長榮系一晚連亮兩盞資安紅燈!長榮航空(2618)、長榮航太(2645)15日晚間前後腳發布重大訊息,證實內部資訊環境或系統遭到網路攻擊。長榮航確認,不明人士已取得員工姓名與公務聯繫資訊;長榮航太則緊急隔離受影響設備,並找外部資安團隊進場鑑識。目前兩家公司均表示,營運未受影響或維持正常。

一家載客、一家修飛機,長榮集團旗下長榮航空與長榮航太,15日晚間卻雙雙揭露碰上網路攻擊。長榮航空15日晚間發布重大訊息,證實公司發現有不明人士透過惡意IP入侵內部資訊環境,而且不只是偵測到異常,公司已確認對方取得員工姓名與公務聯繫資訊。

長榮航表示,發現異常後已立即依公司程序啟動應變,並採取必要防護措施,將影響降到最低,同時已主動通報相關主管機關,並公告全體同仁知悉。

目前長榮航評估,公司所有業務均不受影響。後續也已重新檢視可能造成資安疑慮的因子並加以防範,同時持續加強監控。

不過,這次長榮航重訊明確揭露遭取得的是「員工姓名與公務聯繫資訊」,並未提到旅客訂位資料、會員資料或旅客敏感個資遭外洩。換句話說,目前公開資訊只能確認員工相關聯繫資訊遭取得,尚無法進一步推論旅客資料是否受到影響。

就在長榮航發布重訊同日晚間,長榮航太也跟著公告,證實部分內部資訊系統遭受網路攻擊。

長榮航太表示,偵測到異常後,已即刻啟動資安應變機制,先將受影響設備進行隔離,再委請外部資安技術團隊協助鑑識,後續將依程序向主管機關通報。

初步評估結果顯示,長榮航太核心資訊系統及營運業務運作皆維持正常,目前尚未發現公司、客戶或第三方敏感個資外洩情事。

也就是兩家公司雖然在同一天揭露遭到網路攻擊,但目前公開的「傷勢」並不相同。長榮航已確認員工姓名與公務聯繫資訊遭取得;長榮航太則確認部分資訊系統遭到攻擊,但初步尚未發現敏感個資外洩。

值得注意的是,同屬長榮體系的長榮海運(2603)與長榮鋼鐵(2211),截至目前並未發布相關資安事件重大訊息。現階段公開確認遭到網路攻擊的,是長榮航空與長榮航太兩家公司,因此還不能直接解讀成整個長榮體系資訊系統全面遭駭。

至於長榮航空與長榮航太遭遇的攻擊是否來自同一來源、是不是同一批駭客出手,甚至兩起事件彼此有沒有關聯,目前兩家公司重訊都沒有進一步說明,仍有待後續資安鑑識釐清。

更多鏡報報導
方向不能錯!國泰接班人蔡宗翰喊停IT大案 CUBE寧慢1年熬成600萬張卡王
國泰金少主蔡宗翰揭下個10年!喊「AI醉」 沒血沒肉數位同事上工 讓5萬人從雜事解放
李灝宇纏鬥12球猛敲三壘安 老虎隊友揭休息區小故事
全聯抽獎「王X玲」連中7電子鍋+歐洲機票引爭議 業者回應了