Singtel说,它正在调查一个网络安全漏洞的影响,该漏洞可能已经泄露了客户数据。攻击影响了第三方供应商Accellion提供的文件共享系统,新加坡电信公司在内部和外部利益相关者使用了该系统。
Singtel在周四的一份声明中透露,Accellion通知该公司称,该文件共享系统名为FTA(file Transfer Appliance),已经被不明身份的黑客攻破。电信表示,该工具是作为一个独立系统部署的,用于在组织内部以及与外部利益相关者共享信息。
该系统的所有使用都已收回,并通知了包括新加坡网络安全局在内的相关部门。Singtel补充说,它目前正在评估违规行为的性质和影响,以及可能被非法访问的数据的范围。
“客户信息可能已被泄露,”电信公司说我们的首要任务是直接与信息可能已被泄露的客户和利益相关者合作,以保持对他们的支持,并帮助他们管理任何风险。一旦我们确定哪些与他们相关的文件被非法访问,我们将尽快与他们联系。”
补充说,这起事件是“孤立的”,因为它涉及一个独立的第三方系统,它说它的“核心业务”并没有受到影响https://www.accellion.com/company/press-releases/accellion-provides-update-to-recent-fta-security-incident/“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>2月1日表示,其FTA系统是一个有20年历史的大型文件传输软件生命周期即将结束。它曾是“复杂的网络攻击”的目标,即https://www.accellion.com/company/press-releases/accellion-responses-to-recent-fta-security-incident/“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>12月23日Accellion通知其所有客户发生攻击时,第一次公开了涉及文件共享系统。
该供应商表示,12月中旬“发现了一个零日漏洞”,这是“协同网络攻击的开始”,一直持续到2021年1月,并发现了进一步的漏洞。Accellion称,公司已在72小时内发布了针对初始漏洞的修复程序,并继续发布修补程序,以关闭随后几周发现的每个漏洞。
受此事件影响的客户不到50家,注意到该公司增加了监控和警报工具,以识别与这些攻击向量相关的异常情况。
该公司表示,这些漏洞仅限于FTA软件,不会影响其企业内容防火墙产品Kiteworks,Accellion的大多数客户都在该产品上操作。Kiteworks是在不同的代码基础和安全体系结构上开发的,该供应商说。
ZDNet向Singtel提出了几个问题,包括何时第一次接到违规通知,以及为什么它仍在使用一个20年的文件共享产品,该产品的生命周期即将结束。这篇文章将在电信公司回复时更新。