最新消息:关注人工智能 AI赋能新媒体运营

英国电信商Colt通报资料遭窃,暗网外流文件可能涉及客户资讯

科技智能 admin 浏览 评论

英国电信商Colt公告,其业务支援系统遭遇资安事件,攻击者已在暗网张贴部分档名清单,并声称取得资料,为此Colt正持续调查与复原,承诺随时公布进展。

Colt强调,本次事故影响的範围仅限于业务支援系统,与客户基础设施相互独立,且两者的认证系统并不共用。Colt表示,他们在8月12日上午发现异常后,立即在11时左右启动重大事件应变程序,并引入外部资安专家进行鉴识调查,同时已通报英国NCSC及其他监管与执法单位。

Colt主动下线多项服务以降低可能风险,包括Colt Online客户入口、Number Hosting API、On Demand与Voice On Demand平台,导致客户暂时无法使用这些功能。公司也暂停了报价与下单流程,新服务交付大多需要延期,客服回覆时间也会延长。Colt已提供专线,供客户查询在暗网曝光的档名清单。

虽然Colt公告未直接指称攻击者身分,但根据资安公司KELA的调查,认定该事件为勒索软件组织Warlock所为,偷走的部分文件清单已在RAMP网路犯罪论坛曝光,显示被窃取的资料涵盖Colt内部多个核心营运领域,包括网路基础设施、财务会计、人力资源、法务合规、专案管理及安全等。

文件类型以Excel试算表、Word文件及PowerPoint简报为主,KELA认为,外洩资料可能包含员工及客户个人识别资讯(PII)、内部网路架构设定、财务报表、薪资纪录与法律合约,或许会对Colt造成财务、法律及声誉等多重冲击。

发表我的评论
取消评论

表情

您的回复是我们的动力!

  • 昵称 (必填)
  • 验证码 点击我更换图片

网友最新评论