內賊難防!趨勢科技驚傳家庭用戶個資外洩,已被濫用於撥打詐騙電話

最近企業面臨內部威脅(Insider Threat)可是更加險峻,就連資安廠商也難以防範這種從員工與犯罪組織串通的攻擊手法。例如,趨勢科技在11月5日於部落格坦承,他們發現有員工竊取客服資料庫的內容,販賣給不知名的犯罪組織牟利,影響近12萬名用戶。
這起事件會引起趨勢科技的注意,是在今年8月,趨勢科技發現不少採用該公司家用安全解決方案的用戶,接到冒名該公司客服人員的詐騙電話,經過調查,他們推測公司有內部人員配合所致。到了10月底,趨勢科技終於確定整起事件的主因,有一名員工屢次大量存取客服資料庫,這個資料庫內含客服工單編號、用戶姓名、電子郵件信箱,還有部分客戶的電話號碼等。這名員工將竊得的資料,賣給外部犯罪組織,而犯罪組織得手相關資料後,便用來撥打詐騙電話。

臉書留言

胡 自文

(這個頁面共進入 3 次, 今天進入 1 次)