玩具業巨擘孩之寶遭駭,被竊數百人個資

孩之寶通報員工個資外洩,麻州已知有436人受影響;資料可能含 SSN、金融與聯絡資訊,事件疑與今年3月的網路攻擊相關,但官方尚未確認是否同一事件。

<p></p> <h2>事件說明</h2> <p>孩之寶近日對受影響員工發出通知,承認其個人資料可能在資料外洩事件中遭到存取,通報內容顯示,資料類型可能包含電子郵件地址、郵寄地址、電話號碼、國民身分識別號碼與財務資訊。麻州政府公開資料則指出,孩之寶在8月25日通報的事件影響436名麻州居民,且外洩內容還可能包含 SSN、駕照資訊、金融帳戶資訊,以及信用卡或金融卡號碼。</p> <p>目前公開資訊尚未揭露整體受影響人數,也未說明攻擊者身分、是否涉及勒索軟體,或資料是否已被實際濫用。孩之寶同時提醒受影響者持續檢查帳戶與信用紀錄,並留意可疑活動與釣魚郵件。</p> <p>這起事件可能與孩之寶今年3月發現的網路攻擊有關。依公司先前公開說法,3月28日孩之寶偵測到內部網路遭未授權存取,部分內部系統受到影響,並主動將部分系統離線以因應事件。</p> <h2>技術分析</h2> <p>通知文件未證實是否為勒索軟體攻擊,也未公開攻擊鏈細節,因此不能直接推斷入侵手法。</p> <p>孩之寶先前對外表示,為維持營運而採取的暫時措施可能持續數週,且可能造成部分延遲。</p> <h2>影響範圍</h2> <p>目前可確認的直接影響範圍,是至少 436 名麻州居民受到通知影響。由於孩之寶尚未公布全體受影響人數,實際規模可能高於目前公開數字,但這一點仍未被官方證實。</p> <p>就資料敏感度而言,本案涉及的資訊層級偏高,因為除了基本聯絡資料,還可能包含 SSN、駕照與金融資料。</p> <h2>防護建議</h2> <p>對受影響員工而言,應持續檢查帳戶與信用紀錄,並留意可疑活動與釣魚郵件。</p> <p>若收到自稱來自人資、銀行、保險或政府機構的郵件,應先驗證來源,不可直接點擊連結或提供資料。</p> <h2>5步驟修補清單</h2> <ol> <li>持續檢查帳戶與信用紀錄,並留意可疑活動。</li> <li>留意釣魚郵件。</li> <li>若收到可疑郵件,先驗證來源。</li> <li>不要直接點擊連結或提供資料。</li> <li>關注孩之寶後續公告。</li> </ol> <h2>參考資料</h2> <ul> <li><a href="https://www.ithome.com.tw/news/178530" rel="noopener noreferrer nofollow" target="_blank">ITNEWS ISC:玩具業巨擘孩之寶遭駭,被竊數百人個資</a></li> </ul>

更多資安新聞