据报道,入侵《华尔街日报》(Wall Street Journal)和其他新闻媒体背后的新闻集团(News Corp)的威胁分子,已经进入该网络大约两年了。
2022年2月,新闻集团承认,一个月前发现了一个安全漏洞,黑客窃取了第三方云服务上的员工数据。
但最近,Ars 万博体育登录首页Technica报道称,该业务已发送违约通知信至少一名受影响的员工。
未经授权的党
新闻集团承认,在2020年2月至2022年1月期间,“未经授权的一方”设法获取了部分员工账户中的商业文件和电子邮件。
调查此次袭击的安全公司曼迪昂特称威胁者可能是相关的在新闻集团报道该事件时,他与中国政府达成了协议。
此外,它还声称,该公司可能是为了为国家获取信息而受到攻击。新闻集团的一名代表在发给Ars的电子邮件中表示,该公司仍然认为这是一次“情报收集”,但没有回答调查人员是否仍然认为黑客来自中国的话题。
读也:新的Windows 11默认安全功能可以防止顶级勒索软件部署方法!Windows 10即将推出
敏感数据泄露
该公司在信中透露,犯罪分子可能已经获得了员工姓名、出生日期、社会保险号、驾照、护照号,以及他们的财务和健康保险。
但新闻集团指出,并非所有这些信息都影响到数据被泄露的个人。
新闻集团表示,目前还没有听说任何由于安全漏洞而导致的身份盗窃或欺诈事件,但它将为受影响的员工提供两年的身份保护和信用监控。
“我们一发现这些活动,就通知了美国执法部门,并在一家领先的网络安全公司的协助下展开了调查。我们还迅速采取措施遏制这一活动。根据迄今为止的调查,我们没有证据表明我们的系统正在遭受未经授权的访问,”新闻集团在信中写道。
“我们非常重视保护个人信息的义务,并提醒您注意这个问题,以便您可以采取措施保护自己。”
新闻集团还在信中告诉收信人,根据美国法律,他们有权每年从三家全国性消费者报告机构中各获得一份免费信用报告。
相关文章:NCSC的新网络安全报告显示不断演变的勒索软件攻击没有被认真对待——现在警告企业