(上海15日讯)早前据报有骇客声称攻破上海警方数据库,窃取多达近10亿中国公民资料数据及数十亿条警情资料。据《华尔街日报》报导,上海当局已经约谈阿里巴巴旗下阿里云高层,就警方数据库大规模泄露案讨论。
报导称,根据对数据库元数据的分析,警方数据库如骇客所提及托管在阿里云上。而这个数据库有一年多时间未设置密码,导致其中资讯易于遭窃取。
阿里启动内部调查
阿里巴巴高层及阿里云部门于本月1日召开视频会议,研究紧急应对方案。报导引述阿里巴巴员工表示,事发后该公司已暂时切断了泄密数据库的所有访问权限,工程师亦开始检查相关代码。涉案数据库于6月下旬在网上以约20万美元(约88万9765令吉)的价格被叫售。
据报,被约谈的高层,包括刚加入阿里不久、负责数字政府部公安业务线的阿里云副总裁陈雪松。报导表示,陈雪松曾是政府支持的公共安全与资讯技术工程师。
公开资料显示,陈雪松曾在中国电子科技集团公司第15研究所任职,担任公共安全资讯化事业本部主任,参与过北京奥运安保指挥系统、武警总体规划和海外国家资讯化建设等国家级计划。曾在人工智能公司“旷视”任职的他,近期转职到阿里云。
如果数据库被盗事件加以调查核实,今次事件恐怕是中国遭遇的最大规模骇客攻击。《华尔街日报》无法联系到陈雪松,阿里巴巴及上海市政府均暂未回复传媒查询。
阿里巴巴股票下跌
彭博社报导,受多项消息影响,阿里巴巴的美国存托凭证(ADR)市价在纽约交易所开市后下滑5.1%。在香港股市,阿里巴巴开市下跌超过5%。
中国近年日益重视网络资讯安全,陆续订定《网络安全法》、《数据安全法》和《个人信息保护法》。
工业和信息化部去年12月则表示,由于阿里云未能即时通报一起严重的资安漏洞,暂停和后者合作6个月。天津去年也要求当地国企在9月前将原先储存在阿里云、腾讯云的资料,改存放到官方搭建的“国资云”平台。
将裁减内部交易团队员工
此外,路透社引述消息人士透露,阿里巴巴正在裁减内部交易团队超过1/3的员工,料约40人左右。
据两名消息人士指,阿里巴巴计划将其主要位于中国拥有逾110人的战略投资团队减至约70人,并指公司已通知大部分被裁员员工。
另外两名知情人士则表示,今次裁员主要涉及中国的中层和高层人员,但亦涉及部分香港团队员工。阿里巴巴未有回应路透社的置评要求。
延伸阅读:骇客窃取10亿中国公民个资 23TB数据叫价88万