ซีเกตทำข้อมูลพนักงานในสหรัฐฯ รั่ว หลังฝ่ายการเงินและฝ่ายบุคคลได้รับอีเมลปลอมตัวเป็นซีอีโอ

by lew
8 March 2016 - 12:23

เมื่อวันที่ 1 มีนาคมที่ผ่านมาพนักงานฝ่ายการเงินและพนักงานฝ่ายบุคคลของซีเกตผู้ผลิตฮาร์ดดิสก์รายใหญ่ ได้รับอีเมลปลอมตัวว่าส่งมาจาก Stephen Luczo ซีอีโอของบริษัท โดยอีเมลขอให้ส่งแบบฟอร์มภาษี W-2 ของพนักงานปัจจุบันและอดีตไปให้ และพนักงานคนหนึ่งเชื่ออีเมลนั้นและส่งข้อมูลออกไปให้จริงๆ

สาเหตุที่คนร้ายเลือกจะใช้ข้อมูลภาษีน่าจะเป็นการนำข้อมูลไปปลอมการขอคืนภาษีต่อไป

ทางซีเกตไม่ระบุว่าตัวเลขที่ชัดเจนว่าพนักงานที่ได้รับผลกระทบมีทั้งหมดกี่คน แต่ระบุว่าอยู่ในระดับพันคน ทางบริษัทได้แจ้งเรื่องไปยังหน่วยงานรักษากฎหมายแล้ว และตอนนี้บริษัทกำลังวิเคราะห์ช่องโหว่ของกระบวนการเพื่อปรับปรุงต่อไป

ที่มา - Krebs On Security

Blognone Jobs Premium