Tinto数据供应商在1月底被发现可能存在漏洞

美国网络安全公司Fortra表示,近两个月前在其GoAnywhere软件中发现可疑活动。此前一天,里约热内卢Tinto在一份员工备忘录中称,其部分澳大利亚员工的个人数据可能被盗。

路透社周四看到的内部备忘录显示,自2023年1月起,该矿业巨头的少数澳大利亚员工的工资信息,如工资单和多付信,可能已被一个网络犯罪组织截获。

Fortra发言人周五在一封电子邮件中告诉路透社:“2023年1月30日,我们在GoAnywhere MFTaaS解决方案的某些实例中发现了可疑活动。我们立即采取了多项措施来解决这个问题,包括暂时停止这项服务,以防止任何进一步的未经授权的活动。”

当被问及里约热内卢Tinto的情况时,Fortra拒绝就具体客户置评,但表示正在通知可能受到影响的潜在客户,并与美国网络安全和基础设施安全局进行协调。

过去几周,多家跨国公司和政府机构报告了与GoAnywhere有关的网络安全事件。GoAnywhere是一家提供数据传输服务的供应商,隶属于明尼苏达州的Fortra公司。