


菲律宾政府网站又出事了,而且这次被盯上的还是不少在菲华人平时真的会用到的菲律宾劳动与就业部线上系统。
9 月 7 日,菲律宾劳动与就业部国家首都区的客户门户网站被发现出现异常,搜索引擎页面一度显示带有极端仇恨和威胁性质的内容,而直接打开网站后则进入“系统维护中”页面,之后部分访问还出现了云端安全服务的“源站域名解析错误”。事情迅速在菲律宾本地网络社区传开,不少网友第一反应并不是“黑客是谁”,而是一个更现实的问题:这个网站平时明明要提交申请、公司资料、身份证件和各种劳动文件,现在网站被动过,之前上传的东西到底安不安全?
先说最关键的:网站被篡改是真的,但目前没有证据表明用户资料被盗
这个问题现在其实已经有官方答案了。
菲律宾信息与通信技术部 9 月 7 日发布声明,正式确认菲律宾劳动与就业部发生了网页篡改,也就是网站网页被未经授权修改的事件,菲律宾国家计算机应急响应团队随后与菲律宾劳动与就业部技术团队协同处理,对受影响节点实施隔离,并展开数字取证和系统恢复。更重要的是菲律宾信息与通信技术部在初步技术评估中明确表示,没有发现敏感数据库或个人身份信息遭到破坏。
这句话对于在菲律宾生活、工作的华人来说,比网站上到底出现了什么极端文字重要得多,因为菲律宾劳动与就业部国家首都区这个门户并不是一个普通的资讯网站,它本身就是一个线上办事入口。
官方门户显示,这个系统可以用于提交劳动相关申请、报告、许可、证明和其他文件,其中一些业务还涉及上传企业资料、政府签发的身份证件、终止劳动关系文件以及其他证明材料。比如菲律宾劳动与就业部国家首都区的“无待决案件证明”申请,就要求填写公司和联系人信息,并上传公司身份证件、政府签发的身份证件以及相关注册证明;而“非自愿离职证明”申请也涉及个人姓名、联系方式、雇主信息、终止劳动关系文件和带照片签名的有效身份证件等资料。
所以大家真正应该关注的是:这次事件有没有造成资料泄露。截至目前,官方给出的答案是:没有发现敏感数据库或个人身份信息遭到攻破。也就是说,不能因为网站被黑客篡改就直接等同于“所有提交过的资料都被盗了”,这两件事在技术上完全不是一回事。

但对在菲华人来说,麻烦还是来了:很多业务可能本来就在等这个网站
这也是为什么这件事并不只是“政府网站被黑了”这么简单。
菲律宾劳动与就业部国家首都区客户门户目前承担的线上业务其实相当多,除了劳动争议相关的线上调解服务,还包括外国人就业许可证线上申请、企业注册、招聘会相关许可、承包商和分包商注册,以及各类职业安全健康报告等。对于在菲律宾经营公司的华人老板、人事人员、财务人员,甚至正在办理工作许可的外籍员工来说,这些并不是“以后有空再看”的网站,而是某些时候必须用到的政府办事入口。
尤其是外国人就业许可证这一类业务,对在菲工作的中国籍员工和聘用外籍人员的菲律宾公司来说,本身就属于非常现实的合规事项,菲律宾劳动与就业部国家首都区官方门户目前仍将外国人就业许可证线上申报服务列为线上申请渠道,企业还需要先完成企业登记,之后才能进行相关申请。
因此真正可能让企业头疼的,并不是网页上突然出现了什么离谱内容,而是你正好赶着提交材料、等证书、追踪申请状态,结果系统被临时关闭了。
对于已经提交材料的人来说,最容易出现的情况也不是“资料马上没了”,而是网站暂时无法访问、申请流程被打断、无法查询进度,或者原本准备在当天完成的业务只能往后延。

网站为什么会被关闭?不是因为“什么都没发生”,而是官方正在做隔离和取证
菲律宾信息与通信技术部的处理方式其实已经说明问题的严重程度。
摘自菲律宾信息与通信技术部部分通知
官方确认,在菲律宾劳动与就业部网站主机发现未经授权修改后,相关团队立即通知菲律宾劳动与就业部信息技术管理员,并启动应急响应程序,对受影响节点实施隔离,同时进行数字取证和系统恢复;为了确保威胁被彻底清除并完成安全加固,菲律宾劳动与就业部和另一个受到网络安全事件影响的政府机构,其相关网络服务都被暂时下线。
所以网站显示“系统维护中”,并不意味着只是普通的服务器维护,更准确地说,这是在网络安全事件发生之后采取的隔离、排查和恢复措施。
这也是为什么目前大家看到的现象会有点奇怪:有人在搜索引擎上还能看到之前被篡改的页面内容,但直接打开网站却已经进不去了,因为搜索引擎缓存和网站实时状态本来就不是完全同步的。

这次不是只有菲律宾劳动与就业部出问题,菲律宾政府同一天还处理另外两起网络安全事件
菲律宾信息与通信技术部当天发布的声明实际上不是单独针对菲律宾劳动与就业部,而是针对多个政府机构出现的网络安全威胁。除了菲律宾劳动与就业部的网页篡改之外,菲律宾移民工人部网站也被发现遭到未经授权访问,菲律宾信息与通信技术部因此启动紧急响应,与菲律宾移民工人部技术团队进行现场技术处理,并实施访问控制强化和系统隔离。
但另外一个案件就完全不同了,菲律宾港务局此前被报告疑似遭遇勒索软件攻击,但菲律宾信息与通信技术部后续通过技术评估以及与菲律宾港务局相关人员核对系统日志后确认,这属于误报,也就是系统或监测机制错误地发出了攻击警报,并没有发现菲律宾港务局基础设施存在勒索软件活动或系统遭到攻破。
换句话说,9 月 7 日菲律宾确实同时出现了多起政府网络安全警报,但不能简单理解成“菲律宾政府数据库全部被黑了”,因为不同事件的性质和技术结果并不一样。

在菲华人现在最需要注意什么?
对于已经使用过菲律宾劳动与就业部国家首都区门户办理业务的企业和个人,现在最重要的其实不是恐慌,而是先别把“网站遭篡改”和“个人资料已经泄露”画上等号。
截至目前,菲律宾信息与通信技术部给出的官方判断仍然是,菲律宾劳动与就业部事件初步评估没有发现敏感数据库或个人身份信息遭到破坏,因此现阶段没有依据证明此前通过系统提交的资料已经被黑客大规模窃取。
但与此同时,系统既然已经被官方确认发生网页篡改,相关服务又处于临时下线和安全加固阶段,那么近期确实不适合抱着“网站能打开就继续提交”的心态反复操作,尤其是涉及身份证件、公司文件、工作许可和其他敏感资料的业务,更应该等官方系统恢复后再办理,避免在非官方渠道重复提交或者把资料发给来路不明的人。
对在菲华人来说,这件事真正值得记住的并不是“菲律宾劳动与就业部网站被黑了”这几个字,而是:网站确实出了安全问题,但截至目前官方没有发现敏感数据库和个人信息被攻破;真正现实的麻烦,则是你正在办的外国人就业许可证、证明、劳动申报或其他线上业务,可能因为系统下线而暂时受到影响。
如果你最近刚好在通过菲律宾劳动与就业部国家首都区办理外国人就业许可证、“非自愿离职证明”、“无待决案件证明”或者其他线上业务,接下来更应该留意菲律宾劳动与就业部和菲律宾信息与通信技术部后续发布的恢复通知,而不是根据社交媒体上的猜测判断自己的资料是不是已经泄露。
菲律宾 SEC 转向平台层面精准打击网络诈骗 联动 TikTok 等平台下架欺诈网站
菲律宾税务局传票来了别乱交资料:这一步处理不好,税务调查可能越走越深
*本文素材源自官方媒体及网络新闻

