site logo: www.epochtimes.com

首都政府電郵系統存安全漏洞 數據恐被盜

【字號】    
   標籤: tags: , , ,

【大紀元2023年06月14日訊】(大紀元記者袁源澳洲堪培拉編譯報導)首都行政區政府的電子郵件監控系統出現了一個安全漏洞,造成惡意軟件滲入政府系統,並可能導致數據被盜。

首都行政區特別事務廳長斯蒂爾(Chris Steel)表示,政府尚不知道有任何信息因這次入侵而在暗網上被泄露,也沒有人對此次事件負責,並與政府聯繫過。

「很可能出現了漏洞。我們一直對社區保持透明,有關公民的信息可能已在政府系統中被訪問。」他說。

政府近日表示,有關梭魚(Barracuda)電子郵件系統的問題已於5月24日通知系統用戶,並促使去年成立的首都行政區網絡安全中心(ACT CSC)展開調查。

該中心發現了一個漏洞,現已受委託進行損害評估,以確定哪些數據可能被訪問。

「我們認為,迄今為止採取的行動已經控制了漏洞,沒有持續的威脅。堪培拉人可以繼續放心地使用政府的在線系統,」斯蒂爾說。

儘管調查仍在繼續,但斯蒂爾表示,以數字表格提供給政府的信息,然後通過電子郵件將表格副本發送給提交者,是最有可能受到影響的數據類型。

與首都行政區政府有過互動的用戶的設備沒有持續的風險,雖然政府建議人們保持警惕,但在現階段不需要採取進一步行動。

首都行政區政府的網絡安全中心正在與澳洲網絡安全中心(ACSC)和梭魚網絡公司(Barracuda Networks)合作調查此次數據泄露事件。

政府在一份聲明中說:「這一事件提醒社區的每個人都要警惕自己的個人網絡安全,包括在網上監控自己的個人信息,以防任何可疑活動。」

政府表示將每週提供數據泄露事件的最新情況。

據《堪培拉時報》報導,首都行政區政府數字總監康迪(Bettina Konti)說,這起攻擊事件不是針對政府,而是針對梭魚系統。政府通過梭魚公司的網站發現了這個漏洞。

康迪說,首都行政區政府已經完成了對梭魚電子郵件系統的「虛擬重建」,以確保不存在持續的漏洞。

總部位於美國的梭魚網絡公司經營一系列網絡安全服務,包括電子郵件保護、網絡保護和數據備份等。

該公司表示,這一漏洞被利用的最早證據是在2022年10月。首都行政區政府的調查目前正在搜尋這一時期的數據。

責任編輯:王嘉

了解更多澳洲即時要聞及生活資訊,請點擊 dajiyuan.com.au

(本文未經許可不得轉載或建立鏡像網站)

評論