负责到底,已逐年提升资安,加强防护。
据了解,1111人力银行评估官网没有个资外泄问题,对于官网的个资捍卫有信心;不过该公司八年前曾委外制作子网站,例如1111家教网、1111外包网等,不排除是当时发生的后台漏洞导致个资遭有心人外泄、窃用,但消息来源不愿说明可能是哪个子网站出包。
权益遭侵害者 业者:全权负责
记者试图联络遭国外论坛揭露个资的十二人,其中有四支电话号码是空号或暂停使用,另有人确认过去曾在1111人力银行登载求职资料,个人资料和国外论坛所述资料吻合,对于个资外泄相当吃惊。
1111人力银行于今年五月间向刑事局侦九大队报案,刑事局表示,因遭外流的资料从格式上确认为多年前的旧资料,侦查上增加困难度,将持续调阅服务器等相关资料,深入了解是多年前资料遭骇,还是其他因素外流。
