新加坡就业与就业能力研究所(e2i)的一家第三方供应商遭到安全漏洞攻击,导致3万人的个人信息可能被非法获取。三周前的3月12日,它接到了这一事件的通知。
它补充说,已经通知了有关当局,包括警方、个人数据保护委员会(PDPC)和网络安全局的新加坡计算机应急小组。E2i的平台汇集了雇主和工人,提供各种服务,包括工作匹配、技能培训和职业指导。该协会是全国工会大会(NTUC)的一项倡议,NTUC是全国唯一的工会联合会,由59个工会和5个协会组成。NTUC的核心委员会包括国会议员Koh Poh Koon和Heng Chee How。
受漏洞影响的用户曾参加e2i或在2018年11月至2021年3月12日期间使用其服务,包括招聘会、就业能力研讨会或职业指导。研究所说,他们的个人资料是为了“相关的就业服务目的”而与指定的供应商共享的,E2i没有详细说明为什么花了三个多星期才宣布违规,但在周一的声明中称,鉴于事件调查的“复杂性”,该公司已“花了时间”作出影响评估。
该公司指出,一个恶意软件感染了第三方供应商i-vic International的一名员工的电子邮件帐户,导致未经授权访问该邮箱,该邮箱有个人数据在受影响的30000人中。这些详细资料包括姓名、身份证号码、联系方式、学历和工作经历。受影响的个人将通过电子邮件,短信,或电话通知,它补充说。
E2i表示,它已与i-vic合作,确定数据泄露的程度和性质,并部署了“缓解措施”,以加强后者电子邮件和网络系统的安全。E2i补充说,将对其系统以及第三方供应商进行“持续检查”,以确定任何进一步的潜在漏洞。
“尽管恶意软件并非直接针对E2i,但网络安全威胁是真实存在的,个人数据的保护是我们的首要任务,”该研究所首席执行官Gilbert Tan说它补充说,它将审查“我们供应商的网络安全标准”,以防止进一步的违规行为。
最新事件是今年影响本地组织的几起第三方违规事件之一,涉及亚太地区的公司面临越来越多的网络攻击,需要一周多的时间来修正
intel ceo looks to millike'heavy'chip bias to asia
通过注册,您同意https://redventures.com/CMG-terms-of-use.html“target=”\u blank“rel=”noopener noreferrer nof