纽约,2026年10月8日 /PRNewswire/ -- Photon正通知其个人信息可能涉及一起网络安全事件的相关个人。该声明旨在告知可能受影响的个人有关此次事件的情况、Photon已采取的应对措施,以及可用于协助和保护个人的资源。
发生了什么?
Photon表示,2026年8月21日,公司获悉,一名未获授权的第三方利用了Metabase中的一个此前未知的安全缺陷(有时称为“零日”漏洞),访问了某些数据。Metabase是Photon以自托管方式使用的一款第三方应用,用于商业智能、产品指标和客户仪表板。
公司称,在获悉该事件后,已立即采取措施保护该应用,并聘请网络安全专家团队对事件进行评估、遏制和修复。调查显示,某些数据可能在未经授权的情况下被获取。在对受影响数据进行全面审查后(该审查于2026年9月4日完成),公司确认某些个人信息可能受到影响。Photon表示,目前没有证据表明任何可能受影响的信息已被滥用,或曾遭试图滥用。
涉及了哪些信息?
Photon表示,社会安全号码和金融信息未受到此次事件影响,因为公司不收集或存储此类信息。调查发现,部分个人的姓名、地址、电话号码、出生日期和处方药信息在此次事件中发生暴露。公司特别指出,不同个人受影响的信息类型并不相同,并非每个人的上述所有信息都被暴露。
公司正在采取什么措施?
Photon表示,公司严肃对待保护信息的责任,并对这一事件可能引发的担忧表示遗憾。在发现该事件后,Photon迅速启动应对措施,包括在网络安全专家协助下开展全面调查,并确认其Metabase环境的安全性。公司称,正持续审查和修订技术保护措施,并进行改进,以降低未来发生类似事件的可能性。此外,Photon表示,将致力于帮助那些可能受到此次事件影响的人士。
公司称,已向可能受影响的个人发送通知信,说明他们可以采取哪些措施来保护自身信息。为回应相关担忧,并减轻此次事件后可能带来的暴露或损害风险,Photon已为所有可能受影响的个人安排免费信用监测服务和身份盗窃保护服务,服务期限为12至24个月,个人无需承担费用。Photon建议相关个人注册这些服务,并遵循通知信中的建议,以确保其信息得到保护。
更多信息
寻求更多信息或对该事件有疑问的个人,可在美国东部时间周一至周五上午8:00至晚上8:00(节假日除外)拨打专线呼叫中心电话 1-844-772-5746。












