根据 的报道,美国模块化笔记本电脑制造商 Framework Computer 的客户信息在针对其第三方会计服务提供商 Keating Consulting Group的钓鱼攻击中受到影响。攻击者在1月9日发送了一封伪装成 Framework首席执行官的电子邮件,请求与未付款笔记本电脑购买相关的应收账款详细信息。在两天后,Keating Consulting的一位会计将客户的全名、电子邮件地址以及所欠余额的列表提供给了攻击者。
Framework在致受影响个体的数据泄露通知信中表示:“请注意,此列表主要是开放预购的子集,但也包括了一些待处理会计同步的过去完成订单。”为此,Framework呼吁客户保持警惕,以防止因此次泄露而引发的潜在钓鱼攻击。
此次事件促使 Framework 要求所有处理客户数据的 Keating Consulting员工接受社会工程学及钓鱼攻击的培训,并审查该会计公司的信息请求标准操作程序。
建议 : 客户在接收到任何可疑信息时,应谨慎对待,并向相关机构确认信息的真实性。
提醒事项 | 描述 |
---|---|
信息类型 | 姓名、电子邮件地址和未付款项余额 |
受影响源 | Keating Consulting Group(第三方会计服务提供商) |
政策变更 | 要求员工接受钓鱼攻击的培训 |
如需了解更多信息,请访问 。
Leave a Reply