https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

新聞

Puma 因 Kronos人資管理系統遭勒贖攻擊,近半員工機敏資料外洩

2022 / 02 / 10
編輯部
Puma 因 Kronos人資管理系統遭勒贖攻擊,近半員工機敏資料外洩
全球知名運動用品製造大廠 Puma,日前其北美地區的人資行政管理協力廠商 Kronos 遭到勒贖攻擊,造成該公司近半數員工相關資料遭到不當存取。

Puma 在北美地區用於員工與行政管理的雲端服務廠商 Kronos,於去(2021)年 12 月遭到不明來源的勒贖攻擊,造成 Puma 在北美地區近半數的數千名員工資料同時遭到駭侵者不當存取。

Puma 使用的 Kronos 服務,包括 Workforce Central、Workforce TeleStaff、Enterprise Archive、TeleTimeIP、Extensions for Healthcare 與 FMSI 環境等,都託管於 Kronos 的雲端伺服器。

據稍早的報導指出,在 Kronos 於去年底遭攻擊後,使用 Kronos 系統服務的客戶,其行政作業都大大受阻,甚至必須退回到紙本文書作業模式長達數周之久。

據受理 Puma 資安事件的美國緬因州總檢查署指出,在此次事件中個資遭竊的 Puma 員工,人數為 6,632 人;除了員工個人姓名外,遭到外洩的個資還包括員工的社會安全號碼(Social security number)。

Puma 本身尚未針對這起事故提供任何詳細情報,不過 Kronos 在寄發給可能受害員工的信件中表示,正在進行事件調查,該公司也將提供資料外洩員工兩年免費的 Experian IdentityWorks 個資濫用監測服務,以及高達 100 萬美元的個資外洩保險。

本文轉載自TWCERT/CC。