新足迹

 找回密码
 注册

精华好帖回顾

· 我喜欢的TVB明星之二 - 姗姗来迟的女明星篇 (2008-6-3) 月亮 · 大众高尔夫6小改,非性能改装。 (2013-9-8) qdtom
· 跨年行万里路: 追寻2016澳洲心脏Uluru的第一缕阳光 墨尔本-》中部自驾 (全文完) (2016-1-17) Miss-Cutie · 剧本《武林歪传》第二集 《男女间不得不说的那点事》 (2013-9-6) thinkbig
Advertisement
Advertisement
查看: 3968|回复: 13

[澳洲资讯] Page up 发现未授权的活动 [复制链接]

发表于 2018-6-15 22:06 来自手机 |显示全部楼层
此文章由 starchuck 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 starchuck 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 starchuck 于 2018-6-16 00:19 编辑

新闻背景
文章不吸引眼球。我综合说下新闻背景吧,据新闻报告澳洲两百强大多数和各级政府都是page up的客户,此次数据泄露事件被称为澳洲史上最大的数据泄露事件。


最近一直收到邮件没注意看,今晚看了邮件谷歌了,感觉影响很大。奇怪足迹没看到这个新闻,一直是足迹新闻读者,今天尝试翻译一把。手机打字的,着急的可以看链接或谷歌。
链接:https://www.pageuppeople.com/unauthorised-activity-on-it-system/

二零一八年六月十二号更新

至尊贵的客户:
也许你已经听说知晓了,我公司正在调查一起未经授权入侵系统的安全事件。我们了解个一些事实现给大家说明。

提纲:

我们一直在调查一起未经授权入侵系统的安全事件。
网络安全专家调查后确认未发现更多安全漏洞,pageup系统现在是安全的。
我们可以确认因为这次安全事件,部分数据可能已经泄露。

持续的调查
随着调查的深入,有很大的几率,我们相信客户,中介,申请人,推荐人的信息被泄露了。
我们会继续调查,但是根据我们现有的信息,我们相信被泄露的信息包括名字,地址,邮件和电话。我们一些雇员的用户名,密码也被窃取,但是我们的密码是当前已知的加密技术加密过得,因此我们认为对个人用户的风险很低影响有限。没有雇员的联系方式,申请人的简历,澳洲税号,信用卡信息和银行卡信息受影响。我们的以下系统
New Starter Forms, Onboarding, Performance, Learning, Compensation or Succession Modules也未受影响。

当前的行动
我们正在继续和澳洲网络安全中心,澳洲联邦警察和许多独立专业的网络安全组织保持合作,找出安全漏洞。

我们很严肃的对待隐私事件,从现在开始,我们会尽我们最大的努力确保我们的的系统,安全流程,还有我们最重要的数据更安全。我们向受到这次安全事件影响的客户,申请人和员工报以深切的道歉。

任何人认为自己的数据被泄露了请邮件联系:security-enquiries@pageuppeople.com

以后的发展
调查还在继续。我们确认我们系统的安全隐患已经被修复。你可以继续使用我们的page up系统。

我们再次向受到此次安全事件的客户,申请人,和员工致以深切的道歉。我们很严肃的对待隐私,也会尽我们最大的努力保证我们系统的安全。

我们会在你们的理解宽容下,继续加强和全球领先的顾问合作。

我们希望雇主,求职者和我们的员工可以早日回到工作正轨中来。

问答
Page up系统还安全吗?
网络安全专家已经确认未在我们的系统中发现更多的漏洞,pageup现在是安全的。我们已经部署了更多的保护措施确保类似的安全事件不再发生。

发生了什么?
正式的调查已经确认一个未经授权的人士获得了Page up系统的登录权限。

虽然安全隐患已经被消除了,page up系统也可以安全使用了,我们仍然在反省这次数据泄露带来的风险。

在这次安全事件中什么样的数据被泄露了?
专家已经确认部分泄漏的数据包括名字,地址,邮件和电话号码。

重要的是,我们坚信最重要的数据单元包括简历,金融信息,澳洲税号,员工的业绩报告和员工的合同并没有受此次安全事件的影响。我们的以下系统New Starter Forms, Onboarding, Performance, Learning, Compensation or Succession Modules也未受影响。

密码怎么办?
某些雇员的用户名和密码可能泄露了,但是我们使用的是行业高标准的加密手段加密的秘密,因此评估认为风险很低。

你们会采取什么样的行动?
我们已经和某澳洲领先的网络安全公司进行合作,评估我们的系统安全,模拟不同的场景进行改进。
我们已经开始,也会一直保持和国际法律机构,政府和独立安全专家合作。
我们很严肃的对待隐私问题,从现在起也会尽自己最大努力保护我们的系统和最重要的数据的安全。

如果我认为我的数据被泄露了,我应该怎么做呢?
如果你担心你的数据被未授权的团体获取了,我们建议你执行以下的安全手段:
如果你使用一样的网络密码,请修改其他网络服务的密码。
请激活你网络服务商提供的二次验证系统或者其他的安全措施。
小心钓鱼邮件,小心商业或者组织的电话要求确认你的个人信息,不要点击未知发件人或者社交媒体发的邮件附件。
安装反病毒软件并保持更新到最新版本。
安装操作系统和软件的所有补丁。

请问你有向相关监管机构告知此次事件吗?
作为数据控制者,我们已经在我们的义务责任下通知了英国信息专员办公室。
我们也通知了澳洲网络安全中心,
澳洲电脑应急反应小组和澳洲联邦警察。
我们也一直和澳洲信息专员保持联系,也会和相关的机构保持沟通。

谁协助了这次调查?
我们已经邀请了一些独立和专业的信息安全专家和我们的信息安全部门一起合作。澳洲网络安全中心,联邦警察和多个独立的网络安全公司也在和我们一起工作处理这个事件。

在哪里可以找到更多的信息?
有特别担心的申请人和雇员可以联系曾经申请过的公司。
类似于如果保护数据隐私请访问澳洲竞争和消费者委员会网站www.scamwatch.gov.au,受此次影响的个人请联系security-enquiries@pageuppeople.com

客户会一直收到事件的更新。如果客户有其它问题和担忧请与我们联系:pageup-security@pageuppeople.com

媒体可以参考我们的新闻稿。https://www.pageuppeople.com/new ... on-individual-data/

最后
我们再次向在这次安全事件中受影响的客户,求职者和员工致以最深切的道歉。

Karen Cariss
CEO and Co-Founder

评分

参与人数 4积分 +20 收起 理由
BreakingBad + 8 感谢分享
tumbleweed + 2 感谢分享
Renny + 5 感谢分享

查看全部评分

管理人员评分

BreakingBad  在2018-6-16 12:21  +36分  并说
Advertisement
Advertisement

发表于 2018-6-15 23:22 |显示全部楼层
此文章由 Renny 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Renny 所有!转贴必须注明作者、出处和本声明,并保持内容完整
收到council发的邮件了

评分

参与人数 1积分 +3 收起 理由
starchuck + 3 我很赞同

查看全部评分

发表于 2018-6-15 23:53 |显示全部楼层
此文章由 david72s 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 david72s 所有!转贴必须注明作者、出处和本声明,并保持内容完整
影响面不小呢,我还为此加班

评分

参与人数 1积分 +3 收起 理由
starchuck + 3 感谢分享

查看全部评分

发表于 2018-6-16 00:15 来自手机 |显示全部楼层
此文章由 starchuck 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 starchuck 所有!转贴必须注明作者、出处和本声明,并保持内容完整
谢谢楼上的捧场,翻了两个小时终于翻完了,但是感觉文章不吸引眼球。

说下新闻背景吧,据新闻报告澳洲两百强大多数和各级政府都是page up的客户,此次数据泄露事件被称为澳洲史上最大的数据泄露事件。

发表于 2018-6-16 08:58 来自手机 |显示全部楼层
此文章由 che999 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 che999 所有!转贴必须注明作者、出处和本声明,并保持内容完整
楼主能先解释下
Page up是干什么的吧

发表于 2018-6-16 09:13 来自手机 |显示全部楼层
此文章由 清咖一杯 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 清咖一杯 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这个泄露已经蛮吓人了,有求职者的名字,地址和电话的话,完全可以通过这些信息进一步窃取用户的金融信息啊。以后找工作不能在系统里填真实的地址
Advertisement
Advertisement

发表于 2018-6-16 09:34 来自手机 |显示全部楼层
此文章由 bmatt 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 bmatt 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Page up people.  帮助雇主提供工作申请管理系统的一个应用。SEEk 在澳洲最大的集成合作伙伴
头像被屏蔽

禁止访问

发表于 2018-6-16 11:18 |显示全部楼层
此文章由 maxmartin 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 maxmartin 所有!转贴必须注明作者、出处和本声明,并保持内容完整
有很大的几率,我们相信客户,中介,申请人,推荐人的信息被泄露了。

2017年度勋章

发表于 2018-6-16 11:26 来自手机 |显示全部楼层
此文章由 rachelwang528 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 rachelwang528 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我单位刚上了page up, live 了仅两个月就因为此事件shutdown

发表于 2018-6-16 11:27 来自手机 |显示全部楼层
此文章由 gifox 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 gifox 所有!转贴必须注明作者、出处和本声明,并保持内容完整
清咖一杯 发表于 2018-6-16 09:13
这个泄露已经蛮吓人了,有求职者的名字,地址和电话的话,完全可以通过这些信息进一步窃取用户的金融信息啊 ...

我从来都不填,今时今日,这信息无意义,又不寄信。填个suburb 就好了

发表于 2018-6-16 11:28 |显示全部楼层
此文章由 pandababy 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 pandababy 所有!转贴必须注明作者、出处和本声明,并保持内容完整
sportsbet已經和它斷絕關係了
Advertisement
Advertisement

发表于 2018-6-16 11:55 |显示全部楼层
此文章由 starchuck 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 starchuck 所有!转贴必须注明作者、出处和本声明,并保持内容完整
che999 发表于 2018-6-16 08:58
楼主能先解释下
Page up是干什么的吧

综合我看的新闻,我的理解是PageUp是一个求职发布招聘系统,在澳洲被广泛的使用,供雇主发布职位,求职者在线申请。大多数澳洲两百强企业,联邦,州,市级政府,大学等等都是PageUp的客户。因为此次安全事件,包括Coles,Telstra,AusPost等等企业已经关闭求职平台。

评分

参与人数 1积分 +5 收起 理由
che999 + 5 感谢分享

查看全部评分

发表于 2018-6-16 12:02 |显示全部楼层
此文章由 starchuck 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 starchuck 所有!转贴必须注明作者、出处和本声明,并保持内容完整
清咖一杯 发表于 2018-6-16 09:13
这个泄露已经蛮吓人了,有求职者的名字,地址和电话的话,完全可以通过这些信息进一步窃取用户的金融信息啊 ...

我收到的邮件提到的泄露信息比PageUp承认的要多,邮件中写到除姓名,邮件,地址和电话外,还提到了性别,生日,申请的职位信息,指定的推荐人的姓名,联系方式和申请人的关系。

发表于 2018-6-16 12:18 |显示全部楼层
此文章由 小河 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 小河 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我们部门也是用pageup,前几天也收到邮件了

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部