一家載客、一家修飛機,長榮集團旗下長榮航空與長榮航太,15日晚間卻雙雙揭露碰上網路攻擊。長榮航空15日晚間發布重大訊息,證實公司發現有不明人士透過惡意IP入侵內部資訊環境,而且不只是偵測到異常,公司已確認對方取得員工姓名與公務聯繫資訊。
長榮航表示,發現異常後已立即依公司程序啟動應變,並採取必要防護措施,將影響降到最低,同時已主動通報相關主管機關,並公告全體同仁知悉。
目前長榮航評估,公司所有業務均不受影響。後續也已重新檢視可能造成資安疑慮的因子並加以防範,同時持續加強監控。
不過,這次長榮航重訊明確揭露遭取得的是「員工姓名與公務聯繫資訊」,並未提到旅客訂位資料、會員資料或旅客敏感個資遭外洩。換句話說,目前公開資訊只能確認員工相關聯繫資訊遭取得,尚無法進一步推論旅客資料是否受到影響。
就在長榮航發布重訊同日晚間,長榮航太也跟著公告,證實部分內部資訊系統遭受網路攻擊。
長榮航太表示,偵測到異常後,已即刻啟動資安應變機制,先將受影響設備進行隔離,再委請外部資安技術團隊協助鑑識,後續將依程序向主管機關通報。
初步評估結果顯示,長榮航太核心資訊系統及營運業務運作皆維持正常,目前尚未發現公司、客戶或第三方敏感個資外洩情事。
也就是兩家公司雖然在同一天揭露遭到網路攻擊,但目前公開的「傷勢」並不相同。長榮航已確認員工姓名與公務聯繫資訊遭取得;長榮航太則確認部分資訊系統遭到攻擊,但初步尚未發現敏感個資外洩。
值得注意的是,同屬長榮體系的長榮海運(2603)與長榮鋼鐵(2211),截至目前並未發布相關資安事件重大訊息。現階段公開確認遭到網路攻擊的,是長榮航空與長榮航太兩家公司,因此還不能直接解讀成整個長榮體系資訊系統全面遭駭。
至於長榮航空與長榮航太遭遇的攻擊是否來自同一來源、是不是同一批駭客出手,甚至兩起事件彼此有沒有關聯,目前兩家公司重訊都沒有進一步說明,仍有待後續資安鑑識釐清。


