HackerNews 2024年12月31日
美国军工企业通用动力公司称其员工成为网络钓鱼攻击的目标
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

通用动力公司近期遭遇网络攻击,攻击者通过第三方钓鱼网站获取员工登录凭证,非法访问了37名员工的福利账户。此次事件导致员工的个人信息泄露,包括姓名、出生日期、身份证号码、社会保障号码、银行账户信息等敏感数据。攻击者还修改了部分账户的银行信息。通用动力公司已暂停相关服务,并为受影响员工提供两年的免费信用监控,并建议重置账户密码。此前,富达公司也曾发生数据泄露事件,影响了数万名客户。

🎣 钓鱼攻击:攻击者通过伪造的第三方登录门户,诱骗通用动力公司员工输入用户名和密码,从而获取了员工的账户访问权限。

🔒 信息泄露:被入侵的员工福利账户导致大量个人敏感信息泄露,包括姓名、出生日期、身份证号码、社会保障号码、银行账户信息和残疾状况等。

🛡️ 应对措施:通用动力公司在发现攻击后立即暂停了相关服务,并为受影响的员工提供两年的免费信用监控,并建议重置账户密码,以降低潜在的风险。

⚠️ 富达漏洞:此次事件与富达公司之前发生的数据泄露事件相关联,显示出第三方服务可能存在的安全隐患,以及重复使用密码的风险。

10 月 10 日,攻击者通过第三方托管的登录门户访问并更改了员工福利账户,随后发现了这一未经授权的活动。

据该公司称,攻击者发起了一场欺诈性广告活动,将通用动力公司的员工引导到一个钓鱼网站,诱骗他们输入用户名和密码。

通用动力公司向缅因州总检察长办公室表示:“恶意攻击者随后能够访问向虚假第三方登录网站提供此信息的员工的账户。”该公司表示,共有 37 人受到影响。

被入侵的员工福利账户使攻击者可以访问姓名、出生日期、身份证号码、社会保障号码、银行账户信息和残疾状况等个人信息。

通用动力公司称,攻击者在某些情况下更改了被盗账户的银行账户信息。这些账户的所有者从 10 月 10 日开始收到通知。本周,该公司开始向其他受影响人员邮寄书面通知信。

“现有证据表明,涉案的未经授权访问是通过第三方进行身份验证的,而不是直接通过 GD 业务部门进行身份验证。目前,GD 尚未发现此次事件会给受影响的员工带来任何持续伤害或风险。”该公司向缅因州审计院表示。

在向缅因州检察长办公室提交的通知信副本中,通用动力公司告知受影响的个人,攻击者使用通过钓鱼网站获取的泄露凭证,通过员工自助服务门户访问了他们的 Fidelity NetBenefits 账户。

攻击者于 10 月 1 日开始访问员工账户,通用动力公司在发现攻击后立即暂停了对该服务的访问。该公司为受影响的个人提供两年的免费信用监控。

通用动力公司通知受影响的人员重置富达账户登录凭证,并且不要在该账户或您使用的任何其他账户中重复使用之前的凭证。

今年早些时候,美国金融服务公司富达 (Fidelity) 通知数万个人,他们的个人信息在两次数据泄露事件中遭到泄露。一次影响了28,000 名富达投资人寿保险公司客户,另一次影响了超过77,000 名富达投资客户。

 


转自军哥网络安全读报,原文链接:https://mp.weixin.qq.com/s/ryUVDrdBnMOej-3kUssgFQ

封面来源于网络,如有侵权请联系删除

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络攻击 数据泄露 钓鱼网站 信息安全 通用动力
相关文章