Site icon 暗网下

暗网市场新增超6000万条与泰国相关凭证记录,泰国拟强制推行多因素认证

泰国数字经济与社会部正准备向内阁寻求支持,拟在政府系统中强制推行多因素认证MFA)。这一举措是在过去一年暗网市场上又累计出现约6000万条与泰国相关的凭证记录之后提出的。

该数字指的是凭证记录数量,而非6000万名独立受害者。这些积累的信息可能包括旧帐户和新帐户,以及属于同一用户的多条或重复记录。

泰国公民数据泄露的情况非常严峻,早在2024年,“暗网下/AWX”就曾报道,网络犯罪分子在暗网上大规模泄露被盗的泰国PII数据

泰国数字经济与社会部长猜查诺·奇乔布(Chaichanok Chidchob)周日(8月9日)表示,政府已将保护公民信息视为“国家议程”。他补充说,总理兼内政部长阿努廷·查恩维拉库尔(Anutin Charnvirakul)已将这一问题列为优先事项,并发布了相关政策指示。

该部正加速准备引入强制性多因素认证,并打算尽快将相关措施提交内阁。与此同时,泰国数字经济与社会部还在与泰国国家网络安全局(NCSA)和泰国个人数据保护委员会(PDPC)协调,以加强《个人数据保护法》的执行力度。未能在合理期限内采取适当安全保障措施的机构,可能面临法律行动。

被盗凭证正在暗网上大肆销售

Chaichanok表示,初步调查结果显示,最新泄露在暗网的数据并非源于黑客直接入侵底层网络安全系统所致,这些凭证来自世界各地系统被盗后积累并交易的数据。

由于暗网上已经积累并正在出售着从世界各地系统中窃取的凭证,相关人员可以很轻易的在暗网上购买被盗的用户名和密码。

Chaichanok说:“一旦相关人员获得了密码,他们就可以通过连接到系统的API正常登录并提取数据。网络安全系统本身并未被突破。”

Chaichanok指出,暗网市场上正在销售的与泰国相关的登录凭证记录数量现已超过该国人口。仅过去一年就新增了约6000万条记录,尽管总数可能包含重复凭证以及同一人的多个账户。

泰国数字经济与社会部正在着手进行更长期的结构性改革,但Chaichanok表示,当前的应对重点将放在重置密码和删除不再需要的账户上。

他计划向内阁呈报风险数据,同时鼓励公众和政府人员更改用于电子邮件及其他在线系统使用的密码。

“每个人现在就能做的事情,就是更改电子邮件登录和其他系统的密码,”他说。“政府机构也必须删除不再使用的旧用户账户,例如已经离职的公务员账户,以堵住这一漏洞。”

Chaichanok表示,如果调查人员确认底层安全系统并未直接遭到入侵,则不一定需要关闭受影响的数据库。各个机构应改为重置密码,并进行“用户清理”,以删除不活跃和不必要的账户。

政治人物的个人数据暴露引发网络安全质疑

这一政策推动是在本周早些时候网上流传与泰国总理阿努廷(Anutin)、泰国内阁部长以及内政部高级官员相关的个人记录之后出现的。据报道,泄露的材料包括个人信息和从国民身份证上截取的照片。

网络安全专家塔纳拉特·库瓦塔纳潘(Thanarat Kuawattanaphan)表示,与省行政部门相关的信息被追溯到该部门自己的网站。这一数据泄露引发了人们对持有民事登记信息的政府系统安全性是否已受到威胁的担忧。

不过,省行政部门表示,初步调查未发现核心民事登记数据库有信息泄露的证据。泰国内政部和该部门仍在继续追踪泄露这些数据记录的途径。

政府的初步调查同样没有发现任何证据表明政府数据库被直接黑客入侵的证据。当局已关闭相关访问渠道,并开始进行数字取证检查,以确定原因并识别责任人。

Chaichanok表示,该部官员与网络警察已追踪数字痕迹,并识别出与访问相关的IP地址和电话号码。调查人员还查获了一台服务器,据称该服务器用于在信息提取后、出售前进行交叉核对。

警方仍在继续努力识别相关个人。Chaichanok表示,他已指示该部及其法律团队以最大力度对责任人提起法律程序。

政府必须寻求长期的安全策略

这一事件正促使政府从单纯的事件审查转向更广泛地改革政府账户、密码和连接系统的管理方式。对于泰国而言,这一情况可能会加速一场许多政府在多次数据泄露后才面对的讨论:仅依靠基于密码的访问,是否仍足以保护持有敏感个人数据的公共系统。

如果内阁支持该提案,多因素认证可能成为一项基本要求,而非可选的安全措施,从而为长期以来依赖传统登录方式的各部和机构设定更严格的标准。

下一阶段将决定政府能否从被动清理转向更持久的数字身份保护模式。“暗网下/AWX”认为,曼谷传递出的信息很明确:国家希望减少休眠账户、减少可重复使用的密码,并让被盗凭证更难转化为公共泄露事件。

Exit mobile version