臭名昭著的黑客组织R00tk1t声称破坏了Maxis的基础设施,并威胁要暴露“客户数据的宝库”,Maxis发表声明称,没有发现其系统有任何问题。
然而,它发现了一个可疑的事件,即未经授权访问属于其第三方供应商之一的系统。
“今天早些时候,Maxis收到了一份声称网络安全漏洞的报告。我们立即展开调查,以确定其有效性。
该公司表示:“虽然我们没有发现任何与我们自己的系统有关的问题,但我们发现了一起可疑事件,涉及对位于Maxis内部网络环境之外的第三方供应商系统的未经授权访问。”
虽然没有透露该公司的名字,但它说将与该公司合作进行进一步调查,并已通知有关部门。
“客户的隐私和安全对我们来说至关重要,我们目前的首要任务是全面评估和遏制。它在声明中说。
“我们将继续提供必要的最新进展,”它说,并补充说,额外的防御措施也正在到位,以减少任何进一步的风险。
在其Telegram群组中,R00tk1t发布了三张似乎是用户数据库的截图。
屏幕截图不包括个人身份信息(PII),但显示了其他详细信息,如受影响的用户类型(家庭或中小企业)、用户路由器或调制解调器的型号,以及每条线路的序列号。
黑客组织是否有其他数据被排除在样本截图之外,还有待观察。
从截图来看,如果数据准确的话,似乎属于宽带用户,而不是移动用户。
R00tk1t此前警告称,它将在1月26日攻击马来西亚的互联网基础设施。
1月30日,该组织声称入侵了当地棕榈油和网络解决方案公司Aminia。
Aminia还是云服务、物联网(IoT)技术和路由器等网络设备的提供商。
这篇文章包括一个似乎是属于该公司的后端仪表板的屏幕截图。
昨天(2月4日),该公司还声称破坏并侵入了当地一家辅导课程网站YouTutor,并窃取了一个包含1886行用户数据的数据库。它包括一个带有数据库Excel表的压缩文件。
据称泄露的数据库包括个人身份信息,如公司员工、教师和学生的全名、地址、电子邮件地址、电话号码、MyKad号码和用户id。
×