韩国信息通信企划评价院(IITP)确认发生个人信息泄露事件,相关系统遭异常访问,部分数据外泄并被删除。
IITP于7日通报称,此次事件发生在对个人信息访问日志管理系统进行安全加固期间。由于外部端口长期开放,系统在此期间遭到来自外部的异常访问。
通报显示,该端口自6月10日15时57分起开放,至7月6日16时05分关闭,持续约26天。受影响的共有5个系统,分别为EasyOne、EasyMatching、ITFIND、电子评价系统和融资管理系统。
泄露信息包括姓名、手机号、电子邮箱、所属机构、部门名称、职务、单位地址、出生日期、性别、账号、密码、电话号码、家庭住址、国家研究者编号、履历信息、学历信息等。不过,实际泄露的个人信息项目因用户不同而存在差异。
IITP表示,发现事故后已立即封堵相关端口,并对系统采取隔离措施。目前正推进被删除数据的恢复工作,同时核查个人信息泄露的具体范围,并已在官网开通个人信息泄露查询服务。
IITP提醒公众,提高对冒充机构短信、邮件和电话的警惕,不要点击来源不明的链接或附件,也不要回应索要钱款、要求安装应用程序、提出远程控制或索取认证信息等要求。同时,建议用户及时更改重要密码,加强个人信息保护。
据介绍,IITP还负责管理今年规模为1.8996万亿韩元的国家ICT研发预算。因本次泄露事件遭受损失的用户,可向个人信息争议调解委员会申请争议调解。
IITP表示,将彻查事故原因及影响范围,并将尽快对外说明后续进展,再次就此次事件致歉。
记者信息