澳洲信用卡系统8500名员工数据泄露

2017 年 11 月 25 日 E安全 E小编

更多全球网络安全资讯尽在E安全官网www.easyaq.com


E安全11月25日讯 澳大利亚社会服务部(Department of Social Services,简称DSS)向8500名在职和前任雇员发出通知称,承包商持有的关于他们的个人数据被泄。

信用卡管理系统

DSS本月初向员工致信表示,2016年之前,其信用卡管理系统的员工个人数据遭遇泄露。

受影响的数据包括信用卡信息、员工姓名、用户名、工作电话、工作邮箱、系统密码、澳大利亚政府服务号、公共服务类别和组织单位。

数据暴露时间长达一年

DSS发言人透露,这些泄露的数据是在2004年至2015年期间建立的,负责管理该信用卡管理系统的承包商Business Information Services(BIS)认为数据在2016年6月至2017年10月这段时间暴露。

涉及第三方服务提供商责任划分

DSS首席财务官Scott Dilley(斯科特·迪利)称这起数据泄露并非因DSS内部系统而起,他将事件责任归咎于第三方提供商。目前,这些数据已受到妥善保护,且社会上尚未出现不当使用这些数据和信用卡的情况。

澳大利亚信号局(Australian Signals Directorate)通报了这起数据泄露事件。澳大利亚网络安全中心(Australian Cyber Security Centre)立即联系这家承包商,敦促其在通知发出后几小时内保护数据,并解决漏洞。

至于事件的严重程度,澳大利亚隐私基金会(Australian Privacy Foundation)主席David Vaile(大卫·韦尔)表示,这起数据泄露事件影响的范围较大,受害者也并不知道这起数据泄露事件中这些数据暴露的时间,一般来说暴露的时间越长,数据被恶意分子利用的可能性越大,安全风险越大。

DSS员工的用户名、全名和系统密码对于身份盗窃、欺诈和冒充相当有用。Vaile表示,DSS并未承认将服务外包给外部提供商BIS会增加风险,而这样的风险现在已经变成确切的安全事件。

过期信用卡信息泄露是否有安全隐患?

承包商BIS发言人表示,由于信用卡管理系统存在控制漏洞,员工的部分“工作费用”记录信息,包括成本中心、信用卡(不包含CCV号码、过期时间),以及哈希密码可能会面临网络风险。尽管目前没有网络攻击事件与此次泄露的数据相关。并且,漏洞在4个小时内得以修复,数据也得到妥善保护和安全审查,不再公开可见,而且其中大部分信用卡信息已过期。

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com/news/1849424399.shtml

推荐阅读:

点击阅读原文” 查看更多精彩内容

登录查看更多
0

相关内容

决策支持系统(Decision Support Systems)期刊中发表的文章的共同主线是它们与支持增强决策制定的理论和技术问题的相关性。所涉及的领域可能包括基础、功能、接口、实现、影响和决策支持系统(DSS)的评估。手稿可以从不同的方法和方法学中获得,包括决策理论、经济学、计量经济学、统计学、计算机支持的协作工作、数据库管理、语言学、管理科学、数学建模、运营管理、认知科学、心理学、用户界面管理等。但是,一份侧重于对任何这些相关领域的直接贡献的手稿应提交给适合于特定领域的机构。 官网地址:http://dblp.uni-trier.de/db/journals/dss/
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
美国国会引入《2019年算法责任法案》
蚂蚁金服评论
66+阅读 · 2019年6月13日
【专题】美国隐私立法进展的总体分析
蚂蚁金服评论
11+阅读 · 2019年4月25日
泰国通过个人信息保护法
蚂蚁金服评论
16+阅读 · 2019年4月3日
欧洲数据保护委员会(EDPB)发布两年工作计划
蚂蚁金服评论
5+阅读 · 2019年4月1日
【专题】Facebook遭德国反垄断调查及其影响分析
蚂蚁金服评论
17+阅读 · 2019年4月1日
GDPR之风盛行,美、印、巴接连启动数据保护立法
百度公共政策研究院
4+阅读 · 2018年8月29日
Arxiv
14+阅读 · 2019年11月26日
Arxiv
5+阅读 · 2015年9月14日
VIP会员
相关VIP内容
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
相关资讯
美国国会引入《2019年算法责任法案》
蚂蚁金服评论
66+阅读 · 2019年6月13日
【专题】美国隐私立法进展的总体分析
蚂蚁金服评论
11+阅读 · 2019年4月25日
泰国通过个人信息保护法
蚂蚁金服评论
16+阅读 · 2019年4月3日
欧洲数据保护委员会(EDPB)发布两年工作计划
蚂蚁金服评论
5+阅读 · 2019年4月1日
【专题】Facebook遭德国反垄断调查及其影响分析
蚂蚁金服评论
17+阅读 · 2019年4月1日
GDPR之风盛行,美、印、巴接连启动数据保护立法
百度公共政策研究院
4+阅读 · 2018年8月29日
Top
微信扫码咨询专知VIP会员