ASIC确认一台服务器遭网络攻击,涉及近期信贷牌照申请文件

监管动态·更多 APP 报道

·阅读约 4 分钟

字号
ASIC确认一台服务器遭网络攻击,涉及近期信贷牌照申请文件

背景概述

根据 黄金形态通APP 报道,澳大利亚证券与投资委员会(ASIC)于2021年1月25日确认,其使用的一台服务器遭受了网络攻击。该事件于2021年1月15日被察觉,与ASIC用于传输文件和附件的Accellion软件有关。攻击涉及对一台服务器的未经授权访问,该服务器包含与近期澳大利亚信贷牌照申请相关的文件。

关键要点

  • 事件涉及Accellion软件,该软件被ASIC用于文件传输。
  • 未经授权访问的服务器包含近期澳大利亚信贷牌照申请相关文件。
  • ASIC表示,目前未发现任何信贷牌照申请表格或附件被打开或下载的证据。
  • 作为预防措施,ASIC已禁用对受影响服务器的访问。
  • ASIC正在与Accellion合作,并已通知相关机构和受影响方。
  • ASIC的IT团队和网络安全顾问正在进行详细的取证调查。

影响解读

尽管ASIC强调目前没有证据表明申请表格或附件被打开或下载,但监管机构承认存在有限信息可能已被威胁行为者查看的风险。这一事件可能引发对监管机构数据安全措施的关注,尤其是涉及敏感信贷牌照申请信息的保护。ASIC已采取预防措施禁用受影响服务器,并正在制定替代安排以提交信贷申请附件,预计将很快实施。事件也可能促使其他使用Accellion软件的机构重新评估其安全状况。

关键对比

项目详情
受影响服务器一台用于文件传输的服务器
涉及软件Accellion
发现时间2021年1月15日
确认时间2021年1月25日
数据风险有限信息可能被查看,但未发现申请表格或附件被打开或下载
应对措施禁用受影响服务器,与Accellion合作,通知相关方,进行取证调查

未来展望

ASIC表示正在努力安全地使系统重新上线,并将在调查完成后提供进一步信息。监管机构正在制定替代安排以提交信贷申请附件,以确保业务连续性。此次事件可能促使ASIC加强其网络安全措施,并可能对其他使用类似文件传输软件的机构产生警示作用。随着调查的深入,更多细节可能会被披露。

编辑总结

ASIC此次网络事件凸显了监管机构在保护敏感信息方面面临的持续挑战。尽管目前没有证据表明数据被恶意使用,但事件本身提醒所有组织,尤其是处理敏感金融信息的机构,必须保持高度警惕并采取多层安全防护。ASIC的快速响应和透明沟通值得肯定,但后续调查结果和系统恢复情况仍需关注。

常见问题解答

问题:ASIC是什么机构?

回答:ASIC是澳大利亚证券与投资委员会,负责监管澳大利亚的公司、金融市场、金融服务和信贷领域。

问题:此次网络事件影响了哪些信息?

回答:事件涉及一台包含近期澳大利亚信贷牌照申请相关文件的服务器。ASIC表示,目前未发现申请表格或附件被打开或下载的证据,但存在有限信息可能被查看的风险。

问题:ASIC采取了哪些应对措施?

回答:ASIC已禁用对受影响服务器的访问,正在与Accellion合作,并通知了相关机构和受影响方。同时,ASIC的IT团队和网络安全顾问正在进行详细的取证调查。

问题:事件是否影响ASIC的其他系统?

回答:ASIC表示,没有其他ASIC技术基础设施受到影响或入侵。

问题:信贷牌照申请者应如何应对?

回答:ASIC正在制定替代安排以提交信贷申请附件,预计将很快实施。申请者应关注ASIC的官方通知,并按照新安排提交文件。