全球知名社群電子報、行銷郵件發送平台 MailChimp,日前發表資安通報,指出該公司因員工遭駭,造成 133 名該平台客戶資訊遭到駭侵者不當存取。
MailChimp 指出,駭侵者針對該公司正職員工與派遣員工進行社交攻擊,取得內部客服系統與用戶帳號管理系統的登入資訊,因此能夠進入該公司的內部系統進行不當存取。
MailChimp 說,該公司於本月 11 日首次偵測到未經授權的不明人士存取其客服支援工具,接著立即啟動調查,在確認遭到駭侵攻擊後,立即暫時停用遭到不當存取的客戶帳號,並即刻通知受到影響的客戶,以保護這些客戶的資料安全。
WooCommerce 表示,雖然目前尚無被竊資料遭到駭侵者濫用的跡象發生,但駭侵者通常會利用這些資訊,進一步發動釣魚攻擊,以竊取用戶的登入資訊,或是誘騙用戶安裝惡意軟體;各用戶應提高警覺。
由於 MailChimp 這類 SaaS 平台的使用量愈來愈高,近年來亦成為駭侵攻擊的重點目標。平台本身除應加強資安防護,防止員工遭社交攻擊而導致內部系統遭不當存取外,用戶平時也應對資訊可能外洩隨之而來的各種釣魚攻擊提高警覺。
社交攻擊手法多樣,常會用一些標題吸引他人目光引誘他人點擊,甚至還需要提供一些自身的個人資料,此時千萬不要輕易去點擊或提供資料,建議不管任何人都應加強本身的資安訊息,也要抱持著懷疑的態度去查證,以免掉入陷阱中。
詳文請見資安人原文新聞稿