分享到
用户数据泄露甩锅第三方提供商?激石发布最新通知!
酷汇讯 | 08-07 17:54

交易商激石(Pepperstone)日前就7月底发生的数据安全泄露事件,向客户发布了更新通知。

激石就数据安全泄露事件发布最新通知

激石表示,该数据安全泄露问题与它的一家第三方提供商有关(黑客入侵导致,后文会提到)。因为此前黑客利用恶意软件侵入激石公司电脑,并获得了该第三方提供商的相关认证信息。

激石进一步解释道,黑客入侵后不久,黑客就使用该第三方提供商的相关认证信息访问激石内部客户关系管理系统(CRM)。尽管激石设法阻止黑客的网络攻击,但公司客户的个人信息却被盗取,且目前遭到盗取信息的客户数量不详。

激石提供了有关此事调查的更多细节:此次数据安全泄露仅涉及客户姓名、联系方式(如电子邮件、电话号码和实际地址)和出生日期。此外,客户交易系统、客户账户、密码或银行账户均未因这起事件受到影响或面临风险。

激石向受影响客户发送邮件通知

根据发给客户的一封电子邮件,激石于几小时前对该事件做出了以下结论:

“黑客通过CRM系统获取了我们客户账户的一部分数据。重要的是,由于我们的交易系统或交易环境与CRM单独隔开,所以黑客没能成功侵入交易系统或交易环境。也就是说,黑客无法获取客户交易账户、银行信息、密码或身份证件。请客户对我们的交易系统保持信心。因为我们可以保证在这方面的安全可靠。”

激石建议采取预防措施

在发现数据安全泄露问题后,激石便立即与数据隐私监管机构和司法鉴定部门的专家进行了广泛的调查。

为了预防起见,激石建议客户启用双重身份验证并更改密码。更重要的是,如果客户认为自己的个人信息已被泄露,激石建议他们立即联系当地的网络犯罪机构。另外,如果客户向任何潜在的诈骗者汇款或提供机密银行信息,激石还建议他们立即与银行协商。


就整个事件而言,在某种程度上,激石将责任归咎于管理其部分外包业务的第三方提供商,从而为自己在这件事上的任何不当行为开脱。

不过,激石称安全是“头等大事”,并表示将继续致力于通过强大的安全措施,在“所有可能的情况下”保护用户。