短信发送服务商Syniverse遭遇黑客入侵

VSole2021-10-09 16:47:18

近日,全球知名短信发送服务商Syniverse,向政府监管机构透露,一名黑客在5年内未经授权访问了其数据库。据了解,Syniverse是一个为全球数百家运营商相互传递计费信息的通用交换中心,服务用户包括Verizon、T-Mobile 、AT&T等,美国主流移动运营商也都在使用Syniverse的服务。该公司称,其每年为全球300多家移动运营商处理超过7400亿条消息。

这一安全事件的披露,恰巧发生在Syniverse即将成为上市公司的时刻。Syniverse的一位发言人表示:“考虑到我们与客户关系的保密性质,以及一项悬而未决的执法调查(涉及一项收购事宜),我们不会就此事发表进一步的公开声明。”

此前,在2019年11月,Syniverse就曾发生过服务器故障,导致超过16.8万条消息延迟发送了近9个月。对于此次披露的遭遇黑客入侵事件,Syniverse方面表示:“此次遭遇黑客入侵始于2016年5月,个人或组织多次未经授权访问其网络内的数据库,并且登录其电子数据传输(' EDT') 环境,大约有235位客户受到影响。”目前,Syniverse和运营商尚未确认黑客是否可以访问客户的短信。

在检测到未经授权的访问后,Syniverse立即启动内部调查,通知执法部门,开始补救行动,并聘请专业法律顾问和其他事件响应专业人员的服务。Syniverse 在提交给美国证券交易委员会的文件及其给Ars的声明中表示,它重置或停用了所有EDT客户的凭据,目前暂不需要采取额外的行动,可以确保系统的安全性。

不过,Syniverse也承认,虽然它已经识别并充分修复了导致上述事件的漏洞,但不能保证数据不会被泄露或滥用,也不能保证未来不会经历导致此类后果的网络攻击。因为任何此类泄露都可能导致公开披露或盗用客户数据,包括Syniverse的商业机密或其他知识产权,及其员工的个人信息、其客户、供应商和供应商的敏感信息,或与其业务相关的重大财务信息等。

运营商通信
本作品采用《CC 协议》,转载必须注明作者和本文链接
近一段时间,美国政府机构仍在频繁制裁中国企业。
2021年10月25日,韩国当地时间10月25日上午11点20分(北京时间10点20分)开始,韩国全国突发大面积断网,持续将近40分钟。当时,韩国通信运营商KT(韩国电信)的有线、无线网络都出现了无法连接的情况,导致全国企业、餐馆、普通家庭等等全都上不了网。
为了封堵中国通信设备公司,2020 年 6 月 30 日,FCC 发布声明正式将华为和中兴列为 “构成国家安全威胁” 的企业,禁止美国电信运营商利用政府补贴基金采购华为和中兴的任何设备。2021 年 3 月,FCC 根据《2019 年安全和可信通信网络法》宣布将华为、中兴、海能达、海康威视和浙江大华 5 家中企列入 “黑名单”。
该省运营商网络安全部门相关负责人表示,不光要重视省公司网络安全,所有地市公司的业务网络威胁可视、可控也是当下亟需解决的问题。
量子通信是以量子态为信息载体,通过量子态的传送实现量子信息或经典信息传送的技术。量子通信包括多种协议和应用,如量子密钥分发(Quantum Key Distribution,QKD)、量子隐形传态、量子安全直接通信、量子秘密共享、量子数字签名等。
当前,5G(第五代移动通信技术)的研究、部署正在全球范围内如火如荼地进行,预计2020年左右大规模实现商用。在研发5G各项关键技术的同时,欧美已经开始在95GHz以上的超高频段对6G(第六代移动通信技术)等前沿领域进行探索。
通信运营商Verizon公司对2022年数据泄露事件的统计数据表明,网络安全行业在防范人员攻击媒介方面还有更多工作要做。根据今年发布的研究报告,74%的数据泄露始于人为错误、社交工程或滥用。Proofpoint公司是另一家使用人工智能和机器学习的内部威胁检测供应商。在Verizon公司2021年发布的研究报告中,基本的web应用程序攻击占违规行为的39%,89%是出于经济动机。
2023年7月21日,日本通信运营商NTT DOCOMO今日宣布,该公司承包商NTT Nexia的一名前临时员工非法窃取了596万条个人信息。NTT DOCOMO在最初调查时发现的涉案信息数为529万条,但后来的调查显示,这一数字约为596万。目前,NTT DOCOMO尚无法证实非法获取的信息是否已经被第三方非法使用,该公司表示将通过电子邮件或信件的方式单独联系受影响的用户。
乌克兰最大固网电信运营商,是该国农村地区的主要通信供应者之一,在乌克兰拥有超过80%的固定电话用户。
美国当地时间11月25日,美国联邦通信委员会正式宣布,禁止进口和销售包括华为和中兴通讯在内的,中国科技巨头制造的电信和监控设备,认为这些设备“对国家安全构成不可接受的风险”。FCC称这一行动是为了遏制中国国有通信运营商在美国网络中的影响力。施,禁止在“敏感”的政府场所安装中国企业生产的安全监控摄像头,涉及海康威视和大华股份两家企业。
VSole
网络安全专家