新南威尔士州交通局(Transport for New South Wales,TfNSW)证实,Accellion拥有的文件传输系统受到网络攻击。
该政府实体周二下午表示,Accellion系统被世界各地的组织广泛用于共享和存储文件,包括新南威尔士州的传输。
“在对Accellion服务器的攻击被中断之前,新南威尔士州的一些信息传输被占用,它写道。
新南威尔士州交通局说,新南威尔士州网络安全局正在法医专家的帮助下管理州政府的调查。
“我们正在与新南威尔士州网络安全局密切合作,以了解违规行为的影响,包括对客户数据的影响,“它说。
它说,漏洞仅限于Accellion服务器,没有其他新南威尔士州交通局系统受到影响,包括与驾照信息或Opal数据有关的系统。
“我们认识到数据隐私是最重要的,并对客户可能受到此攻击的影响深表遗憾,“新南威尔士州交通局说。
澳大利亚证券和投资委员会(ASIC)在一月份说,它的一个服务器是在本月早些时候被违反与该机构用于传输文件和数据的Accellion软件有关附件。
Accellion也是https://www.zdnet.com/article/reserve-bank-of-new-zealand-investigates-ligal-access-of-third-party-system/“>上个月早些时候被用作突破新西兰储备银行(RBNZ)的载体。
Accellion最近宣布href=“https://www.zdnet.com/article/accellion-to-retire-product-at-the-heart-of-recent-hacks/“>自2020年12月以来,其FTA产品在最近的攻击中被滥用,导致全球许多公司和政府机构遭到破坏。
新南威尔士州政府对破坏通知并不陌生。2020年4月,服务新南威尔士州,州政府提供服务的一站式商店https://www.zdnet.com/article/citizen-data-recovered-as-service-nsw-falls-victor-to-phishing-attack/“>遭受网络攻击,泄露了186000名客户的信息。新南威尔士州服务局表示,在4月份开始的为期4个月的调查之后,他们发现738GB的数据https://www.zdnet.com/article/service-nsw-revears-738gb-of-customer-data-was-steak-during-email-break/“>包含380万份文档,从47个员工电子邮件帐户中被盗。
9月份还披露了数千名员工的信息https://www.zdnet.com/article/unknown-commercial-entity-trunk-for-nsw-drivers-license-data-break/“>新南威尔士州驾照持有人被违反了,原因是一个AWS云存储文件夹中有超过100000个图像被删除误开。