为美国众议院两党议员提供支持服务的首席行政官办公室(CAO)致函国会议员,宣布已终止与iConstitute的所有合同,并将不再授权使用该平台,因为存在多重网络安全问题事件。
目前约有60名众议院议员使用iConstituent,其目的是促进政治家和当地居民之间的沟通。但今年5月,该平台遭到勒索软件攻击,众议院首席行政官凯瑟琳·斯平多(Catherine Szpindor)告诉《朋克碗新闻》(Punchbowl News),攻击目标是iConstitute的电子通讯系统,Szpindor当时补充说,没有任何来自众议院的数据被获取或访问,众议院使用的网络也没有受到影响。
但是在CNN的Melanie Zanona给众议院成员的一封信中,CAO对iConstitute的攻击是因为发生了多起安全事件(有些事件以前没有报道过),而且iConstitute对政府官员的提问反应迟钝。
周二,iConstitute接到通知,其合同已经终止,平台将不再“被授权提供CMS,“维护、系统管理或向众议院办公室提供网络服务,”信中说。
众议院成员将在12月31日之前离开iConstitute平台。
“由于过去几年中涉及iConstitute的多起网络安全事件,CAO正在采取这一行动。CAO认识到这将对您办公室的运营产生重大影响。信中说:“曹国伟并没有轻率地做出这个决定,补充说,他们将帮助国会议员寻找替代系统。
iConstituent仍将向国会提供服务,而议员们将转向其他经批准的供应商。
这封信解释说,导致取消的部分原因是iConstituent对2008年勒索软件攻击的反应5月。
据CAO称,iConstituent等了近一周才通知政府官员其电子通讯服务遭到勒索软件攻击。
“这一延迟通知严重违反了iConstituent旨在保护会员和会员信息的合同要求,曹国伟说:“曹国伟从IConstitunt获得更多细节的努力自那时以来遇到了相互矛盾和不一致的信息,进一步拖延,以及总体缺乏透明度。尽管iConstitute表示,没有任何房屋信息受到勒索软件攻击的影响——而且CAO也没有证据反驳这一结论——但攻击的情况和iConstitute的回应让人对他们是否有能力安全地向房屋提供技术服务产生无法弥补的怀疑。”接着详细介绍了多起iConstituent网络安全事件,包括2013年7月和2018年11月发生的事件,其中平台要么“未能保护网站数据”,要么其eNewsletter平台遭到破坏。
发生平台破坏的原因是iConstituent没有对其系统应用“关键”补丁,曹先生说。在2018年的事件中,多个网站的根密码暴露在面向公众的互联网上。
中国证监会表示,此前对iConstitute的处罚是:扣款,禁止iConstitute再雇佣任何国会议员作为客户。
“基于这一最新事件,这家供应商似乎仍然没有对他们的安全措施进行有意义的改进,”CAO说。
在邮件的最后,向众议院成员提供了一份资源和选项列表,管理员承诺会联系每个办公室,帮助他们完成过渡过程。
尽管众议院采取了行动,但iConstituent仍然在内华达州、乔治亚州、夏威夷州和洛杉矶等城市的州政府中广泛使用。纽约州议会也与该公司签订了服务合同;T与房地产公司合作开发弗吉尼亚州的5G智能城市,到2022年,Verizon将RCS应用于所有Android智能手机,DHS发布了新的强制性网络安全规则,用于殖民勒索软件攻击后的管道,彭博社和Facebook承诺通过注册,为第二年的女性安全培训奖学金计划提供支持,您同意使用条款,并承认隐私政策中概述的数据实践。
您还将获得免费订阅的ZDNet今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS系列公司的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅