הפרת נתונים של Verizon מכילה נתונים אישיים של עובדיה

click fraud protection

Verizon חוותה פרצת נתונים. הנתונים הכילו מידע אישי על עובדים. החברה סירבה לתקשר עם הרמאי.

Verizon חוותה פרצת נתונים, שבה השמות המלאים, כתובות האימייל, מספרי הזהות הארגוניים ומספרי הטלפון של עובדי Verizon נפגעו, על פי דיווח מאת לוח אם. Verizon גם אישרה את הפרת הנתונים, למרות שהחברה אמרה שהיא לא תתקשר עם ההאקר מכיוון ש- Verizon לא מאמינה שהמידע רגיש.

לגבי האופן שבו פרצת הנתונים התגלתה, זה היה כתוצאה מהפניית ההאקר אליו לוח אם לשתף את המידע עם הפרסום. אין אינדיקציה ברורה עד כמה המידע עדכני, אבל נראה שהוא מכיל שילוב של עובדים נוכחיים וקודמים.

על מנת לאמת את תוכן מערך הנתונים, לוח אם פנה לכמה ממספרי הטלפון בנתונים. ארבעה אנשים אישרו שמספר הטלפון וכתובת האימייל שלהם נכונים, והם גם אישרו שהם עובדים כעת ב-Verizon. אחד אחר אישר שכן קוֹדֶם עבד בחברה, ועוד תריסר מספרים היו הודעות קוליות שתואמות לשמות המשויכים במסד הנתונים.

לדברי ההאקר, המידע הושג כשהצליחו לשכנע עובד של Verizon לתת להם גישה מרחוק למסוף הארגוני שלהם. ככל הנראה, זו הייתה משימה קלה, שכן ההאקר פשוט התחזה לעובד תמיכה פנימי.

"העובדים האלה הם אידיוטים ויאפשרו לך להתחבר למחשב האישי שלהם במסווה שאתה מתמיכה פנימית", הם אמרו לוח אם.

על ידי קבלת גישה למחשב של עובד, ההאקר אמר שהם הצליחו לקבל גישה למחשב הכלי הפנימי של הספק האלחוטי, המאפשר להם לבדוק פרטים שונים על עובדים העובדים עבור חֶברָה. לאחר מכן, ההאקר יצר כלי נוסף להורדת הנתונים הנ"ל.

ההאקר גם הצהיר שהם יצרו קשר עם Verizon, וביקשו תשלום של $250,000 USD על מנת לשמור על המידע. Verizon אכן אישרה את ההתקפה לוח אם כשנשאל, ואמר:

רמאי פנה אלינו לאחרונה ואיים לשחרר מידע זמין על ספריית עובדים בתמורה לתשלום מ-Verizon. אנחנו לא מאמינים שלרמאי יש מידע רגיש ואיננו מתכננים ליצור קשר נוסף עם האדם. כמו תמיד, אנו מתייחסים ברצינות רבה לאבטחת נתוני Verizon ויש לנו אמצעים חזקים כדי להגן על האנשים והמערכות שלנו.

אמנם זה נכון שלא נגנבו מספרי תעודת זהות, סיסמאות או פרטי כרטיס אשראי, אבל עדיין יש לזה פוטנציאל להיות מסוכן להפליא עבור עובדים בעבר ובהווה בחברה. ניתן להשתמש בהם כדי להתחזות לעובדים, להטריד אנשים במערך הנתונים, או אפילו לבצע הונאות דיוג.

כרגע לא ידוע מי ההאקר.


מָקוֹר: לוח אם