您的位置 首页 其他新闻

趋势科技员工将68000名客户信息出售给犯罪分子

 

趋势科技近期宣布,一名员工窃取了68000名客户的敏感信息,并将其卖给第三方用于钓鱼诈骗。

在2019年8月,趋势科技了解到,旗下一些客户在使用家庭安全解决方案时,收到了冒充TrendMicro技术支持的诈骗分子的钓鱼电话。

 

这些骗子在电话中的透露的信息,让趋势科技相信这不是一个普通的钓鱼电话,很可能有公司内部有勾结。

“这些罪犯在这些诈骗电话中掌握的信息让我们有理由怀疑这是一起内外协同攻击。”

 

经过调查,趋势科技在10月份确定这些钓鱼电话和内部的一名员工非法访问客户支持数据库有关。他把大量客户信息转移出来,出售给犯罪分子。

 

趋势科技在博客中表示:“尽管我们立即展开了调查,但直到2019年10月底,我们才确定了内部威胁源。趋势科技的一名员工使用欺诈手段获取了客户支持数据库的访问权限,再把其中的姓名、电子邮件地址、趋势科技内部标号、电话号码非法出售给犯罪分子。不过该数据库并没有如财务或信用支付等金钱交易信息,也不含企业或政府客户的任何敏感数据。”

 

 

在找出内鬼后,趋势科技立刻终止了雇佣关系,并通报了执法部门。

根据他们的调查,这一安全事件影响了趋势科技不到1%的客户,且只针对说英语的用户。

虽然没有财务信息被盗,但因此产生的针对性很强的钓鱼攻击可能会导致不少客户的财产遭受损失。

 

趋势科技也表示,他们永远不会给任何客户打电话,如果客户接到自称是趋势科技的人打来的电话,应该立即挂断。

虽然这起安全事件的根源并不是在于外部黑客攻击,但这已经不是今年第一次有未经授权的用户访问趋势科技的系统了。在2019年5月,一名黑客据称获得了趋势科技测试实验室的访问权限,接触到超过30TB的源代码文件。

免责声明:若文章为网络转载内容,则文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

为您推荐

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

基于安全考虑谷歌浏览器多年前开始就致力于推动整个互联网迁移到加密网络,即使用数字签名加密网络间流量。 目前全球大多数网站...
VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP(虚拟路由冗余协议):通过把几台路由设备联合组成一台虚拟路由设备,将虚拟路由设备的ip地址作为用户的默认网关地址...
工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

据工信部网站7月13日消息,工信部、国家网信办、公安部发布通知,将《网络产品安全漏洞管理规定》(以下简称《规定》)予以发...
CVE-2019-14287(Linux sudo漏洞)分析

CVE-2019-14287(Linux sudo漏洞)分析

sudo 被爆光一个漏洞,非授权的特权用户可以绕过限制获得特权。官方的修复公告请见:https://www.sudo.w...

F12sec安全团队招新

加入要求 对威胁情报、WEB安全、移动安全、IOT、二进制等任意一项有过经验且感兴趣在校大学生或网络安全从业者无黑灰产背...
返回顶部