英國南方水務公司稱被黑客竊取數十萬客戶的個人數據


英國自來水公司SouthernWater證實,黑客在最近的一次數據泄露事件中竊取多達47萬客戶的個人數據。南方水務公司(SouthernWater)為英格蘭東南部數百萬人提供供水和污水處理服務,該公司周二在一份聲明中表示,計劃通知"5%到10%"的客戶群,他們的個人信息在1月份的一次網絡攻擊中被黑客竊取。

souther-water-cyberattack.webp

這傢公用事業巨頭拒絕透露目前受影響的具體人數。南方水務公司發言人西蒙-弗倫迪(Simon Fluendy)表示,該公司約有 470 萬客戶,他對 23.5 萬至 47 萬客戶的數據被盜沒有異議。

南方水務公司指出,"5% 至 10%"這一數字是基於其正在進行的法醫調查得出的,這表明實際受影響的人數可能更高。

公司拒絕透露哪些數據被盜。BBC 新聞報道稱,黑客獲取客戶的出生日期、國傢保險號碼、銀行賬戶信息和參考號碼。它還計劃向"我們的所有在職員工和一些前員工"通報他們的個人信息被泄露一事。南方水務公司在最新的年度報告中稱,該公司約有 6000 名員工。

南方水務於 1 月23 日首次披露 1 月份發生的網絡攻擊事件,該事件是由 Black Basta 勒索軟件組織發起的,該組織與俄羅斯有聯系,去年曾對英國外包巨頭 Capita 遭到的黑客攻擊負責,公司尚未就事件的具體細節或其系統是如何被入侵的發表評論。

Black Basta 在上個月的網絡攻擊發生後不久,就在其暗網泄漏網站上列出南方水務公司的名單,並聲稱從該組織竊取 750 千兆字節的敏感數據,包括公司文件和客戶的個人文件。

該列表威脅稱,除非支付贖金,否則將公佈被盜數據,其中還包括一些截圖,聲稱顯示部分被盜數據,包括員工護照和身份證。

在撰寫本文時,南方水務公司已不在 Black Basta 的網站上。向黑客支付贖金的受害公司被刪除公開列表的情況並不少見,南方水務公司拒絕透露是否支付贖金。

南方水務公司在周二發表的聲明中稱,該公司正與網絡安全專傢合作監控暗網。南方水務公司稱,自該公司被列入勒索軟件團夥的網站以來,"沒有發現新的證據表明此次網絡事件可能涉及的數據被公佈在網上"。

南方水務公司表示,它已向英國數據保護監管機構信息專員辦公室通報這一事件。


相關推薦

2023-11-18

三星向其英國客戶通報影響該公司系統近一年的安全漏洞。犯罪分子能夠訪問客戶的個人數據,但三星並未提供除此聲明之外的更多細節。2019年7月1日至2020年6月30日期間,通過該公司官方電子商務商店購買三星設備的英國客戶

2023-01-24

LastPass的母公司GoTo,也就是之前的LogMeIn已經證實,網絡犯罪分子在最近的一次系統入侵中偷走客戶的加密備份。LastPass於11月30日首次確認這一漏洞。當時,LastPass首席執行官KarimToubba說,一個"未授權方"獲得存

2023-03-03

認,聯邦調查局最近與我們聯系,討論可能發生影響我們公司的數據泄露事件,該漏洞可能暴露姓名、地址和電子郵件地址等個人客戶信息。然而,我們想向我們的客戶保證,我們沒有理由相信任何財務信息在這次漏洞中被訪問

2023-01-28

13萬個數據庫,其中包含泰國、中國、荷蘭、哥倫比亞和英國人的個人信息,包括醫療記錄。

2024-04-23

集團(UnitedHealthGroup)證實,今年早些時候其醫療技術子公司ChangeHealthcare遭到勒索軟件攻擊,導致大量美國人的私人醫療數據被盜。聯合健康(UnitedHealth)在周一的一份聲明中說,一個勒索軟件團夥拿走包含個人數據和受保護健

2022-06-28

全球最大黑客組織“匿名者”(Anonymous)承諾加入各國政府對Terra創始人權道亨(KwonDo-hyung)的調查,讓他為算法穩定幣TerraUSD/LUNA崩盤給投資者造成的損失負責。“匿名者”在其YouTube官方網站上上傳瞭一段視頻,承諾將采取有

2023-08-10

始於2021年8月的一次網絡攻擊暴露英國在2014年至2022年期間登記投票的人的個人數據。英國選舉委員會今天報告說,這次攻擊直到2022年10月才被發現。據英國廣播公司(BBC)報道,攻擊者還可以訪問那些選擇將自己的數據從公共

2022-11-11

五表示,該機構已經鎖定對澳大利亞最大的私人健康保險公司進行攻擊的個人身份。他拒絕透露這些人的名字,但他說,澳大利亞聯邦警察認為,那些應該漏洞負責的人現在在俄羅斯,盡管一些附屬分支可能在其他國傢。澳大利

2022-07-23

作為一傢專註在線信任與身份管理的安全公司,Entrust有提供包括加密通信、數字安全支付、身份證明解決方案在內的廣泛服務。然而這傢數字安全巨頭剛剛證實,其剛剛遭到勒索軟件團夥的網絡攻擊,導致網絡破壞、並從其內

2022-06-29

2016年Uber曾遭遇黑客攻擊,當時5700萬乘客和司機的個人信息被黑客竊取,事發後Uber前安全主管約瑟夫·沙利文(JosephSullivan)試圖隱瞞。美國聯幫法官周二表示,沙利文必須面對電信詐騙指控。沙利文付錢給兩名黑客讓他們保持

2023-11-10

MOVEit服務器,竊取存儲在其中的客戶敏感數據。網絡安全公司Emsisoft一直在追蹤大規模入侵事件,據該公司統計,目前已有2500多傢機構披露與MOVEit相關的數據泄露事件,至少有6900萬人受到影響,不過隨著越來越多的機構站出來

2023-11-22

,在他們遭受網絡攻擊後,"SiegedSec"黑客將竊取的人力資源數據泄露到網上。INL是美國能源部管理的一個核研究中心,擁有原子能、綜合能源和國傢安全方面的5700名專傢。INL 建築群占地 890 平方英裡(2,310 平

2022-07-23

委員會的文件中說,如果法院批準該和解,它“將解決本公司受2021年網絡攻擊影響的當前、以前和未來客戶提出的幾乎所有索賠”。據T-Mobile發言人稱,該公司繼續與正在單獨調查該事件的各監管機構合作。T-Mobile周五在其網站

2023-01-20

據央視新聞客戶端報道,當地時間1月19日,美國移動電信公司(T-Mobile)表示,有黑客入侵該公司系統並獲取約3700萬名客戶的數據,包括客戶出生日期和賬單地址。該公司在一份監管申報文件中稱,在當地時間1月5日發現這次入