優易首頁 最新消息 資安新聞
資安新聞
Seagate員工報稅資料遭網釣外洩

希捷一名員工接到偽造執行長Stephen Luczo的信件,要求提供2015年現任及離職員工的W-2資料,在不疑有他下將這份資料外流,致使該公司美國員工面臨身份資料被竊及冒領退稅的風險。事件發生後希捷已報警並展開調查,並將分析內部流程進行變革。


硬碟大廠希捷(Seagate)美國上周對員工發出通知,告知該公司去年度員工W-2報稅表格遭到網釣郵件攻擊而外洩給不知名的外部人士。


安全研究部落格Krebs on Security接獲希捷員工爆料率先披露這項消息。


3月1日希捷一名員工接到偽造執行長Stephen Luczo的來信,要求提供2015年現任及離職員工的W-2資料,在不疑有他下將這份資料外流,致使該公司美國員工面臨身份資料被竊及冒領退稅的風險。W-2表格包含了員工社會安全號碼、薪資及其他個人資料,對於想要詐領美國國稅局(IRS)退稅的不肖人士來說是極有用的工具。


希捷發言人Eric DeRitis也向媒體證實這消息。在得知消息後,該公司已立即報警,並積極展開調查。他並表示,「我們對此深表抱歉,也對受影響的所有人致上最深的歉意。希捷也將積極分析必要的流程變革,並儘速導入。」


不過希捷不願對警方以外透露確實受影響的人數,僅表示只有「數千人,遠低於一萬人」。希捷也將提供員工二年免費Experian的ProtectMyID信用監測警示服務。但研究人員Brian Krebs指出,相對於已經外洩可能遭冒領退稅的嚴重情事,只算得上是亡羊補牢的作法。


美國報稅季節將屆,企業報稅資料盜竊也跟著猖獗。單是在三月初就有網路公司Snapchat、阿拉斯加電信業者CGI遭同樣手法騙取W-2資料,另外Inc. Fast Company旗下出版公司Mansueto Ventures也被駭客入侵取得員工薪資資料。去年一批疑似來自奈及利亞的駭客即利用被竊的個人資料入侵美國IRS稅務系統,取得超過33萬人的稅籍資料。

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw