soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
第三方安全漏洞危及新加坡工作匹配服务的数据

新加坡就业与就业能力研究所(e2i)的一家第三方供应商遭到安全漏洞攻击,导致3万人的个人信息可能被非法获取。三周前的3月12日,它接到了这一事件的通知。

它补充说,已经通知了有关当局,包括警方、个人数据保护委员会(PDPC)和网络安全局的新加坡计算机应急小组。E2i的平台汇集了雇主和工人,提供各种服务,包括工作匹配、技能培训和职业指导。该协会是全国工会大会(NTUC)的一项倡议,NTUC是全国唯一的工会联合会,由59个工会和5个协会组成。NTUC的核心委员会包括国会议员Koh Poh Koon和Heng Chee How。

受漏洞影响的用户曾参加e2i或在2018年11月至2021年3月12日期间使用其服务,包括招聘会、就业能力研讨会或职业指导。研究所说,他们的个人资料是为了“相关的就业服务目的”而与指定的供应商共享的,E2i没有详细说明为什么花了三个多星期才宣布违规,但在周一的声明中称,鉴于事件调查的“复杂性”,该公司已“花了时间”作出影响评估。

该公司指出,一个恶意软件感染了第三方供应商i-vic International的一名员工的电子邮件帐户,导致未经授权访问该邮箱,该邮箱有个人数据在受影响的30000人中。这些详细资料包括姓名、身份证号码、联系方式、学历和工作经历。受影响的个人将通过电子邮件,短信,或电话通知,它补充说。

E2i表示,它已与i-vic合作,确定数据泄露的程度和性质,并部署了“缓解措施”,以加强后者电子邮件和网络系统的安全。E2i补充说,将对其系统以及第三方供应商进行“持续检查”,以确定任何进一步的潜在漏洞。

“尽管恶意软件并非直接针对E2i,但网络安全威胁是真实存在的,个人数据的保护是我们的首要任务,”该研究所首席执行官Gilbert Tan说它补充说,它将审查“我们供应商的网络安全标准”,以防止进一步的违规行为。

最新事件是今年影响本地组织的几起第三方违规事件之一,涉及亚太地区的公司面临越来越多的网络攻击,需要一周多的时间来修正

在亚洲更难讨论性别问题,但企业仍应尝试

intel ceo looks to millike'heavy'chip bias to asia

通过注册,您同意https://redventures.com/CMG-terms-of-use.html“target=”\u blank“rel=”noopener noreferrer nof


2023-03-22 10:04:31

新人小程序+APP定制199元起


发放福利,助力中小企业发展,真正在互联网中受益

点击询问定制

广告服务展示