WHO等抗疫組織電郵密碼外洩

WHO等抗疫組織電郵密碼外洩

負責監視網絡極端主義和恐怖組織的SITE情報集團稱,有激進分子在網上發佈近2.5萬組電郵地址和密碼,資料屬於美國國家衞生研究院、世界衞生組織和蓋茨基金會等有份對抗武漢肺炎疫情的機構。美國聯邦調查局拒絕評論。

密碼保安粗疏

有關電郵地址及密碼資料是在周日和周一發佈,但SITE未能核實資料真偽,最大批外洩的電郵地址和密碼來自國家衞生研究院有9,938組,美國疾控中心有6,857組。世界銀行和世衞分別有5,120組和2,732組,部份還包括上周宣佈再捐1.5億美元(11.7億港元)抗疫的蓋茨基金會,而中科院武漢病毒研究所亦是目標。電郵地址和密碼來源未明,最初出現在美國討論區4chan,之後轉載在文字儲存網站Pastebin、社交網Twitter及極右極端主義者在Telegram的頻道。

澳洲網絡安全專家波特利用網上流傳的電郵地址和密碼能夠成功登入世衞的電腦系統,指世衞密碼保安令人震驚,有48人用「password」做密碼,也有人用自己名字,估計電郵地址和密碼從暗網賣家所得,在2016年的黑客活動中外洩。
美國《華盛頓郵報》