快查你的CRA账户!刚刚出现大规模账户异常

2020年09月22日 07:07 加国都市生活

联邦库务委员会(Treasury Board of Canada)表示,在7月和8月期间,税务局(CRA)网站受到网络攻击后,超过4.8万个CRA账户中发现可疑活动,皇家骑警的相关调查仍在进行中。

据加通社报道,库务委员会表示,近期的两轮网络攻击,是针对CRA账户以及就业保险和移民服务门户网站GCKey发起的。攻击者使用了一种称为“账户密码填充”(Credential Stuffing)的方法,利用了人们在多个以前可能已被黑客入侵过的平台上,重复使用相同用户名和密码的心理。

可以再注册新账户密码

库务委员会称,GCKey虽然并未受到威胁,但该机构已撤销了其系统中的9,300个账户密码,并正在与这些受影响的用户联系,希望能阻止今后再受到攻击。收到账户密码被撤销通知的国民,可以注册新的账户密码或使用SecureKey Concierge,该服务允许用户通过各大银行等合作伙伴,登录访问269项政府服务。

库务委员会还透露,皇家骑警对网络攻击事件的调查仍在进行中,受影响的部门一直与私隐专员办公室(Office of the Privacy Commissioner )保持联系,提供有关哪些个人信息被泄露的最新资讯。

分享
相关阅读

评论(0个评论)

写评论

Noavatar small

评论需要登录。 登录 注册