澳大利亚第二大互联网服务提供商近日遭遇网络攻击,导致数十万客户的电子邮件地址或电话号码泄露。 据母公司TPG透露,黑客从iiNet的订单管理系统中窃取了约28万个活跃电子邮件地址和约2万个活跃固定电话号码。此外,据信还有约1万个iiNet用户名、街道地址和电话号码,以及约1700个路由器设置密码被未知第三方获取。 初步调查结果显示,第三方通过窃取一名员工的账户凭证,成功访问了该系统。该黑客攻击事件于周六得到确认,但TPG直至周二早上才通知iiNet客户及其股东。 该公司表示,客户的信用卡、银行详细信息或护照、驾照等身份证件信息并未泄露,因为这些信息并未存储在系统中。 目前,该电信公司已从系统中删除了未经授权的访问,并聘请了外部IT和网络安全专家协助处理此事。 TPG在一份声明中表示:“目前,我们没有任何证据表明我们的更广泛系统或其他客户受到了此次事件的影响。” iiNet表示,公司已聘请外部IT和网络安全专家,以全面评估被访问信息的范围。初步调查显示,黑客可能通过窃取员工账户凭证获得了未经授权的访问权限。 TPG Telecom首席执行官Inaki Berroeta表示:“我们可以确认,没有信用卡、银行或财务信息被泄露。此次事件未导致任何驾驶证号码、身份证件信息或银行账户信息泄露。 同时,我们已主动与澳洲网络安全中心、国家网络安全办公室、澳洲信号局及其他相关部门沟通,回应此次事件。” |