作者prince101 (秋意)
看板Soft_Job
标题[讨论]KKday员工跳槽对手Klook/前经理涉窃密30
时间Sat Sep 10 08:36:31 2022
https://news.ltn.com.tw/news/society/paper/1539184
〔记者钱利忠/台北报导〕
近年我国企业内部营业秘密遭窃事件频传,调查局获报,知名旅游公司Klook涉嫌利用竞
争对手KKday的离职员工,蒐集内部资讯及系统漏洞,进行商业渗透及窃取营业秘密;台
北地检署依妨害电脑使用及泄漏工商秘密等罪,谕令跳槽Klook当资深副总监的KKday前经
理陈钧阳卅万元交保、另两名Klook涉案员工,陈柏安十万元交保、孙仪芬三万元交保。
检调调查,原任职KKday的陈钧阳,在职期间即开始蒐集公司的内部资讯、密码及系统漏
洞,他於二O一九年离职後,涉嫌带枪投靠前东家的竞争对手Klook,将前东家的系统漏洞
及内部资讯,泄露给Klook员工陈柏安、孙仪芬。
检调查出,陈柏安、孙仪芬从陈钧阳那处,取得KKday的系统漏洞等资讯後,自去年开始
,涉嫌不法登入KKday的系统,窃取KKday合作厂商名称、商品名称、销售数量、成本金额
、客户流量分析等商业机密的资料,严重侵害KKday的权益。
KKday向调查局资安工作站检举
本案起源於KKday进行内部资安稽核时,发现该公司的营运系统遭外人非法登入,且包括
合作厂商名称等营业秘密遭窃取,因此向调查局资安工作站提出检举,资安站与KKday合
作,清查该公司内部系统连线纪录,发现已离职的陈钧阳涉有重嫌,因而报请北检指挥,
於上月廿九日兵分四路搜索、查扣非法窃取资料及大量涉案数位证物後,约谈陈某等五人
,北检讯後谕令三人交保。
调查局资安站呼吁,企业应提升资安意识及资安防护能量,加强关注内部资讯系统登入情
形及异常流量,强化资料库的存取控管机制,避免遭不法人士利用商业渗透、系统漏洞等
手法,窃取营业秘密等内部资料。
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.229.233.249 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Soft_Job/M.1662770195.A.127.html
1F:推 bnd0327: 直接公布姓名,这麽凶 09/10 08:51
2F:→ lchcoding: 重要人士离职,後台/伺服器等的帐密,不是都要全换吗? 09/10 09:03
3F:→ lchcoding: 有够瞎! 09/10 09:03
4F:→ lovdkkkk: 看标题 30 还以为...原来是三万 09/10 09:38
5F:推 applebg: 其实国家做这种事情就是合法的。 09/10 10:25
6F:推 chocopie: 离职员工还能登进系统也是很好笑 09/10 11:07
7F:→ devilkool: 我现在也还记得我前公司正式环境的测试帐号的帐密 09/10 11:42
8F:→ N91: kkday的it管理有问题吧 09/10 13:39
9F:推 minikai: 记得帐密不代表是你可以登进去偷资料 09/10 14:11
10F:推 Lomonosov: 你各位管理者要引以为戒啊 09/10 15:46
11F:推 ldkrsi: 台湾中小企业的资安观念都差不多这样 09/10 18:59
12F:推 viper9709: 推二楼 09/10 20:19
13F:→ joejoe14758: 不是号称有iso27001吗 XD 09/10 20:45
14F:→ xo1100: 说不定两个admin就进去了勒 09/11 01:30
15F:→ xo1100: 这种不是还要设定ip的白名单吗 不然下次再挂个vpn就好了 09/11 01:31
16F:→ ssccg: 识别人的帐号一开始就该绑人、不共用,但是不要说中小企业 09/11 02:20
17F:→ ssccg: 更大的企业也是很多做不到这个基本的资安要求 09/11 02:21
18F:→ ssccg: 正常离职帐号关掉就好,还要换一堆帐密的早就管理出问题了 09/11 02:23
19F:→ lchcoding: 楼上解的是一般员工离职.如果能接触伺服器的工程师离职 09/11 05:47
20F:→ lchcoding: 咧?伺服器帐密不换吗?...公司对他够好吗?你的备份资 09/11 05:47
21F:→ lchcoding: 料库安全吗?只要能远端登入,可以做的事情很多喔. 09/11 05:47
22F:推 k798976869: 楼上 一样啊 权限凭证是绑人的 一天过期 还要认vpn 09/11 07:36
23F:→ scien: 事情不单纯 09/11 15:51
24F:推 kattte: 离职还干偷用,信用破产罗 09/14 12:39