商業服務供應商 Conduent 發生資料外洩事故,受影響人數增至 2,500 萬人,當中更涉及富豪集團北美分部近 17,000 名僱員的資料。
富豪集團北美分部證實,這宗大規模資安事故導致旗下近 17,000 名僱員資料外洩,富豪亦成為是次事件中受影響的大型企業之一。據《SecurityWeek》報導,今次外洩的影響範圍遠較最初估算龐大:得州有 1,500 萬人受影響(原先僅公布 400 萬人),俄勒岡州亦有超過 1,000 萬人受波及。
Conduent 在 2025 年 11 月證實,同年 1 月發生的資料外洩事故,導致超過 1,000 萬人的個人資料外洩,包括姓名、住址、出生日期、社會安全號碼,以及醫療與保險資料。
該公司在 2025 年 4 月公布,同年 1 月的網絡攻擊中,包括姓名及社會安全號碼在內的個人資料遭竊取。而在 1 月時,Conduent 已公布網絡攻擊導致服務中斷,美國多個州份的機構通報服務停擺,威斯康星州及奧克拉荷馬州更指出支付系統與客戶支援服務受影響。
Conduent 披露,黑客於 2024 年 10 月 21 日至 2025 年 1 月 13 日期間入侵其網絡,竊取用戶的個人資料,包括社會安全號碼、出生日期、住址及醫療資訊。公司已通知受影響人士,並提供免費身份保障服務。
Safepay 勒索軟件集團已在 2025 年 2 月承認發動是次攻擊。
Conduent 主要提供印刷、信件處理、文件處理、支付核證及其他後勤辦公服務,並代富豪集團向受影響人士發出資料外洩通知。富豪向緬因州檢察總長通報,共有 16,991 名僱員受影響,並表示集團直至 2026 年 1 月才知悉事件,距離事故發生已相隔數月。
Conduent 發送予受影響人士、並提交予緬因州檢察總長辦公室的通知寫道:「Conduent Business Services, LLC(「Conduent」)代客戶提供第三方印刷及信件處理、文件處理、支付核證,以及其他後勤辦公支援服務。今次去信是通知閣下,Conduent 近期發生的事故或涉及部分閣下的個人資料,有關資料因我們為閣下現任或前任醫療計劃提供服務而由我們持有。」
「雖然我們暫未發現有關資料遭嘗試濫用或實際被濫用的情況,但仍向閣下說明事故詳情,以及閣下可採取的自我保障措施(如閣下認為有需要)。」

