英國廣播公司和英國航空公司之外包商遭受零日漏洞攻擊

BBC和英國航空公司稍早證實,因其第三方薪資服務供應商 Zellis 發生個資外洩事件,導致員工的個人資料遭外洩。Zellis同時處理屬於其他許多公司的相關資料,這意味著受影響實體的總數可能遠高於這些數字所表明的數量。Zellis網站上列出的客戶包括汽車製造商 Jaguar Land Rover、暢貨中心 Iceland、工程公司 Dyson 和愛爾蘭航空 Aer Lingus。此外,藥店連鎖Boots也受到影響,但目前尚不清楚有多少員工資料受到影響。整起事件是由駭客利用MOVEit文件傳輸工具的零日漏洞導致,已有數千個案例被曝光在網際網路。Zellis已通知英國和愛爾蘭的資料保護機構以及國家網路安全中心。

新聞來源:BBC and British Airways affected by data breach at payroll company Zellis

留言

熱門文章