網路攻擊揭露列支敦斯登受益所有權登記冊,影響 31,000 人
重點速覽
- •約 31,000 名個人的資料在針對列支敦斯登受益所有權登記冊的網路攻擊中被洩露,該登記冊用於識別公司和信託結構背後的真實負責人。
- •列支敦斯登政府在週四發現了未經授權的存取行為,將系統下線,並於週末成立危機處理小組以調查和協調應對措施。
- •當局尚未發現任何資料被更改或刪除的跡象,但資料外洩的完整程度仍在評估中。
- •受影響的人數超過了列支敦斯登約 40,000 人的總人口,這表明許多受影響者很可能是使用該公國金融結構的外國公民。
- •這次資料外洩事件凸顯了透明度倡議者推動更廣泛存取受益所有權資料,與保護中央政府系統中敏感個人資訊需求之間的緊張關係。

列支敦斯登政府證實,一場網路攻擊已洩露該國受益所有權登記冊中約 31,000 名個人的資料。
這次入侵的目標是「經濟受益人登記冊」,這是一個用於識別在列支敦斯登營運的公司、基金會和信託背後真實負責人的資料庫。政府表示,未經授權的存取發生在上週三夜間至週四。該入侵行為於週四被發現,促使當局立即採取安全措施並將受影響的系統下線。
官員表示,目前沒有任何跡象表明資料被更改或刪除。然而,資料外洩的完整範圍仍在評估中。
政府於週末成立了危機處理小組,以調查此事件並協調應對措施。
攻擊目標為何
列支敦斯登的受益所有權登記冊是為打擊洗錢和恐怖主義融資等更廣泛努力的一部分而建立的。在反洗錢(AML)和反恐融資(CFT)法規的連續修訂後,此類登記冊已成為歐洲經濟區(列支敦斯登為其成員國)的標準要求。歐盟的第四與第五反洗錢指令逐步擴大了成員國的義務,要求其維護受益所有權中央登記冊並擴大對其的存取權限。這些資料庫旨在讓主管機關——以及在特定情況下,具有合法利益的實體——能夠存取有關最終擁有或控制公司結構者的資訊。
背景:列支敦斯登的金融業
列支敦斯登是一個位於瑞士和奧地利之間的小公國,約有 40,000 名居民。其國土面積約為 160 平方公里,是歐洲最小的主權國家之一。金融服務業與製造業同為列支敦斯登經濟的支柱。該國在歷史上一直被視為財富管理中心,並在過去幾十年中,逐步調整其監管框架,以符合金融行動特別工作組(FATF)和經濟合作暨發展組織(OECD)等機構設定的國際透明度標準。列支敦斯登於 2009 年承諾遵守透明度標準後,被從 OECD 不合作避稅天堂的灰名單中移除,這標誌著其努力擺脫保密管轄區聲譽的轉折點。
這次資料外洩事件影響的 31,000 名個人遠遠超過了該公國本身的人口,這表明許多受影響者很可能是外國公民,他們利用列支敦斯登的公司和信託結構進行資產管理和遺產規劃。
該事件發生之際,正值全球對受益所有權資料庫安全性日益關注之時,這些資料庫將敏感的個人和財務資訊匯集在中央政府系統中。雖然透明度倡議者一直推動更廣泛地存取此類登記冊以打擊非法金融活動,但列支敦斯登的資料外洩事件凸顯了開放的受益所有權資料與保護這些系統中所持有個人資訊之間的固有緊張關係。