據(jù)英國廣播公司報道,英國通訊公司TalkTalk由于其網(wǎng)站安全防護薄弱導(dǎo)致近15.7萬名客戶資料被竊取,日前被處以創(chuàng)紀(jì)錄的40萬英鎊罰款。
該公司的網(wǎng)站2015年10月被黑客攻破,近1.6萬個銀行信息可能被泄露。由于該公司使用過時數(shù)據(jù)庫軟件,黑客使用最常見的SQL注入手法,攻破三個網(wǎng)頁并竊取了客戶信息。
做出該處罰決定的英國信息專員辦公室表示,TalkTalk公司網(wǎng)站安全防護非常薄弱,導(dǎo)致攻擊“輕松得手”。這也是該辦公室目前為止做出的最大金額的處罰,其有權(quán)開出的最高罰款金額為50萬英鎊。
TalkTalk公司對此罰款表示失望,因為公司已經(jīng)“全力配合調(diào)查工作”,該公司稱受到攻擊后立刻知會客戶,這使得客戶有時間做出自我保護。TalkTalk公司表示,此次攻擊造成其4200萬英鎊損失,同時有10.1萬名客戶流失。
英國信息專員伊麗莎白表示,TalkTalk公司未能執(zhí)行最基本的網(wǎng)絡(luò)安全措施,使得黑客輕松入侵其系統(tǒng),黑客攻擊是錯誤的,但這不能成為企業(yè)放棄他們安全保障義務(wù)的借口。她強調(diào),TalkTalk公司應(yīng)該也有能力做更多努力來保障客戶的信息,但他們沒有,所以我們必須采取行動。
警方的調(diào)查還在進行中,有六名年齡均在21歲以下的嫌疑人已經(jīng)被逮捕。