1711455441
2024-03-26 12:09:07
南アフリカ情報規制当局は、広く公表されたシステムのセキュリティ侵害を受けて、企業・知的財産委員会(CIPC)に対して独自の調査を開始したと発表した。
CIPC(貿易・産業・競争省内の企業、協同組合、知的財産が登録されている機関)は2月29日、システムが侵害され、顧客と従業員の個人情報が流出したとの通知を発行した。
CIPCは当時、侵害は封じ込められ、抑制されたと主張したが、ハッカー容疑者らは、 MyBroadbandに伝えた これは事実ではありません。彼らは依然としてシステムの一部にアクセスでき、情報は依然として公開されています。
ハッカーらは、悪用されたセキュリティ上の脆弱性は少なくとも2021年から存在していたと付け加えた。CIPCはこれらの主張についてはコメントしなかったが、セキュリティに多額の投資を行っており、データを保護する措置を講じていると顧客を安心させる声明を発表した。
ハッカーがまだシステムに残っていることを明らかにした直後、CIPC はアカウントをさらにロックダウンするために新しい顧客確認プロセスを採用しました。 新システムでは内務省(DHA)による個人情報の確認が必要となる。
同委員会はまた、情報規制当局、南アフリカ警察、国家安全保障局にセキュリティ侵害を通知したことも指摘した。
情報規制当局は、この侵害に関する調査を発表し、CIPC システムが依然として侵害されているという報告書を受け取ったことに懸念を表明した。
「規制当局が受け取った報告によると、CIPCシステムに侵入した脅威アクターは依然としてCIPC IT環境に存在し、CIPCシステムは侵害されたままである」と述べた。
「CIPCの個人情報保護のための組織的および技術的対策に関するもう一つの論点は、CIPCのビジネスモデルが保有する個人情報の売買を容易にするかどうかである。」
#情報規制当局がCIPCに対する調査を開始 #BusinessTech