伦敦交通局周四下午承认,一周前袭击伦敦交通局的网络攻击比最初想象的要严重得多,同时有消息称,一名少年因与黑客攻击有关而被捕。
乘客的姓名和电话号码据信已被窃取,其中包括乘坐伦敦公共交通网络时使用的牡蛎卡和非接触式银行卡的一些个人数据。
据悉,此次黑客攻击可能泄露了约5000名乘客的银行账户信息——要么是通过他们的牡蛎卡账户活动,要么是退款数据。这包括帐号和排序代码。
此外,有数量不详的乘客注册了伦敦交通局的电子邮件提醒——例如,在伊丽莎白线或某条特定的地铁线路上的定期电子邮件公告——他们的姓名、家庭住址或电子邮件账户被认为已经暴露。
伦敦交通局表示,将直接联系所有受影响的乘客。该公司表示,正在立即采取措施提高网络安全。
与此同时,英国国家犯罪局透露,一名17岁的男子因涉嫌违反《计算机滥用法》而被捕。
这名少年于9月5日在沃尔索尔被捕,接受了NCA官员的讯问,并被保释。
消息人士告诉《标准报》,其他黑客仍在活动,据说更大范围的事件仍在进行中。
NCA国家网络犯罪部门的副主任保罗·福斯特说:“在伦敦交通局的网络遭到网络攻击后,我们一直在努力支持他们,并找出负责的犯罪分子。”
市长拒绝排除派法警处理未付的3.76亿英镑罚款的可能性
人们越来越担心,使用罗瑟希隧道的司机可能会被收费
伦敦交通局寻求设计新的克罗伊登有轨电车车队
赞助
见见这位为聋人运动员开辟新天地的铁人三项运动员吧
“像这样对公共基础设施的攻击可能会造成巨大破坏,并对当地社区和国家系统造成严重后果。
“伦敦交通局在事件发生后的迅速反应使我们能够迅速采取行动,我们感谢他们继续与我们的调查合作,调查仍在进行中。”
“NCA领导着英国对网络犯罪的反应。我们与合作伙伴密切合作,确保网络犯罪分子不能逍遥法外,无论是将他们送上法庭,还是采取其他破坏性和预防性措施,以保护公众。”
这次网络攻击对伦敦以外非接触式火车旅行的推广有着更广泛的影响。
伦敦交通局已经在英国各郡约100个车站安装了非接触式检票屏障,最新一批将于9月22日投入使用。这次推出现在已经暂停。
巴西尔登、伯克汉斯特德、塞文奥克斯和绍森德中心等车站将受到影响。
周四下午2点,随着整个wifi系统重启,市政厅工作人员被告知关闭电脑。游客被告知要退出wifi网络。
上周,伦敦交通局局长安迪?洛德(Andy Lord)承认,网络攻击“仍在进行”,但“目前没有证据表明有任何客户数据遭到泄露”。
伦敦交通局首席技术官沙希·维尔马(Shashi Verma)周四下午表示:“我们在9月1日周日发现了一些可疑活动,并采取了限制访问的行动。”与国家犯罪局和国家网络安全中心一起进行彻底调查。
“虽然到目前为止,我们的客户受到的影响很小,但情况仍在继续发展,我们的调查已经确定,某些客户数据已被访问。这包括一些客户姓名和联系方式(包括电子邮件地址和家庭住址)。
“牡蛎卡的一些退款数据可能也被窃取了。这可能包括有限数量客户的银行账号和排序代码。作为预防措施,我们将尽快直接联系这些客户,告知他们我们可以提供的支持以及他们可以采取的步骤。
“我们已经通知了信息专员办公室,并正在与我们的合作伙伴一起推进调查。我们将尽快提供进一步消息。
“在我们执行这一过程时,我们预计不会对客户的旅程产生重大影响。然而,部分服务可能会受到暂时和有限的干扰,因此,请在出行前检查。
“我们正在采取的安全措施意味着,我们现在不可能对系统进行必要的改变,以使伦敦以外的另外47个车站按计划在9月22日实行免接触式支付。”我们正在与交通部和铁路运输集团合作重新安排,我们对延误表示歉意。
“我们将继续让我们的客户和员工了解最新情况。对于这次事件可能给顾客带来的不便,我表示歉意,并感谢大家在我们应对这一事件时的耐心。”
伦敦交通局应对网络攻击的努力导致其系统越来越多地关闭,这意味着儿童和青少年使用的新邮政卡无法获得,非接触式银行卡的旅行历史无法查看,伦敦交通局Go应用程序和伦敦交通局网站上的实时数据也无法显示。
牡蛎卡的新申请,包括面向伦敦老年人的60岁以上牡蛎卡,目前还无法受理。
伦敦交通局也不能为使用非接触式卡完成的地铁或火车旅行退款。Oyster的用户应该能够登录他们离开的车站,以避免额外的票价。
根据伦敦交通局的说法,这些问题不是黑客自己造成的,而是伦敦交通局关闭计算机系统造成的。
这次网络攻击与在整个东南部更广泛的铁路网络上推出非接触式系统无关。这项工作之所以被推迟,只是因为伦敦交通局在网络黑客事件解决之前没有“能力”开展这项工作。
伦敦交通局和市政厅也受到了广泛的影响,周四下午,工作人员被要求回家。
伦敦交通局关闭了其用于电子邮件和网络通信的“同一个伦敦”在线员工门户网站,导致员工无法登录、举行虚拟会议或检索文件。
伦敦交通局员工申请假期、报销费用和安排培训课程的内部系统也被暂停。
其结果是,它“让工作变得不可能”,因为员工除了面对面的会议之外,无法相互沟通。伦敦交通局(TfL)的员工正在建立WhatsApp群组,以便彼此沟通。
伦敦交通局所有3万名员工都被要求重置密码——他们必须进入伦敦交通局办公室,出示带照片的身份证件。
伦敦交通局的一些员工数据也被黑客获取,包括伦敦交通局的地址、职位和员工编号。
一位消息人士称,情况非常糟糕,除了“去酒吧”别无选择。