由于物流公司涉及頻繁處理顧客地址、電話等隱私數據,且此類公司對于顧客信息的安全保護并不嚴密,因此近來許多黑客瞄準了物流企業進行攻擊。
安全分析公司 Emsisoft 的研究人員 Brett Callow 透露,他最近收到物流公司 UPS 加拿大分公司的通知信,表示用戶這段時間需要留意短信詐騙及釣魚電子郵件。
▲ 圖源 Brett Callow 推文
▲ 圖源 Brett Callow 推文
IT之家注意到,這封信件的內容實際上是告知用戶,UPS 公司加拿大分部出現了數據外泄事故。黑客從 2022 年 2 月 1 日至 2023 年 4 月 24 日,使用 UPS 的信息搜索工具,取得了大量包含寄件人各種信息的隱私數據,并將這些數據打包用于售賣。
▲ 圖源 Brett Callow 推文
Brett Callow 認為,UPS 在通知信里沒有直接開門見山表達“我們公司信息泄露了”,主要是“防止用戶問責”,但該公司加拿大客戶業務依然會受到此事件所影響。