訂閱電子報
│
RSS訂閱
│
手機版
全站文章
iT邦幫忙
首 頁
新 聞
技 術
IT管理
研討會
iT邦幫忙
部落格
小7聚樂部
Download
apphome
個資法
新 聞
新 聞 專 題
即 時 新 聞
新 聞 簡 訊
技 術
產 品 報 導
技 術 專 題
IT 書 訊
IT管理
CIO
IT 人 物
專 欄
新 聞 總 覽
業 界 動 態
iThome Online提供免費電子報,現在就訂,最新IT訊息每日寄達。
iThome 每日新聞報
iThome 產品技術報
加入iThome Online會員,立即使用討論區、Blog等服務。
•
免費加入會員
•
登入
/
登出
•
管理會員帳號
•
忘記帳號密碼
•
聯絡客服
•
訂閱周刊
•
讀者服務
•
12' E政府專刊no.6(46)
•
12' 個資法專刊No2(45)
•
12' iTcloud No.2(44)
•
12' e政府專刊No.5(43)
•
12' 個資法專刊(42)
•
11' CIO專刊(41)
•
11' e教育專刊No.3 (40)
•
11' e政府專刊No.4 (39)
•
11'iTcloud專刊(38)
•
10' e教育專刊No.2 (37)
•
10'e政府專刊No.3 (36)
•
09'e政府專刊No.2 (35)
•
09'e教育專刊(34)
•
09'e政府專刊(33)
•
08'企業資安專刊-端點安全防護(32)
•
08'企業採購情報誌(31)
•
07'資訊安全技術應用專刊(30)
•
07' 新世代資料中心專刊(29)
•
07'企業資安技術應用專刊(28)
•
企業採購情報誌'06冬季號(27)
•
企業軟體技術應用專刊(25)
•
企業資安技術應用專刊(24)
臺灣Nokia百萬個資遭駭,恐成個資法上路首宗團體訴訟案
文/
張景皓
2013-03-04
臺灣Nokia約150筆消費者個資遭駭,駭客在2月初上網公開了其中的17萬筆個資。達文西個資暨高科技法律事務所主持律師葉奇鑫表示,這是個資法上路後最大宗的個資外洩事件
▲國外網站國外Hackread.com網站在2月5日就揭露臺灣Nokia遭駭,駭客也駭客論壇上公開17萬筆個資,並展示臺灣Nokia網站受駭畫面
臺灣Nokia行銷活動網站遭駭,Nokia承認可能遭竊了近150萬筆個資記錄。駭客也在今年2月5日時上網公布了其中的17萬筆記錄,包括姓名、電話和電子郵件等個資。臺灣Nokia於2月22日也在官網公告坦言受駭,並表示已通知可能遭外洩帳號密碼的7,000位民眾。
達文西個資暨高科技法律事務所主持律師葉奇鑫表示,這次事件是個人資料保護法上路後,最大宗的個資外洩事故,因這類事件難以評估財產損失,只要資料外洩屬實,就達到可以訴訟的條件。也就是說,這次事件的個資當事人已經可以向臺灣Nokia提告求償,甚至這可能成為首宗個資法團體訴訟的案件。
由於此次影響範圍廣大,根據個資法的規範,只要有20位以上的受害當事人連署,即可交由公益團體進行團體訴訟。另外,依據個資法28條規定,單一事件中每人可求償金額從500∼20,000元不等,以臺灣Nokia這次外洩150萬筆個資來估算,若每筆資料的受害民眾沒有重複,求償金額將會達到法定單一事件最高總額2億元的上限。
此次Nokia遭駭的行銷網站是委託給網路行銷公司安捷達(Agenda)負責建置和維運,但依個資法規定,受委託機構視同委託機構,發生個資外洩時,仍是由臺灣Nokia負責,民眾仍是向臺灣Nokia求償。而臺灣Nokia則可另外向Agenda求償。
臺灣Nokia個資外洩事件整理
事件發生經過
● 國外Hackread.com網站在2月5日就揭露臺灣Nokia遭駭,駭客也網站上公開17萬筆個資。
● 臺灣Nokia於2月22日於官方網站上發表受駭聲明稿。
受影響規模
● 曾於以下5個網站填寫活動所需的相關資料的消費者,約有150萬筆個資有外洩的風險。
www.nokia-greetings.nokia.com.tw
www.member.nokia.com.tw
www.fun.nokia.com.tw
swipe.nokia.com.tw
www.event.nokia.com.tw
被竊取的
個資類型
● 臺灣Nokia聲明稿:可能含有姓名、電子郵件信箱、電話號碼、或其他活動相關的資料需求。
● 國外Hackread.com網站訊息:可能涵蓋姓名、IP位址、性別、電子郵件信箱、電話號碼、發票號碼、IMEI(國際行動設備辨識碼)碼、臉書帳號。
臺灣Nokia採取的因應措施
● 2月22日於官方網站上發表受駭聲明稿,並關閉5個活動網站,移除伺服器中的資料庫,並透過簡訊或電子郵件通知外洩個資中含有密碼的7,000名左右的受害當事人。
● 預計花費至少4個禮拜的時間清查影響情形。
● 提供客服專線讓消費者詢問相關情形。
● 已委由律師將事件狀況向警方匯報,後續交由法務部門處理。
駭客攻擊手法
● SQL Injection(資料隱碼)。
個資法相關
規定
● 個資法第28條規定,單一事件中每人可求償金額從500∼20,000元不等,以臺灣Nokia這次外洩150萬筆個資來估算,若每筆資料的受害民眾沒有重複,求償金額將達到法定單一事件最高總額2億元的上限。
● 若臺灣Nokia後續沒有採適當方式通知其餘受害當事人,可能違反個資法第12條的規範。
● 從駭客攻擊手法來看,臺灣Nokia的網站程式碼安全性不足,才遭受攻擊,可能違反了個資法施行細則第12條的規範。
● 臺灣Nokia沒有善盡委外監督責任,導致由安捷達(Agenda)負責管理的5個行銷活動網站遭駭,可能違反個資法施行細則第8條的規範。
1
/
2
/
3
•
6/20-6/21 Enterprise Cloud EXPO
企業雲資源應用博覽會與企業雲端論壇
•
Tableau 8 研討會 – 最新商業智慧: 視覺化互動分析!把Data變$
•
2013行動企業大挑戰,無線管理新思維 研討會
•
2013 BlackBerry Enterprise Experience Forum-無庸置疑的企業行動化使命
•
2013 BrainShare Technology Forum Asia Pacific Tour
•
2013 Java Developer Day
更多研討會
▼ ADVERTISEMENT ▼
▲ ADVERTISEMENT ▲
最新文章
【開箱】LG 4.7吋旗艦級手機Optimus G,畫面優質、價格平民
(好樣der)
輕觸天堂灣 – Tap Paradise Cove
(超人)
05/20 精選五款限時免費軟體-知名的萬能播放器軟體--Yxplayer Pro
(Linus)
台北住宿趴趴走-台北捷運周邊飯店
(嚕啦)
Google要求微軟撤下Windows Phone Store上具影片下載功能的YouTube程式
(好樣der)
05/17 精選五款限時免費軟體-取代AppShopper的超強限免通知軟體--AppZapp Pro
(Linus)
ASUS Fonepad手機平板再推升級版,雙色雙款同步上市
(好樣der)
賀!蘋果App Store下載破500億次,iTunes禮券得主後續公布
(好樣der)
韓國的通訊軟體霸主--KakaoTalk Messenger
(Linus)
05/16 精選五款限時免費軟體-經典任天堂遊戲坦克大戰iPad版--超級坦克大戰HD
(Linus)
最新文章
【GC外掛】在Facebook動態中也能輸入隱藏的表情符號--facemoji
(onlyaway)
YouTube每分鐘上傳影片突破100小時,每月造訪者超過10億人
(goodplayfun)
【iThome-IT瑞士刀】好用軟體推薦- iCross交叉查榜系統站長蔡昌富的私房工具
(goodplayfun)
Yahoo準備以11億美元買下Tumblr
(goodplayfun)
Google I/O 2013 重點總整理,總體而言軟體是亮點
(goodplayfun)
《Google I/O 2013》發表IDE開發工具Android Studio,協助發者解決相容性問題
(goodplayfun)
【送軟體】Acronis 得獎名單
(download)
Google打算推出類似Spotify的音樂串流服務,預計採付費訂閱制
(tinalee)
日本網路瘋傳高手於賣場繪圖板留下的塗鴉,Wacom賺到免錢的行銷
(mrbear)
PhotoDirector 3 開箱文試用心得
(angelchun)
最新問答
提問的智慧
(richardsuma)
在UNC下快速找到檔案
(esc902)
bat在UNC中批次處理檔案
(esc902)
Blocked because of IPS attacked
(ccchen47)
Intel 的 How Strong is Your Password?
(player)
我要配合資料庫的篩選 , 把server裡面的照片download下來 , 目前查到有一百多筆的店家.....
(getlose)
591 的資料有辦法下載嗎 ?
(superkevin)
16387事件,執行後產生紅字,無法刪除?
(ghost234)
Java Developer Day開始報名,越早報越優惠哦
(luckymei)
購買 Office 2013 (有關語言版本問題)
(tamp0001)
熱門主題
UltraBoard多功能數位手寫互動板,具備行動記憶,還支援iPad/Windows PC/Mac
(benevotech)
免費線上流程圖、網路架構、wireframe繪圖工具-Cacoo
(app4free)
聰明用電腦!使用 ?雙主機單螢幕? 或 ?單主機雙螢幕? 提升工作效率
(benevotech)
穩定超能工業級方案!一次接7個需要穩定耗電的USB2.0裝置
(benevotech)
HDMI最遠的傳輸距離到多少?
(benevotech)
用網線延伸USB2.0可達50M
(benevotech)
最適合懶人使用的防毒軟體-MSE
(app4free)
關於版本控管系統的分支(branch)與標籤(tag)的區別
(kenming)
WMI 語法:所有Windows伺服器事件檢視器前一天的錯誤和警告訊息寫入遠端資料庫
(jojochen)
讓USB2.0&3.0高功率充電與傳資料! 參考文章與新的USB裝置
(benevotech)
電週文化事業版權所有、轉載必究 •Copyright © iThome |
刊登廣告
|
授權服務
|
服務信箱
|
隱私權聲明與會員使用條款
|
關於iThome
|
|