网络设备和物联网设备供应商泛素网络(Ubiquiti Networks)今天向其客户发送了通知电子邮件,告知他们最近发生了安全漏洞。
“我们最近意识到,第三方云提供商对我们的某些信息技术系统进行了未经授权的访问,“泛素今天在电子邮件中说。
服务器存储了与用户配置文件相关的信息账号:account.ui.com,泛素向购买其产品的客户提供的一个门户网站。
该网站用于从远程位置管理设备,并作为帮助和支持门户。
根据泛素,入侵者访问了存储数据的服务器用户界面用户,例如姓名、电子邮件地址、加密和哈希密码。
家庭地址和电话号码也可能被暴露,但只有在用户决定将这些信息配置到门户中时,才会出现这种情况。
有多少泛素用户受到影响,以及数据泄露是如何发生的仍然是个谜。
目前尚不清楚“未经授权的访问”是在安全研究人员发现暴露的数据时发生的,还是由于恶意威胁参与者造成的。
泛素发言人没有立即回复在本文发表前发出的征求意见的请求。
尽管客户收到了坏消息,泛素表示,由于这起事件,它没有发现任何未经授权访问客户帐户的行为。
该公司现在要求所有收到电子邮件的用户更改其帐户密码,并启用双因素身份验证。
而最初,一些用户将这些电子邮件视为钓鱼企图,泛素技术支持职员今天在社交媒体上共享了。