全国职工总会就业与职能培训中心第三方供应商的电子邮箱遭恶意软件攻击,约3万名用过e2i服务的公众个人资料可能外泄。
职总就业与职能培训中心已和供应商加强电邮与网络系统的保安,并正在通知与协助受影响者应付潜在风险。
职总就业与职能培训中心(e2i)昨天发表文告说,中心在3月12日被告知所指定的第三方供应商i-vic国际有一名职员的电子邮箱遭恶意软件攻击,里头约3万人的个资也有可能被非法入侵。
这3万人是从2018年11月至今年3月12日曾使用e2i服务的客户,一些可能被泄露的资料包括姓名、身份证号码、学历、联络号码以及雇佣资料。
文告指出,由于调查复杂,中心需要时间评估事件造成的影响。中心也已赶紧与供应商合作,以查明可能被泄露的个人数据性质与程度。
除了立即增强电邮与网络系统的保安,e2i表示将不断检查和密切观察任何潜在漏洞。
中心也正通过电话、电邮及简讯方式联络受影响公众,除了提供建议助他们有效应对个资外泄的潜在风险,也提醒公众提高警惕,留意“钓鱼”(phishing)诈骗攻击和可疑活动或要求。
针对此事,e2i总裁陈财喜向客户表达歉意,但也保证中心的运作、服务以及系统不受影响,求职者还是可以继续向该中心寻求就业机会和援助。
他强调,保护客户个资对中心而言极为重要。“虽然恶意软件没有直接针对职总就业与职能培训中心,但网络安全的威胁真实存在,因此保护个人数据是我们的首要任务。e2i将时刻检查中心与供应商的信息技术系统。”
e2i回复《联合早报》询问时说已向个人资料保护委员会和新加坡网络安全局的电脑紧急反应组通报客户资料可能遭泄露事件。
第三方供应商i-vic国际已在3月22日报警。个资保护委员会发言人回应说已获知此事并正在调查。
文告提醒,若e2i的客户接获任何可疑电邮或怀疑有诈骗行为发生,可上网向新加坡电脑紧急反应小组报案(https://www.csa.gov.sg/singcert/resources/report-a-phishing-email),或者联系e2i。
