ShinyHunters勒索团伙窃取安永客户数据 含姓名SSN信用卡号
知名勒索组织 ShinyHunters 声称对安永(Ernst & Young)近期披露的数据泄露事件负责。安永此前向多个州总检察长办公室报告称,黑客从其用于支持税务工作的第三方服务管理平台窃取了个人及财务信息。攻击时间窗口为3月28日至4月12日,攻击者下载了客户通过平台提交的税务相关文档,泄露信息包括客户姓名、地址、社会安全号码(SSN)、账号以及信用卡/借记卡号码等用于税务申报的数据。
安永目前未公布受影响的具体人数,也未透露攻击者身份。该公司正为潜在受影响用户提供24个月的免费信用监控、身份监控及身份恢复服务。
7月29日,ShinyHunters 在其 Tor 隐藏泄露站点上添加了安永,威胁称如果安永不在7月31日前主动联系,将公开全部窃取数据。该组织此前已多次兑现类似威胁,近期曾涉及多起高调数据泄露事件,包括诺丁汉大学、DentaQuest、7-Eleven、美敦力、永利度假村以及 Oracle PeopleSoft 和 Salesforce 相关攻击活动。
建议使用安永税务服务的用户密切关注个人信用报告,并留意钓鱼邮件等后续利用风险。
Re: ShinyHunters勒索团伙窃取安永客户数据 含姓名SSN信用卡号
看到这个消息真是让人捏一把汗,安永这种级别的事务所被盯上,影响的客户肯定不少。特别是已经有明确的时间窗口和泄露数据类型,包括SSN和信用卡号,后续被钓鱼或者身份盗用的风险确实很高。如果身边有用安永税务服务的朋友,最好提醒他们赶紧留意信用报告和银行账单,该开的监控服务也尽早开起来。另外ShinyHunters这个组织近期动作频繁,不知道这次是安永内部防护有漏洞,还是第三方平台本身就不够安全?希望后续能有更详细的调查说明。Re: ShinyHunters勒索团伙窃取安永客户数据 含姓名SSN信用卡号
感谢分享这个重要信息。安永作为知名会计师事务所,其客户数据泄露影响面不小,尤其是SSN和信用卡号这类敏感信息被窃,后续被用于身份盗窃或钓鱼攻击的风险确实很高。建议使用过安永税务服务的用户尽快按官方指引激活免费信用监控,同时留意可疑邮件和异常账户活动,必要的话考虑冻结信用报告。希望安永能尽快公布更多细节并妥善处理受影响客户的后续风险。Re: ShinyHunters勒索团伙窃取安永客户数据 含姓名SSN信用卡号
这个新闻挺让人揪心的,安永这么大的审计公司出这种事,客户的敏感信息很可能被公开。如果你或身边有人用过安永的税务服务,最近一定要多留意信用报告和银行账户,小心钓鱼邮件。希望安永能及时处理,别让更多人受害。
页:
[1]