
号称是全球电信企业后端骨干的Syniverse,在本周提交给美国证券委员会(SEC)的14A文件中披露,该公司在今年5月发现一起黑客行动,黑客从2016年5月起便多次入侵该公司的电子资料传输(Electronic Data Transfer,EDT)环境,并访问其数据库,估计有235家客户受到波及,且时间长达5年之久。
Syniverse的客户分为两种,其一为电信企业,在全球有800家客户,其次则是大型企业与技术企业,拥有450家客户。根据Syniverse的说法,该公司几乎替全球每一家移动网络运营商提供服务,主要的服务内容包括全球网络服务、委外电信企业解决方案,以及通讯解决方案,协助全球移动网络运营商进行全球的连接与通讯。
其全球网络连接了800家移动网络运营商,每年发送超过3.3EB的资料量,是全球许多电信服务的骨干,包括激活、身份认证、授权用户的行动活动、资料传输,以及即时政策管理等。
至于针对大型企业所提供的解决方案,则是协助它们解决云计算通信及全渠道行动交流的需求,帮它们连至行动生态体系。
Syniverse在文件中指出,黑客自2016年5月便擅自进入该公司的网络,多次访问其数据库,黑客所使用的凭证也能进入其电子资料传输环境,殃及235家客户。Syniverse并未公布这235家客户的属性,也未直接说明外泄的资料内容,仅说这类的攻击行为可能外泄客户资料、客户机密信息、Syniverse商业机密,或是Syniverse员工个人资料。
Syniverse尚未发现自己或客户的运营受到该黑客事件的破坏,黑客也未企图借由该事件获利,但不确定未来是否会发生。
至于《Motherboard》则引用一名曾负责EDT系统的Syniverse前员工说法,表示该系统存放了所有形态的通话记录,包括通话时间、双方的电话号码与所在位置,以及短信内容等。
Syniverse始于今年8月宣布,将通过与特殊目的收购公司(Special Purpose Acquisition Company,SPAC)M3-Brigade Acquisition II Corp整合,以登上美国纽约股市。关于遭黑一事,不管是Syniverse或美国电信企业皆未回应媒体的询问。