ADT 再遭重大网络入侵 所幸无客户数据泄露

ADT 已确认遭遇网络攻击,不法分子从其系统窃取了敏感信息。

在提交给美国证券交易委员会(SEC)的 8-K 表格 里

这家美国 家庭安全系统 供应商称,它‘最近发现’其网络上有未经授权的活动。

后续调查结果证实,一名威胁行为实施者通过从第三方业务合作伙伴那里获取的受损凭据成功访问了该公司的基础设施。该公司并未指明是哪个业务合作伙伴遭受到了损害——TechRadar Pro 已就更多问题联系了 ADT。

该公司证实,在被驱逐之前,黑客设法从 ADT 的服务器中窃取了部分信息。这包括与员工用户账户相关的加密数据。ADT 证实,客户信息,包括有关其安全系统的信息,未遭到损害。

为了遏制这一事件,ADT 赶走了攻击者,并引入了一家第三方网络安全公司来协助调查和开展取证分析。它还把其基础设施遭入侵的情况告知了第三方,并向执法部门报警。它证实其控制措施导致其 IT 网络“出现了一些中断”,但没有进一步说明。

这不是 ADT 第一次不得不应对网络安全危机,因为它在 2024 年 6 月遭遇了类似事件,当时有威胁行为者获取了客户订单详情,以及包括人们的电子邮件地址、电话号码和邮政地址在内的“有限的”客户信息。

当时,该公司表示,没有证据显示有任何进一步的客户信息,如信用卡详细信息或银行信息受到影响,并且该公司的家庭安全系统也是安全的。这些数据后来被一个叫‘netnsher’的发帖人在声名狼藉的 Breached 论坛上泄露,这个人声称能够访问一个包含超过 30812 条记录的数据库,其中包括 30400 个唯一的电子邮件。

经由 哔哔计算机