网络攻击泄露列支敦士登受益所有权登记册,影响31,000人
要点速览
- •在针对列支敦士登受益所有权登记册的网络攻击中,约有31,000名个人的数据遭到泄露,该登记册记录了公司和信托结构背后的实际控制人。
- •列支敦士登政府在周四发现了此次未经授权的访问,将系统下线,并于周末成立了危机小组以调查和协调应对措施。
- •当局未发现任何数据被篡改或删除的迹象,但仍在评估泄露的全部范围。
- •受影响的人数超过了列支敦士登约40,000的全国总人口,表明许多受影响者可能是利用该公国金融结构的外国公民。
- •此次泄露事件突显了透明度倡导者推动扩大受益所有权数据访问权限与保护集中式政府系统中敏感个人信息需求之间的紧张关系。

列支敦士登政府证实,一次网络攻击泄露了该国受益所有权登记册中约31,000名个人的数据。
此次泄露事件针对的是“经济受益人登记册”,该数据库记录了在列支敦士登运营的公司、基金会和信托机构背后的实际控制人。据政府透露,未经授权的访问发生在上周三夜间至周四期间。周四发现了此次入侵,促使当局采取立即的安全措施并将受影响的系统下线。
官员们表示,目前没有任何迹象表明数据遭到篡改或删除。然而,数据泄露的全部范围仍在评估中。
政府于周末成立了一个危机小组,以调查该事件并协调应对措施。
目标对象
列支敦士登的受益所有权登记册是为了打击洗钱和恐怖主义融资而建立的更广泛努力的一部分。在列支敦士登作为成员国的欧洲经济区,随着反洗钱(AML)和反恐融资(CFT)立法的相继出台,此类登记册已成为一项标准要求。欧盟的第四和第五项反洗钱指令逐步扩大了成员国维护受益所有权中央登记册并扩大其访问权限的义务。这些数据库旨在让主管当局——以及在特定情况下,具有合法利益的实体——能够获取有关最终拥有或控制企业结构的人员的信息。
背景:列支敦士登的金融业
列支敦士登是一个位于瑞士和奥地利之间的小公国,拥有约40,000名居民。该国土地面积约为160平方公里,是欧洲最小的主权国家之一。与制造业一样,金融服务业也是列支敦士登经济的支柱。该国历史上一直是财富管理中心,并在近几十年中调整了其监管框架,以符合金融行动特别工作组(FATF)和经济合作与发展组织(OECD)等机构制定的国际透明度标准。2009年,列支敦士登在承诺遵守透明度标准后,被从经合组织不合作避税天堂灰名单中移除,标志着其在努力摆脱保密管辖区声誉方面迎来了转折点。
受此次泄露事件影响的31,000人远远超过该公国本身的人口,这表明许多受影响的人可能是外国公民,他们利用列支敦士登的公司和信托结构进行资产管理和财产规划。
该事件发生之际,全球正日益关注受益所有权数据库的安全性,这些数据库在集中的政府系统中汇总了敏感的个人和财务信息。尽管透明度倡导者一直推动更广泛地访问此类登记册以打击非法金融活动,但列支敦士登的泄露事件突显了开放的受益所有权数据与保护这些系统所持有信息的个人之间的内在矛盾。