ADT 再遭重大網絡入侵 所幸無客戶數據泄露

ADT 已確認遭遇網絡攻擊,不法分子從其系統竊取了敏感信息。

在提交給美國證券交易委員會(SEC)的 8-K 表格 裡

這家美國 家庭安全系統 供應商稱,它‘最近發現’其網絡上有未經授權的活動。

後續調查結果證實,一名威脅行爲實施者通過從第三方業務合作伙伴那裡獲取的受損憑據成功訪問了該公司的基礎設施。該公司並未指明是哪個業務合作伙伴遭受到了損害——TechRadar Pro 已就更多問題聯繫了 ADT。

該公司證實,在被驅逐之前,黑客設法從 ADT 的服務器中竊取了部分信息。這包括與員工用戶賬戶相關的加密數據。ADT 證實,客戶信息,包括有關其安全系統的信息,未遭到損害。

爲了遏制這一事件,ADT 趕走了攻擊者,並引入了一家第三方網絡安全公司來協助調查和開展取證分析。它還把其基礎設施遭入侵的情況告知了第三方,並向執法部門報警。它證實其控制措施導致其 IT 網絡“出現了一些中斷”,但沒有進一步說明。

這不是 ADT 第一次不得不應對網絡安全危機,因爲它在 2024 年 6 月遭遇了類似事件,當時有威脅行爲者獲取了客戶訂單詳情,以及包括人們的電子郵件地址、電話號碼和郵政地址在內的“有限的”客戶信息。

當時,該公司表示,沒有證據顯示有任何進一步的客戶信息,如信用卡詳細信息或銀行信息受到影響,並且該公司的家庭安全系統也是安全的。這些數據後來被一個叫‘netnsher’的發帖人在聲名狼藉的 Breached 論壇上泄露,這個人聲稱能夠訪問一個包含超過 30812 條記錄的數據庫,其中包括 30400 個唯一的電子郵件。

經由 嗶嗶計算機