背景概述
根据 黄金形态通APP 报道,澳大利亚证券与投资委员会(ASIC)于2021年1月25日确认,其使用的一台服务器遭受了网络攻击。该事件于2021年1月15日被察觉,与ASIC用于传输文件和附件的Accellion软件有关。攻击涉及对一台服务器的未经授权访问,该服务器包含与近期澳大利亚信贷牌照申请相关的文件。
关键要点
- 事件涉及Accellion软件,该软件被ASIC用于文件传输。
- 未经授权访问的服务器包含近期澳大利亚信贷牌照申请相关文件。
- ASIC表示,目前未发现任何信贷牌照申请表格或附件被打开或下载的证据。
- 作为预防措施,ASIC已禁用对受影响服务器的访问。
- ASIC正在与Accellion合作,并已通知相关机构和受影响方。
- ASIC的IT团队和网络安全顾问正在进行详细的取证调查。
影响解读
尽管ASIC强调目前没有证据表明申请表格或附件被打开或下载,但监管机构承认存在有限信息可能已被威胁行为者查看的风险。这一事件可能引发对监管机构数据安全措施的关注,尤其是涉及敏感信贷牌照申请信息的保护。ASIC已采取预防措施禁用受影响服务器,并正在制定替代安排以提交信贷申请附件,预计将很快实施。事件也可能促使其他使用Accellion软件的机构重新评估其安全状况。
关键对比
| 项目 | 详情 |
|---|---|
| 受影响服务器 | 一台用于文件传输的服务器 |
| 涉及软件 | Accellion |
| 发现时间 | 2021年1月15日 |
| 确认时间 | 2021年1月25日 |
| 数据风险 | 有限信息可能被查看,但未发现申请表格或附件被打开或下载 |
| 应对措施 | 禁用受影响服务器,与Accellion合作,通知相关方,进行取证调查 |
未来展望
ASIC表示正在努力安全地使系统重新上线,并将在调查完成后提供进一步信息。监管机构正在制定替代安排以提交信贷申请附件,以确保业务连续性。此次事件可能促使ASIC加强其网络安全措施,并可能对其他使用类似文件传输软件的机构产生警示作用。随着调查的深入,更多细节可能会被披露。
编辑总结
ASIC此次网络事件凸显了监管机构在保护敏感信息方面面临的持续挑战。尽管目前没有证据表明数据被恶意使用,但事件本身提醒所有组织,尤其是处理敏感金融信息的机构,必须保持高度警惕并采取多层安全防护。ASIC的快速响应和透明沟通值得肯定,但后续调查结果和系统恢复情况仍需关注。
常见问题解答
问题:ASIC是什么机构?
回答:ASIC是澳大利亚证券与投资委员会,负责监管澳大利亚的公司、金融市场、金融服务和信贷领域。
问题:此次网络事件影响了哪些信息?
回答:事件涉及一台包含近期澳大利亚信贷牌照申请相关文件的服务器。ASIC表示,目前未发现申请表格或附件被打开或下载的证据,但存在有限信息可能被查看的风险。
问题:ASIC采取了哪些应对措施?
回答:ASIC已禁用对受影响服务器的访问,正在与Accellion合作,并通知了相关机构和受影响方。同时,ASIC的IT团队和网络安全顾问正在进行详细的取证调查。
问题:事件是否影响ASIC的其他系统?
回答:ASIC表示,没有其他ASIC技术基础设施受到影响或入侵。
问题:信贷牌照申请者应如何应对?
回答:ASIC正在制定替代安排以提交信贷申请附件,预计将很快实施。申请者应关注ASIC的官方通知,并按照新安排提交文件。



