大都會歌劇院系統被黑 資料外洩遭提集體訴訟

有大都會歌劇院(Metropolitan Opera)前僱員上周發起集體訴訟,指控歌劇院未能妥善保護4萬5000名觀眾與僱員的信用卡號碼與其他個人資料,以致資料在去年大規劃黑客入侵中外洩。

《每日新聞》報道,身為首席原告的大都會歌劇院前僱員維蒂(Anthony Viti)聲言,自己的社會安全號碼、駕駛執照號碼、出生日期和財務賬戶資料都被黑客竊取。訴訟書指控,歌劇院有長達約2個月時間,都未能發現有黑客取得消費者、現職與前任僱員的數據,直到完全停止網站與售票處運作,才最終發現黑客入侵。

訴訟文件又提到,儘管政府多次警告大都會歌劇院有可能成為網絡攻擊目標,但歌劇院方面都沒有加裝適當的安全措施,使得黑客癱瘓歌劇院的電腦系統長達1個多星期。訴訟文件引述《紐約時報》去年12月7日的報道,其中提到黑客入侵到林肯中心(Lincoln Center)場館的伺服器,使門票銷售暫停9天,總經理蓋布當時指,事件導致3000名現職僱員的電子支付系統同受破壞。

在寄給緬因州和佛蒙特州總檢察長的信中,歌劇院代表律師承認,電腦系統去年最少2度被黑客入侵。代表律師巴斯塔(Stephanie Basta)在信中指出,歌劇院通過第三方專家調查,證實2022年9月30日至12月6日間,有不知名人士登入系統並竊取其中資料,導致4萬5000名觀眾與僱員資料外洩。儘管巴斯塔向緬因州報稱,到今年2月21日才發現黑客入侵,但原訴人指證,《紐約時報》早在數個月前報道事件。本報訊

大都會歌劇院被指未能妥善保護觀眾與僱員的個人資料。Vincent Tullo/紐約時報

紐約