欧洲多地使用Interrail通票出行的旅客近期被告知需提高警惕,部分人还被建议注销并更换护照。事件源于Interrail通票销售方Eurail遭遇黑客攻击后,旅客个人数据被发布并流入暗网。
Eurail表示,去年12月发生的数据泄露事件影响超过30万名欧洲旅客。被访问的信息包括护照号码、姓名、电话号码、电子邮件、家庭住址以及出生日期。该公司本周向客户通报称,“在安全事件中复制的数据已在暗网上被出售”,同时“样本数据集已在Telegram上发布”。
在此背景下,部分旅客面临更换护照的压力与费用。英国护照办公室已告知至少一名受影响客户,为防止护照被用于欺诈活动,需要“取消护照”。英国内政部相关机构并表示,客户更换护照需支付102英镑的全额费用。另有一名受影响的丹麦客户称,其被迫取消护照,补办费用可能超过200英镑。
一名要求匿名的受影响旅客表示,她与去年夏天从彭赞斯前往那不勒斯的旅行团成员均遭遇数据泄露。她称得知个人数据在暗网上出售后感到担忧,并担心能否及时拿到新护照以赶上夏季出行计划。
Eurail为荷兰公司,销售供旅客在欧洲乘火车旅行的Interrail通票。其介绍显示,一张7天通票可在33个国家乘坐火车,覆盖从挪威北端到土耳其南岸的线路;价格为28岁及以下286欧元、28至59岁381欧元、60岁及以上343欧元,两名12岁以下儿童可随成人免费同行。

64岁的前约克郡广播记者Gerard Tubb表示,他去年购买Interrail通票计划与妻子前往法国南部,个人数据也在此次事件中被盗。他称,泄露信息的规模令人担忧,可能足以让他人冒充其身份。
Eurail本周向受影响客户建议,对任何通过电话、电子邮件或短信提出的个人信息请求保持高度警惕,并更新用于访问Rail Planner应用的密码,同时更改电子邮件、社交媒体及银行账户密码。Eurail表示对事件可能引发的担忧“表示遗憾”,并称“防止和减轻对客户可能造成的影响是最高优先事项”,目前仍在通知受影响客户,并已通知所有出现在Telegram样本数据集中的客户。
部分用户在社交平台表达担忧与索赔诉求。有用户称其作为交换学生身处他国,难以及时办理新护照;也有人提出希望至少获得补办护照费用的赔偿。另有用户表示已致信Eurail在荷兰的首席执行官,并依据《通用数据保护条例》(GDPR)第82条提出赔偿要求。
英国内政部表示,更换护照的费用应由申请人以及对个人数据泄露负有责任的第三方承担。内政部发言人称,若护照持有人被告知其护照信息涉及数据泄露,是否更换护照由其自行决定,并表示英国护照采用现代安全技术以帮助防范伪造或篡改行为。