供應商遭惡意軟件攻擊 郵務公司95萬客信息泄露
【明報專訊】加拿大郵務公司(Canada Post)已通知44家大商業客戶,由於該公司一家供應商上周成為惡意軟件攻擊的受害者,導致逾95萬顧客的個人信息泄露。
加拿大郵務公司周三表示,電子數據交換解決方案供應商Commport Communications已通知它,保存在該公司系統中有關加拿大郵務公司客戶的清單數據,在5月19日的一次攻擊事件中遭竊。
加拿大郵務公司使用Commport Communications,來管理大型包裹商業客戶的貨運清單數據。
郵務公司在一份新聞稿中表示:「貨運清單被用來完成客戶訂單。它們一般會包括印在付運標籤上的交運者和收貨者聯絡信息,如出貨公司的名稱和地址以及收貨者的姓名和地址。」
該公司表示,經過仔細的調查後,沒有證據顯示任何財務資訊被盜。
調查顯示,受影響的貨運清單日期在2016年7月至2019年3月之間;97%受影響的貨運清單都含有收貨人的姓名和地址;剩下的3%含有收貨人的電郵或電話。
郵務公司表示,Commport Communications在2020年11月即已通知郵務公司的IT子公司Innovapost,它有可能遭到勒索軟件的攻擊。但當時的調查並未顯示客戶數據有被盜的證據。
郵務公司表示:「我們現在正與Commport Communications密切合作,並請外部網路安全專家徹底調查並採取行動。」公司指它已主動通知受影響的商業客戶,並向它們提供資訊和支持,以協助其「決定下一步行動」。
郵務公司表示,它已將此事知會了加拿大隱私專員。公司稱,雖然攻擊事件發生於該公司的一個供應商,該公司仍對因此為客戶帶來的不便表達「誠摯的歉意」,並會「嚴肅對待」網路安全問題。