台湾网络设备制造商D-Link已确认数据泄露,导致其所说的“低敏感度和半公开信息”的曝光。
该公司表示:“经证实,这些数据并非来自云端,而很可能来自一个旧的D-View 6系统,该系统早在2015年就达到了寿命终点。”
“这些数据当时是用于注册目的的。到目前为止,没有证据表明这些陈旧的数据包含任何用户ID或财务信息。”
2023年10月1日,一个未经授权的组织在BreachForums上分享了一个帖子,声称窃取了台湾许多政府官员的个人数据以及D-Link的D-View网络管理软件的源代码。
D-Link,这在网络安全公司趋势科技调查该事件,引用了许多不准确和夸大,指出该漏洞导致约700“过时和碎片”的记录妥协,相反,声称数以百万计的用户的数据已被虹吸。
“我们有理由相信,最新的登录时间戳被故意篡改,以使陈旧的数据看起来是最近的,”它指出。
该公司还表示,此次入侵是由于一名员工无意中成为网络钓鱼攻击的受害者,公司正在采取措施加强运营的安全性。攻击的具体细节没有披露。
公司进一步强调,其目前的活跃客户不太可能受到此次事件的影响。