在周日的一篇博客文章中,Snapchat的高管透露,一些現(xiàn)任和前任員工的工資數(shù)據(jù)是由于發(fā)送給該公司一名人力資源員工的一封電子郵件而暴露出來的。
一位公司發(fā)言人在帖子中說:“好消息是我們的服務(wù)器沒有被破壞,我們用戶的數(shù)據(jù)完全不受影響。” “壞消息是,我們的一些員工的身份已經(jīng)受到了損害。 為此,我們非常抱歉。“
2月26日,Snapchat工資部門的一名員工收到了一封“長矛釣魚”電子郵件,這封電子郵件似乎來自Snapchat首席執(zhí)行官埃文·斯皮格爾,但來自外部電子郵件地址。 該消息請求員工薪資信息。 被攻擊的人不承認這條信息是騙局,他們轉(zhuǎn)發(fā)了所要求的信息。
Snapchat發(fā)言人在博客文章中說:“在這起事件發(fā)生后的四個小時內(nèi),我們證實了釣魚攻擊是一個孤立的事件,并向聯(lián)邦調(diào)查局報告了這一事件。”
“我們開始整理哪些員工-現(xiàn)在和過去-可能受到影響。 此后,我們聯(lián)系了受影響的雇員,并為他們提供了兩年的免費身份盜竊保險和監(jiān)控。
這種釣魚攻擊,有時被稱為“捕鯨”攻擊(針對公司內(nèi)的高價值目標),最近一直在上升。 這一趨勢部分與尼日利亞的金融欺詐有關(guān)-電子郵件看起來像是來自一家公司的高管,比如首席財務(wù)官,直接財務(wù)員工將錢電匯到一個帳戶,以進行緊急交易或發(fā)票付款,然后迅速收回資金。 這些攻擊往往通過使用Linked In等網(wǎng)站來收集有關(guān)雇員的情報,這些雇員可能可以獲得所需的信息或獲得公司資金。