家贼难防 加鼎银行近3百万客户信息被泄始末

加鼎银行总裁兼首席执行官Guy Cormier和第一执行总裁 Denis Berthiaume来到新闻发布会现场 七天记者 颜宏 6月20日北美最大的信用合作社加鼎银行集团(Mouvement Desjardins)总裁兼首席执行官Guy Cormie宣布该银行一名员工非法收集了270万个人和17.3万家企业的账户信息,并将其泄漏给第三方。被泄漏的信息包括客户的姓名、地址、出生日期、社会保险号码、电子邮件地址、电话号码和交易习惯等,因这名“家贼”没有权限接触到账户密码、个人识别码(PIN)以及安全问题等,这些敏感的安全信息得以侥幸地逃过一劫。 这次账户信息泄露是加拿大金融机构有史以来规模最大的一次,信息被盗的客户占加鼎银行客户总量的41%。目前还不知道这些资料被泄露给了哪些个人或组织,将对客户造成什么样的损害。加鼎银行表示将为受影响的客户提供一年免费Equifax信用监控服务,后又延长至5年以及保额为5万元的身份盗窃保险。这个监控服务目前的费用是每月20元,5年之后如果客户希望继续维持这个服务则需要自己付钱。 Cormier还坚持认为银行的安全程序没有问题,是这名负责数据的员工经过缜密的计划,在赢得了其它同事的信任后,利用他们和他们的权限收集到了这些数据,是一个长期的过程,很难引起别人的注意。另外,他还强调家贼难防,发生在企业内部的欺诈是最难发现,也是最为复杂的行为。 补救 根据警方提供的资料,2018年12月,加鼎银行注意到一笔可疑交易涉及居住在Laval辖区的客户,随即向Laval警方报警。警方即开始启动常规监控,花了好几个月的时间才确定了信息可能泄露的范围。案发以来,加鼎银行一直在Laval警方的帮助下进行内部调查,最终锁定了这名“内鬼”的身份,随即他的内部访问权限被冻结,他设立的获取账户信息花招被捣毁,本人也被立即开除。这名泄密员工被警方逮捕并接受了询问,随后被释放。警方和加鼎银行都表示案件正在调查中,不方便透露这名嫌疑人的更多信息,只表示这是一名男性,在数据部门工作,被盗用户的信息在该人持有的几个USB上被找到。除了他被释放以等待进一步的司法程序之外,警方到目前为止还没有对他提出任何指控。 值得注意的是,Laval警方在5月份告知加鼎银行已经有部分账户的个人信息被泄露,但直到6月14日才通知加鼎银行受影响的客户范围之广,数量之庞大。加鼎银行也立刻加强了网络安全防范,加鼎银行的员工再也无法向外界传递信息,还收紧了银行柜台和电话中心的客户身份确认程序以及其他不能公布的安全措施。在加鼎银行的网站上还设立了一个微型网站窗口,以回答受影响客户提出的问题。加鼎银行正在利用特殊的程序对一些可疑网站进行扫描,试图发现属于该银行客户的个人信息来避免可能的欺诈。 这两周来,加鼎银行已经通过信函形式和所有受影响的客户进行沟通,为客户提供一个准入号码,客户可凭这个号码直接注册Equifax信用监控服务,为期5年。这个监控服务包括每天对数据库进行检查,以检测客户文档中的任何异常信息,比如您的信用突然发生重大变化,或者进行过可疑交易,再或者您的个人信息在被Equifax认定为欺诈的网站上被使用等等。一旦发现异常,客户会通过电子邮件或手机短信收到实时警报。如果发生了身份盗窃,Equifax的客户团队还会提供支持,并帮助客户找回损失的信用。但实际上,Equifax的系统在2017年被黑客攻破,高达1.43亿民众的个人信息外泄,包括姓名、生日、住址、社会保险号、驾驶证号码等,相当于接近每两个美国人中就有一个人的信息被泄露。 魁省金融市场管理局AMF(Autorité des marchés financiers)也在第二天发布了一系列针对欺诈的警告:首先,加鼎银行绝不会通过电话、短信或电子邮件询问或确认客户的个人信息,不论有人以什么理由试图获得您的个人信息都应该不理;其次,谨防钓鱼邮件,无论看起来多像真的,都不要点击陌生邮件里面的链接、图标等,也不要拨打里面的电话号码,如果想联系银行,请自行找到对的号码拨打;第三,发现有可疑联络,不要回答任何问题,及时报警。 反应 加鼎银行的信息泄露事件发生后,魁省政府包括省长François Legault和财政部长Éric Girard都表示了关注,并表示将尽力帮助受影响的加鼎银行用户。省长表示当一个企业内部的员工决定泄露机密信息时,无论制定什么样的安全措施,都是很难预防的,目前的当务之急应为弥补信息泄露的漏洞以及减轻有可能的损害,并回绝了魁省自由党(PLQ)、魁人党(PQ)以及魁省团结党(QS)提出的设立特别调查委员会以及更改现有个人信息相关的法律规章等提议。 魁省安全部长Geneviève Guilbault和Éric Girard也表示,通过和加鼎银行以及AMF高层的交流,对加鼎银行在事件发生后的应对措施表示满意,赞扬他们反应迅速,也希望他们吸取教训,弥补漏洞,防止类似的情况发生。魁省安全局(Sûreté du Québec)已经抽调相关领域的专家去增援Laval警方的调查。 魁省信息获取委员会(Commission d’accès à l’information du Québec)和加拿大隐私专员办公室(Commissariat à la protection de la vie privée du Canada)也在7月8日宣布启动联合调查,看加鼎银行在此次信息泄露事件中是否完全遵守信息法的规定,是否存在管理不善的行为等。 魁省安全局前经济犯罪主管Michel Carlos在接受采访时表示,这次被泄露的个人信息之全面可以让任何一个犯罪组织复制出另一个人出来,但犯罪组织可能不会立刻利用这些信息实施欺诈,受影响的客户将会在未来较长时间内缺乏安全感。根据他个人的经验,这些通过非法手段获得的个人信息可能已经售卖,在暗网(Dark web)上,个人信息一般以1,000-5,000人为一组打包销售。 为了避免可能的身份盗窃,加鼎银行的许多客户认为仅5年的Equifax信用监控服务远远不够。从根本上杜绝因这次信息泄露事件导致的身份被盗可能性的方法是更换每个人受影响客户的身份标识——社会保险卡号(SIN)。因此当Pierre Langlois在网上发起更换SIN卡号的请愿书后,一呼百应,短短两天就获得了8万5千个签名。社会保险号是一组9位数的号码,每个加拿大人的唯一识别号码。犯罪分子可以凭借这个号码轻易锁定个人信息,结合用SIN卡收集到的其他个人信息,可以受害者的名义申请信用卡或是开设银行账户、申请贷款、租用车辆、设备甚至卖掉房子等开展各种欺诈行为,而留下受害者去支付账单、费用、空头支票、未缴税款等等。但加拿大信用办公室(Bureau canadien du crédit)的Sylvain Paquette认为针对加鼎银行的这次危机,更换SIN卡号并不是当务之急,只会增加政府行政程序的堵塞,并不能避免欺诈;即使更换了该号码,受害者要通知所有有关机构,即使一家通知不到,欺诈依然有可能发生。 泄密事件公布后24小时后,针对加鼎银行的两起集体诉讼就已经提交到了法庭,一起诉讼要求加鼎银行赔偿每个受影响客户300元,并取消每月的银行费用;另一起则要求赔偿2.9亿元,平均到每名客户身上约1100元。 服务 信息泄露事件发生后,本来受加鼎银行委托提供信用监控服务的Equifax却很不给力:登记的网页长时间打不开或官网干脆打不开;服务电话等候时间过长没人接,有人表示在线上等了4个小时依然没有等到有人回应;客户服务的人员不说法语,只提供英语服务等等,让受到影响的客户在焦虑的同时又多了层堵心。接到客户投诉的加鼎银行紧急联络Equifax,要求他们改善服务。截止到记者发稿时为止,Equifax的网络速度已经回复到正常的水平,电话服务的等待时间也缩短到5-10分钟。 … Read more

警方最新公布抢劫万锦六福珠宝的逃犯照片

去年年底万锦市Markville购物商场六福珠宝店械劫案,警方当场拘捕一名疑匪,经过逾半年调查,警方再起诉5名同案男女,另通缉2男2女在逃者。警方透露案中共6名持枪及锤的贼匪,乘坐2部私家车到行劫地点,相信匪党采声东击西策略,在附近GO火车站放置可疑物品,引开警方视线伺机抢劫。 警方去年12月30日傍晚接获市民报案,指位于7号公路与McCowan路交叉口的Markville购物商场六福珠宝店,遭多名身穿类似地盘工人反光衣服持手枪及铁锤贼匪冲入打劫,由于案发时正值圣诞新年购物人潮高峰期,贼匪如此明目张胆闯入打劫过程,被不少现场市民以手机拍下。 警方当日在接获不少市民致电911举报劫案前,又接获匿名举报,指位于购物商场附近的GO火车站内发现可疑包裹。约克区警队械劫案调查组昨日表示,有理由相信此宗可疑包里发现案,其实是贼党转移警方人手及视线的声东击西战术,待警方派人到GO火车站调查时,伺机打劫珠宝店,以便他们易于逃跑。 械劫案调查组探员表示,当晚到场的6名涉案贼匪,分别乘坐2部私家车抵达珠宝店所在的购物中心停车场,身穿类似地盘工人反光衣的蒙面6贼匪,持手枪及铁锤威吓珠宝店职员,及击碎装有珠宝金饰的玻璃柜台,掠去一批珠宝首饰后逃离现场。 警发照片通缉4人 警方接到市民报警及提供非常有用贼匪逃走路线,以及他们乘坐车辆资料后,警员追截一众涉案疑匪,由于当晚购物商场停车场相当繁忙,2部贼车逃走有困难,其中一名怀疑未及登车27岁多市男子居里(Tristan Currie),被警方当场逮捕,他面对一项涉嫌行劫、蒙面从事不法行为及武力拒捕,其余贼匪则乘车逃去。 约克区警方械劫案经过超过半年调查,最近拘捕及起诉5名涉案男女,年龄由19岁至26岁,警方已向他们起诉包括行劫、串谋从事不法罪案、藏有非法枪械、公众地方行为不检及违反保释条件等。 警方同时追缉2男2女在逃人士,包括26岁男子切里(Jacob Cherry)、31岁男子维克特(Devon Victor)、24岁女子那兹(Ashley Nazir)及25岁女子摩儿(Jessica Moore);警方昨日发布该2男2女照片,呼吁曾见过4名被通缉人士的市民,致电1-866-876-5423内线6631,向械劫案调查组探员提供消息。警方又劝喻涉案在逃者,应在法律代表陪同下到警署自首。   来自:星岛日报  

SEPAQ员工开始罢工

本周三早上,魁省野外营地管理组织SÉPAQ(Société des établissements de plein air du Québec)的近300名员工开始在魁北克城附近的Manoir Morency和 Parc des Chutes-Montmorency举行第一阶段的罢工,以抗议员工之间的工资差异。 这一阶段的罢工将影响到另外三个地方,分别是Drummondville 的Camping des Voltigeurs ,Centre touristique du Lac-Kénogami 和Centre touristique du Lac-Simon,有近期去这些地方露营的人要注意,罢工将会导致包括食品服务、水上运动设备租赁、沙滩引导等服务的减少,洗手间的清洁次数也将减少。 代表SEPAQ员工的工会表示,魁省各个地区野外营地之间的员工工资存在差异,且大多数员工都是季节性招聘,工会要求就工资问题与SEPAQ达成新的协议,如果未能达成协议,工会将从本周六发起无期限罢工,罢工人数多达1500人。  

邻居做Airbnb噪音太大 蒙城男子不堪其扰

一位住在蒙特利尔老城的男子,因为邻居家用作Airbnb,每天被开派对的租户打扰,报警也无济于事。 大卫·布鲁姆对记者说,去年8月,他隔壁的邻居开始将房子用作Airbnb,从那以后,隔壁就一直用于开派对,导致他经常只能在凌晨4、5点睡觉。为此,他不得不多次求助于警方,已经报警投诉噪音超过120次,但没有效果。 蒙特利尔市执行委员会成员雷格·索维表示,市政府没有法律权力禁止使用Airbnb,只能求助于省政府。魁省政府已经出台相关政策,截至今年秋天,出租不满一个月的房屋需要进行登记,而且每次出租时需支付3.5%的酒店税。  

Laval一康复中心涉嫌虐待患者

在对Laval一家孤独症和智力障碍康复中心进行内部调查之后,Laval卫生局解雇了9名涉嫌虐待患者和威胁举报者的员工。 根据法律文件,内部调查是因为这家康复中心的3名员工因涉嫌在2018年9月至11月期间对患者进行殴打等虐待行为而面临指控。三人拒不认罪,预计将于9月10日开庭。随后,Laval卫生当局对该中心的45名员工进行调查,许多员工表示如果他们揭发此事,就会收到报复威胁,因此员工大多保持沉默。 Laval社区健康服务中心正在提出一系列解决措施,例如安装监控摄像头、提供更多的员工培训和增加安保人员。  

曼尼托巴大学要求教授们暂时不要去中国

加拿大曼尼托巴大学University of Manitoba建议教授和讲师们在目前敏感时期避免前往中国出差访问。 加拿大联邦警察皇家骑警正在调查在曼尼托巴省温尼伯市加拿大微生物实验室做研究工作的华裔病毒学家邱香果和他的丈夫、及其一组中国研究生涉嫌违反该研究机构政策规章的问题。 在7月5日邱香果等人被突然从温尼伯加拿大微生物实验室带离之后,曼尼托巴大学在7月15日宣布取消邱香果夫妇在该大学客座教授的资格。 今年初加拿大联邦政府建议加拿大人在决定是否前往中国旅行时要高度谨慎,因为中国司法机构随意执法的风险很大。在这之后,曼尼托巴大学建议学生和非教研人员人员暂时取消前往中国旅行的计划。 加拿大阿尔伯塔大学中国研究所主任Gordon Houlden说,虽然限制教师和学生前往中国旅行的决定似乎有些过头,但他理解曼尼托巴大学的担心。 在加拿大警方应美国司法机关的要求在温哥华机场拘捕了在那里转机的华为公司首席财务官孟晚舟之后,中国警方逮捕并关押了两位加拿大人Michael Spavor和 Michael Kovrig,并采取了禁止加拿大油菜籽和猪肉进入中国市场的措施。   来自:RCI  

炸锅!加国参议员曝美军在欧洲存放核武的地点

加拿大参议员戴伊(Joseph Day)为北约议会大会(NATO parliamentary assembly)撰写报告,却将美国在欧洲存放核武器的地点曝光,引发全球哗然。 据本地英文媒体Globalnews报道,戴伊是加拿大参议员,同时也是参议院自由党团(Senate Liberal Caucus)的领袖。他还在北约担任职务,是北约议会国防和安全委员会的一员。 在今年4月,戴伊撰写了一份名为《核武吓阻的新时代?现代化、限武以及盟国核武力》(A New Era for Nuclear Deterrence? Modernisation, Arms Control, and Allied Nuclear Forces)的报告,以评估北约核武吓阻政策的未来发展。 报告提到,美国将大约150件核武器(包括威力巨大的B-61重力核弹),存放在欧洲的六个军事基地里:比利时的小布罗赫尔(Kleine Brogel)、德国的比歇尔(Büchel)、意大利的阿维亚诺(Aviano)和吉地托雷(Ghedi-Torre)、荷兰的沃尔克(Volkel),以及土耳其的因瑟利克(Incirlik)。 这份要提交到北约议会国防和安全委员会报告,并非是绝密文件,而是要公开的。将如此敏感的信息放在里面,这也太令人震惊了。 北约方面大约也感觉到不妥。在上周,他们将这份报告的修改版在网上公布的时候,删除了美国核武器的具体位置,只含糊地写道,可搭载核武器的飞机往往来自“比利时、德国、意大利、荷兰和土耳其”。 接着就有北约的高层人士出来“甩锅”了。一位拒绝透露姓名的官员表示,这份文件不是北约官方公布的,所以不会评论。“一般来说,美国及其欧洲伙伴都没有讨论美国政府的核武器在欧洲大陆位置。我们对北约核态势的细节不作评论”,他说。 就在北约方面“甩锅”的时候,戴伊站出来说话了:没错,我是有意公布这些信息的! 本周三(7月17日),戴伊接受Globalnews采访时表示:这(公布美国核武器位置信息)不是偶然的。我们打算与北约议会大会沟通,向他们提供有关核威慑力的信息。” 戴伊又说:“我认为人们要理解,北约议会大会是诚实地面对公众,更重要的是要告知立法者和议员,北约在维护世界和平与安全的重要性。” 至于美国核武器位置信息,戴伊说,他是从公开的渠道找到的。“任何人都可以上网查找信息。北约议会大会在布鲁塞尔有很多实习生,他们帮助我完成了此研究工作。” 他还说,其实他在写报告的时候应该写明出处,标记这是开放信息,从而不至于被媒体夸大,将它上升到政治事件的高度。 戴伊最后表示,人们掌握世界核武动态的信息非常重要。“在冷战结束的时候,欧洲大概有2700枚核弹,现在我们已经下降到150枚,这是正确的方向。然而,我们不能完全卸下核武威慑力,因为俄罗斯正在增加核军备,所以北约必须有威慑力。” 据悉,美国方面尚未对戴伊泄露该国在欧洲存放核武器的具体位置,做出官方的回应。   来自:加国无忧  

加拿大油价大降,但你的衣食住行全都在上涨

6月份数据显示,加拿大消费者物价指数以每年2%的速度上涨。除能源以外,几乎所有商品的价格都在上涨。 THE CANADIAN PRESS/Christopher Katsarov 据CBC报道,加拿大统计局周三公布了最新数据,食品、住房、服装、家居、服务、保险、新车等价格在过去一年都有所上涨。不过,6月份整体通胀率还是从上月的2.4%降到了2%,主要原因是能源价格较去年同期大幅下跌。 CBC 在加拿大全国范围,汽油价格在过去12个月下降了9.1%,其他燃料的价格也下降了4.1%。 天然气和电力价格略有上涨,但被其他能源的价格下跌所抵消。 能源价格走低的部分原因是美国库存增加,另外,阿尔伯塔省5月底取消碳税也导致能源价格同比一度下跌。 过去12个月里,各省的能源价格都出现了大幅下跌,阿尔伯塔省下跌12.7%,安大略省下跌3.6%。 (Sue Ogrocki/Associated Press) 通货膨胀率是加拿大中央银行在制定利率政策时考虑的最大因素之一。 央行一般在调整利率时会将通胀率推至1%至3%之间。 在所有条件相同的情况下,如果央行认为通胀率过高,它会提高利率以冷却经济;如果通胀率过低,银行将削减利率以刺激经济。因此,在这一区间的中点左右,也就是2%左右利率,意味着央行会暂时保持观望态度。 TD Bank经济学家詹姆斯·马普尔表示,随着能源价格回落,通胀正回到2%的目标。即使贸易紧张局势升级,全球央行都在放松政策,加拿大央行可能仍将袖手旁观,并关注全球疲软渗透到加拿大的迹象。   来自:加国无忧  

魁北克省南部持续高温

加拿大环境部周三(7月17日)对魁北克省南部和中部地区发布了特殊天气预报,说一些地区的天气将会又闷又热,这种情况将会一直持续到本周六。 上述预报覆盖蒙特利尔市,以及 Longueui, lLaval, Pontiac, Maniwaki, Wakefield, Papineauville, Saint-Jérôme, Joliette, Saint-Hyacinthe, Sorel-Tracy, Drummondville, Victoriaville, Trois-Rivières 和 Shawinigan 地区。 环境报说,高温加上湿热指数,实际体感将相当于近 40 摄氏度,尤其是在城区内,另外,紫外线(UV)指数也会很高。 Photo : Radio-Canada/Bert Savard 蒙特利尔公共卫生局建议人们要呆在阴凉处或有空调的地方,经常喝水,不要等到渴了再喝,同时减少体力消耗。 卫生间还告诫人们千万不要把孩子单独留在汽车里或通风不好的房间里,有老人的家庭要让老人呆在有空调的地方。 加拿大环境部预测,整个周末,魁北克南部和中部的几个地区将继续高温天气。   来自:RCI  

MH370曝新线索:起飞前乘客携89kg不明物登机

图源:《巴黎人报》 海外网7月17日电 马来西亚航空公司MH370航班失踪已超五年,客机下落及失踪原因至今依然是谜。日前有调查人员透露了客机失踪的一个新线索,即MH370客机起飞前,装载了重达200磅(约合89公斤)未事先申报的不明物品。 综合法国《巴黎人报》、英国《镜报》等外媒报道,法国工程师高斯兰·沃特里洛斯(Ghyslain Wattrelos)日前在接受《巴黎人报》采访时表示,法国调查人员发现,MH370客机起飞前有乘客携带了重达200磅的不明物品登机。在客机起飞后,这些物品才被添加到货物清单上。 沃特里洛斯补充道,当时有一个超载的神秘集装箱也被带上了飞机,但没有人知道其中的原因。 报道称,法国航空运输宪兵队的调查人员在一份有关MH370客机乘客和行李的报告中也详细介绍了以上信息。 此前,有航空安全专家表示,MH370航班很有可能是受到了偷乘飞机的不明人员劫持。有媒体因此认为,新的线索进一步佐证了关于客机是遭偷乘飞机的不明人员劫持的说法。不过也有航空专家表示,客机是否遭劫持应该需要进一步展开更为缜密的调查。 2014年3月8日,载有239人的MH370飞机从吉隆坡飞往北京的途中失踪。其中乘客227名,机组人员12人。客机失踪后,多国组织大规模搜救行动,但迄今为止一直未发现客机下落,飞机失踪原因也依然不明。相关机构曾在多个地点找到27片疑似该客机的残骸,但只有3片确认来自MH370客机机身。 2018年7月,马来西亚方面的调查人员曾发布一份长达495页的报告,报告中称MH370的控制装置可能被人蓄意操纵,导致客机随后偏离航线,但无法确定谁应该为此负责。报告出炉后,唯一仍在对坠机事件进行司法调查的是法国。由于飞机上载有数名法国乘客,因此法国获准对这起事件进行技术性调查。法国航空运输监管机构曾批判马来西亚方面的调查报告,认为报告抹去了飞机有可能受损、飞行员在某种程度上应对飞机失联负责的部分“流行论调”。 上周,负责调查MH370事件的法国调查人员表示,波音公司允许他们在5月底从位于美国西雅图的飞机制造总部获取了MH370客机的重要飞行数据。新的信息暗示,MH370的机长扎哈里·艾哈迈德·沙阿在飞机失踪前一直都在控制客机。对此,澳媒认为,法方透露的新信息暗示,或许是机长沙阿谋杀了飞机上的所有人。   来自:海外网