萊卡移動(dòng)在9月30日遭到網(wǎng)絡(luò)攻擊,導(dǎo)致部分個(gè)人信息被訪問,近20個(gè)國家地區(qū)的服務(wù)中斷,客戶無法撥打電話、充值等。
10月9日消息,英國移動(dòng)虛擬運(yùn)營(yíng)商巨頭萊卡移動(dòng)(Lyca Mobile)確認(rèn)遭遇網(wǎng)絡(luò)攻擊,導(dǎo)致數(shù)百萬用戶的服務(wù)中斷。
萊卡移動(dòng)自稱是全球最大的移動(dòng)虛擬運(yùn)營(yíng)商,基于英國網(wǎng)絡(luò)運(yùn)營(yíng)商EE的基礎(chǔ)設(shè)施開展業(yè)務(wù),業(yè)務(wù)覆蓋23個(gè)國家/地區(qū),擁有超過1600萬客戶。
萊卡移動(dòng)日前發(fā)布聲明,確認(rèn)安全事件導(dǎo)致客戶無法通過其網(wǎng)站、應(yīng)用程序或商店完成充值,一些國內(nèi)、國際通話也受到干擾。
根據(jù)萊卡移動(dòng)的簡(jiǎn)短聲明,除美國、澳大利亞、烏克蘭和突尼斯外,上述問題影響了該公司其他所有市場(chǎng)。萊卡移動(dòng)稱,攻擊者至少訪問了系統(tǒng)中保存的部分個(gè)人信息,正在“緊急調(diào)查”是否還有個(gè)人信息在此期間遭到泄漏。
萊卡移動(dòng)在聲明中說:“我們有信心所有記錄都已完全加密。我們將與專業(yè)合作伙伴一起核實(shí)情況,并隨時(shí)向客戶提供更新。”
萊卡移動(dòng)發(fā)言人Cara Whitehouse在接受采訪時(shí),拒絕就網(wǎng)絡(luò)攻擊的性質(zhì)發(fā)表評(píng)論,但表示公司“重點(diǎn)是將我們所有的運(yùn)營(yíng)服務(wù)恢復(fù)正常運(yùn)行。” 萊卡移動(dòng)未透露具體與哪家第三方事件響應(yīng)者合作調(diào)查事件,也未回答其使用何種加密方式的問題。
萊卡移動(dòng)補(bǔ)充說,已經(jīng)在所有地區(qū)市場(chǎng)恢復(fù)移動(dòng)電信服務(wù),但表示某些運(yùn)營(yíng)服務(wù)尚未徹底恢復(fù)。
英國信息專員辦公室發(fā)言人Adele Burns表示,該數(shù)據(jù)保護(hù)監(jiān)管機(jī)構(gòu)尚未收到萊卡移動(dòng)的數(shù)據(jù)泄露報(bào)告。一般情況下,公司必須在發(fā)現(xiàn)數(shù)據(jù)泄露后72小時(shí)內(nèi)通知信息專員辦公室。
萊卡移動(dòng)官網(wǎng)聲明網(wǎng)頁含有“noindex”代碼。這條代碼告知搜索引擎忽略該網(wǎng)頁,導(dǎo)致受影響的客戶難以通過搜索引擎找到這條聲明。萊卡移動(dòng)承認(rèn)這一情況,但沒有解釋為什么要在官網(wǎng)隱藏這條聲明。
在報(bào)道這次網(wǎng)絡(luò)攻擊時(shí),TechCrunch發(fā)現(xiàn)另外一起與萊卡移動(dòng)有關(guān)的潛在安全事件——萊卡移動(dòng)的內(nèi)容管理系統(tǒng)可公開訪問。系統(tǒng)包括各種新聞發(fā)布稿,其中就有萊卡移動(dòng)關(guān)于前述網(wǎng)絡(luò)攻擊的聲明。本文發(fā)布之前,TechCrunch已將這一潛在事件告知萊卡移動(dòng)。
萊卡移動(dòng)發(fā)言人Whitehouse表示,該系統(tǒng)是“供應(yīng)商和合作伙伴使用的測(cè)試環(huán)境”。萊卡移動(dòng)已將受影響的內(nèi)容管理系統(tǒng)下線。