佛州檢察長Pam Bondi在其辦公室網站首頁的頭條上公布三個州已經對eBay資料外洩事件展開調查的消息。

eBay周三(5/21)坦承該站資料庫在今年2月到3月間遭到非法存取,並要求用戶更換密碼。由於該事件可能發展為美國史上最大的資料外洩案,因此引起美國各州的關注,美國已有多州打算聯手展開調查,至少包括佛羅里達州、康乃迪克州與伊利諾州。

根據eBay的說明,駭客先竊取了多名eBay員工的登入憑證以進入eBay的企業網路,eBay的資料庫中儲存著客戶的名稱、加密密碼、電子郵件帳號、實際住址、電話號碼,及生日等,但並無任何金融資料。eBay強調,目前eBay上的帳號詐欺活動並無增加趨勢,顯示用戶資料尚未被濫用,且PayPal的客戶資料是獨立儲存於另一個安全網路上,並未受到影響。

eBay並未公布受到影響的用戶數量,但今年3月的eBay活躍用戶數已有1.4億,意味著最多可能有1.4億名用戶受害。

此外,此事曝光不到24小時就有人在網路上銷售宣稱內含1.4億筆記錄的完整eBay用戶資料庫。不過,eBay很快就發表聲明,表示在檢查後發現該份名單的內容並不是eBay帳號。

康乃迪克州檢察長George Jepsen指出,該州約有66萬的eBay用戶,雖然不清楚有多少人受到影響,但該辦公室將調查此次的情況,同時了解eBay是否採取必要措施以避免同樣的事再度發生。佛羅里達州檢察長Pam Bondi則說,此次eBay的資料外洩可能創下歷史紀錄,他們將與美國其他州的檢察長共同調查此事。

紐約州檢察長Eric Schneiderman亦要求eBay提供免費的信用監控服務予受到波及的用戶。包括eBay與美國各州檢察長皆呼籲eBay用戶儘快更新密碼。(編譯/陳曉莉)


Advertisement

更多 iThome相關內容