爱立信美国公司因服务商遭黑客攻击披露数据泄露事件
- 浏览次数 456
- 喜欢 0
HackerNews 编译,转载请注明出处:
瑞典网络与电信巨头爱立信的美国子公司爱立信公司表示,攻击者在入侵其一家服务提供商后,窃取了数量未披露的员工与客户的数据。
母公司总部位于斯德哥尔摩,成立于 1876 年,是通信技术领域的领军企业,在全球拥有近 9 万名员工。
在周一发送给受影响个人并提交给加州总检察长的数据泄露通知函中,爱立信称,一家为员工和客户存储个人数据的服务提供商于 2025 年 4 月 28 日发现了数据泄露。
在检测到该事件后,该服务提供商通知了美国联邦调查局(FBI),并聘请外部网络安全专家评估泄露的范围及其影响。
已于上月完成的调查发现,有数量未披露的个人数据在此次事件中遭到泄露。不过,爱立信指出,遭入侵的服务提供商尚未发现数据在泄露后被滥用的证据。
爱立信表示:“根据调查结果,我们的服务提供商确定,在 2025 年 4 月 17 日至 2025 年 4 月 22 日期间,有限的一部分文件可能被未经授权访问或获取。”
“作为调查的一部分,该服务商聘请了外部数据专家对可能受影响的文件进行全面审查,以识别其中包含的任何个人信息。该审查于 2026 年 2 月 23 日完成,届时我们确定受影响的文件中包含了你的部分个人信息。”
根据提交给得克萨斯州总检察长的另一份文件,此次泄露仅在得克萨斯州就影响了 4377 人,泄露的信息包括受影响人员的姓名、地址、社会安全号码、驾照号码、政府签发的身份证件号码(如护照、州身份证)、财务信息(如账号、信用卡或借记卡号码)、医疗信息以及出生日期。
爱立信目前正在为受影响人员提供免费的 IDX 身份保护服务,包括信用监控、暗网监控、身份盗窃恢复,以及一项保额 100 万美元的身份欺诈损失报销保单,受影响人员需在 2026 年 6 月 9 日前注册。
尽管该公司将此事件定性为数据窃取攻击,但尚无网络犯罪组织宣称对此次泄露负责。这引发了一种可能性:要么是服务提供商向攻击者支付了赎金,要么是威胁行为者未能将此次泄露与爱立信关联起来。
当 BleepingComputer 联系爱立信寻求更多泄露细节(包括受影响人员总数)时,爱立信发言人表示,除了通知函内容外,他们 “没有其他信息可以披露”。
消息来源:bleepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文