政府外包科技公司遭骇 维州纳税人个资或流出!

Source

据《先驱太阳报》报导,一家为多个政府部门提供服务的科技公司Pnors Technology Group遭到勒索软件攻击,维州纳税人的个人数据恐面临风险。

该科技公司专门为包括政府部门在内的许多外部客户收集数据和处理文件。

PNORS Technology Group与包括教育和培训部在内的六个州机构合作,并存储有关有小学孩子的家庭的敏感个人信息,例如行为或酒精和药物问题。

周日,州长安德鲁斯表示,尽管黑客向该公司发布了一份被盗数据的样本,但现在说维州人的信息是否已被泄露还为时过早。

安德鲁斯说:“还不确定,但存在违规的可能性。他们(Pnors)日以继夜地解决问题,一旦确认任何人的记录被泄露,我们就会发表声明,我们将与其中任何人合作”。

州长表示,现在说教育和培训部或任何其他州政府部门持有的数据是否受到网络攻击还为时过早。

“可能有许多不同的机构参与其中,可能出现漏洞,无论是否有人访问、拿走、查看了任何东西,与第一个防火墙被攻破的事实并不一定相同。所以我们确认事实很重要。”

周六晚上,州长办公室证实知道黑客攻击,并且仍在确定信息泄露的程度。

Pnors Technology Group 首席执行官加洛(Paul Gallo)声明,11月3日检测到其两家公司Datatime和Netway受到网络攻击—涉及文档和数据采集,以及为包括州政府部门在内的外部客户管理IT支持。

加洛说,公司立即启动了事件响应,其中包括通知受影响的客户并聘请外部网络安全专家协助解决问题。

他说,专家的早期调查表明,黑客攻击仅限于被加密和锁定的系统。

“然而,网络攻击背后的犯罪分子在一夜之间通过私人通讯向公司发布了一份被盗数据的样本”,他说。

“Pnors遵循严格的隐私协议,并通知澳洲信息专员办公室披露数据泄露事件。数据泄露的程度仍在调查中,我们正在与所有当局密切合作,以评估有多少客户受到影响以及被盗数据的性质。当我们得知网络攻击时,我们立即关闭并隔离了我们所有的内部系统,并采取进一步措施保护网络和数据,同时暂停所有数据处理。”

维州州长和内阁发言人表示,维州政府已经知道这起网络事件,正在采取适当的行动。

“如果确定维州政府数据因此次违规行为而暴露,各部门将通知受影响的个人,并就他们可以采取的措施提供建议,以尽量减少任何风险。”

相关的州和联邦当局,包括澳洲网络安全中心、联邦警察和政府网络专家都收到了通知。

据了解,此次违规是一次勒索软件攻击,但黑客索要的金额尚不清楚。被黑的州政府承包商称被盗数据尚未在网上发布。

消息人士称,来自维州学校入学健康调查问卷的数据包含在被盗信息中。

所有从维州小学开始的家庭,包括公立学校、天主教学校和独立学校,都必须填写问卷。敏感的个人信息,例如行为问题或家庭酗酒和吸毒问题都包含在表格中。

周六凌晨,黑客联系PNORS并分享了一份被认为是被盗数据的样本。

PNORS首席执行官保罗加洛 (Paul Gallo) 周日表示,独立安全专家已告知该公司,所有被盗数据均未在线发布。

州长安德鲁斯周日表示,尚未确认教育部受到黑客攻击的影响。