加拿大税务局网站被黑!5500个账户被盗 黑客疯狂诈领救济金

发布时间:2020年08月17日         来源:一点资讯

加拿大税务局CRA网站被黑了!数千个CRA账户被盗,存款信息暴露!你的账户或被黑客,用作诈领CERB救济金...

据多家媒体报道,近日,加拿大税务局(CRA)遭到黑客两次攻击,被迫暂停网上服务,而加拿大纳税人有至少5,500个各类帐户被盗用,纳税人电子邮件地址和直接存款信息也被暴露。


CRA证实,截至本周五(14日),CRA的网络系统分别有两次遭到攻击,受影响的帐户约有5,500个,包括My Account、My Business Account,以及Represent a Client等,违规行为也涉及到欺诈性的CERB付款。

CRA发言人杜迪(Christopher Doody)在一封电邮中发布声明说:“CRA迅速识别了受攻击及影响的帐户,并停止这些帐户的存取信息,以确保纳税人的信息安全。CRA正分析这两宗事件,并已要求皇家骑警协助,就此展开调查。”

声明中说,“在此事件中,欺诈者再次使用了以前数据泄露事件中从第三方所获取的用户名和密码。”

除了CRA帐户之外,使用GCKey的数千人也受到影响。GCKey是一个安全门户,该门户使加拿大人可以在线访问政府服务。

声明还说:“在加拿大大约1200万个活跃的GCKey帐户中,有9,041个用户的密码和用户名,已经被犯罪分子通过欺诈手段获取,并被用于尝试访问政府服务,其中有三分之一或存在可疑活动。”

首次发现黑客入侵时,约有30个联邦部门使用的与CRA相关的账户被迫关闭。

发言人提醒加拿大纳税人,“为帮助降低受此类网络攻击影响的风险,强烈建议用户避免在不同系统和应用程序中重复使用相同的密码。”

杜迪表示,该机构正在向那些帐户被盗的用户发送信件:“CRA将优先安排接听受欺诈影响和身份盗窃受害者的电话,并尽快答复用户的问题。”

该机构还建议,“My Account”用户最好启用电子邮件通知,CRA认为这样做,可以“对加拿大人帐户中的潜在欺诈活动发出预警。”

CRA强调,尽管税局网络系统的功能受到影响,但有关违规行为现已停止。

根据加拿大反欺诈中心(Canadian Anti-Fraud Centre)提供的数字,今年有超过13,000名加拿大人成为欺诈行为的受害者,总计损失$5100万加元。其中有1,729名COVID-19欺诈案的受害者,损失也高达$555万元。


专家点评:因为这些网站使用的是第二代Web服务器,所以被黑客伤害。因为第二代Web服务器,如Apache,IIS等,含有致命的先天安全漏洞。今天所有的Web犯罪事件都发生在这类Web服务器身上。为了应对空前险恶的网络战时代的到来,必须尽快升级到第三代Web服务器:3Gweb自防御Web服务平台

 

在您的网站
被黑客攻击或
被挂马之前
,

升级换代到 3Gweb®
自我防御

Web
服务器

 


image