由于物流公司涉及頻繁處理顧客地址、電話等隱私數(shù)據(jù),且此類公司對(duì)于顧客信息的安全保護(hù)并不嚴(yán)密,因此近來許多黑客瞄準(zhǔn)了物流企業(yè)進(jìn)行攻擊。
安全分析公司 Emsisoft 的研究人員 Brett Callow 透露,他最近收到物流公司 UPS 加拿大分公司的通知信,表示用戶這段時(shí)間需要留意短信詐騙及釣魚電子郵件。
▲ 圖源 Brett Callow 推文
▲ 圖源 Brett Callow 推文
IT之家注意到,這封信件的內(nèi)容實(shí)際上是告知用戶,UPS 公司加拿大分部出現(xiàn)了數(shù)據(jù)外泄事故。黑客從 2022 年 2 月 1 日至 2023 年 4 月 24 日,使用 UPS 的信息搜索工具,取得了大量包含寄件人各種信息的隱私數(shù)據(jù),并將這些數(shù)據(jù)打包用于售賣。
▲ 圖源 Brett Callow 推文
Brett Callow 認(rèn)為,UPS 在通知信里沒有直接開門見山表達(dá)“我們公司信息泄露了”,主要是“防止用戶問責(zé)”,但該公司加拿大客戶業(yè)務(wù)依然會(huì)受到此事件所影響。