澳洲电信于去年收购的电信公司服务提供商亚太环通(Pacnet)已证实数量不明的客户数据遭泄露,原因是在被收购前有黑客入侵了亚太环通的企业网络。
澳洲电信首席安全官Mike
Burgess在一份声明中指出,“在我们完成收购不久之后就接到通知称亚太环通的企业IT网络遭到入侵尤其是电子邮件及其他业务管理系统,未经授权的第三方访问了系统。”澳洲电信安全专家认为黑客利用SQL漏洞访问了亚太环通的企业网络随后上传了恶意软件窃取管理员及用户登录凭证。Burgess表示公司立即着手处理了这个安全漏洞并且删除了所有已知的恶意软件,并且增加了额外的监控及立即响应机制。但Burgess指出很显然黑客拥有访问企业网络的完
整权限,而公司从未与网络犯罪分子有任何联系因此并不知晓攻击背后的原因。
Rapid7全球安全战略师Trey
Ford表示,这起安全事件表明收购从本质上来说充满风险。从安全角度来讲,收购通常关注现有的安全控制及合规项目,但在收购前对安全事件的检测并未受到重视。也就是说在收购前应该实施例行扫描并且找到并干掉所披露的漏洞,这一点是技术团队应该优先考虑的事情。此外,Ford表示这起事件是否已完全解决还存在疑问,因为删除攻击者的工程十分浩大。