2023年2月27日 星期一

轉載「電子報發送平台 MailChimp 員工遭駭導致客戶資料遭駭侵者不當存取」訊息

【社群媒體資安近況】

📧📧📧電子報發送平台 MailChimp 員工遭駭導致客戶資料遭駭侵者不當存取💻💻💻

全球知名社群電子報、行銷郵件發送平台 MailChimp,日前發表資安通報,指出該公司因員工遭駭,造成 133 名該平台客戶資訊遭到駭侵者不當存取。

MailChimp 指出,駭侵者針對該公司正職員工與派遣員工進行社交攻擊,取得內部客服系統與用戶帳號管理系統的登入資訊,因此能夠進入該公司的內部系統進行不當存取。

由於 MailChimp 這類 SaaS 平台的使用量愈來愈高,近年來亦成為駭侵攻擊的重點目標。平台本身除應加強資安防護,防止員工遭社交攻擊而導致內部系統遭不當存取外,用戶平時也應對資訊可能外洩隨之而來的各種釣魚攻擊提高警覺。


 詳細資訊請參考:https://www.twcert.org.tw/tw/cp-104-6893-5c995-1.html

沒有留言:

張貼留言