ASIC系統發生網絡安全事故,服務器遭到非法訪問!

澳大利亞證券和投資委員會(ASIC)本週一公佈了有關其此前發生的網絡安全事故的詳細信息。事故中,不法者曾非法訪問 ASIC 的一台服務器。
2021年1月15日,ASIC 發現,由於其用來轉錄文件和附件的 Accellion 軟件發生問題,不法者趁機非法訪問了 ASIC 的一台服務器,該服務器上儲存著近期澳大利亞信貸牌照的申請文件。除了那台服務器,並未有其他 ASIC 技術基礎架構在此次事故中受到影響或破壞。
ASIC 表示,在調查過程中,不法者可能已經查看了一小部分信息。但是截至目前,ASIC 尚未發現有任何證據表明不法者有打開或下載了任何牌照申請表或附件。為了防止信息洩漏和系統安全受到威脅,ASIC 已關閉受影響服務器的訪問通道,並通知相關機構以及受影響的各方及時對此次事故做好必要的應對措施。
在軟件提供商 Accellion 的協助下,ASIC 現正為信貸牌照申請附件的提交制定替代方案,且將很落實新方案。 ASIC 的信息技術團隊和其聘請的網絡安全顧問也正進行細緻的鑑定調查,同時努力修復受影響的系統。
ASIC 已致信給直接受到影響的各方。有關機構和受影響各方也可以發送郵件至contactus@asic.gov.au獲取更多信息。
訂閱

