美國政府最大IT服務商發生嚴重數據泄漏
據彭博社報道,近日知情人士透露黑客泄露了從美國政府最大IT服務提供商之一的Leidos Holdings Inc.公司竊取的內部文件。
該知情人士表示,Leidos正在對此事進行調查,并認為這些文件是在此前披露的第三方供應商數據泄漏事件中被盜的。
Leidos成立于2013年,隨后收購了洛克希德·馬丁公司的信息技術業務。根據彭博政府的數據,在2022財年,Leidos是最大的聯邦IT承包商,合同金額達39.8億美元。
Leidos 為美國重要政府部門提供服務,包括美國國防部(DOD)、國土安全部(DHS)、NASA及其他美國和外國機構以及商業企業。本月初,Leidos剛從NASA獲得了一份價值4.76億美元的合同,為該航天局的國際空間站 (ISS) 計劃和阿爾特彌斯計劃提供貨運任務工程和集成服務。同時,該公司還獲得了美國空軍一份價值7.38億美元的后續合同,為空軍總部、太空部隊總部、華盛頓空軍區以及美國首都地區的其他空軍部活動和任務提供企業 IT 和電信支持,包括網絡安全。
鑒于所涉信息的敏感性,Leidos此次泄密事件引發了極大擔憂。
事件曝光后,Leidos的股價在盤后交易中一度下跌超過4%,隨后基本收復了失地。今年以來,該公司的股價已上漲超過40%。
Leidos發言人表示:“我們已經確認,這是源于之前第三方供應商Diligent的數據泄露事件,所有必要的通知已在2023年發出。此次事件并未影響我們的網絡或任何敏感客戶數據。”
根據2023年6月在馬薩諸塞州提交的文件顯示,Leidos使用Diligent系統來托管內部調查中收集的信息。
五角大樓、國土安全部和NASA未立即回應置評請求。彭博新聞社在一個網絡犯罪論壇上查看了一些據稱來自Leidos的文件,但由于細節被編輯,彭博無法驗證其真實性。
Diligent發言人表示,這次泄露的數據似乎源自2022年其子公司Steele Compliance Solutions遭遇的黑客事件。該子公司于2021年被收購。當時包括Leidos在內的客戶不到15家。