玩具業巨擘孩之寶遭駭,被竊數百人個資
孩之寶通報員工個資外洩,麻州已知有436人受影響;資料可能含 SSN、金融與聯絡資訊,事件疑與今年3月的網路攻擊相關,但官方尚未確認是否同一事件。
<p></p>
<h2>事件說明</h2>
<p>孩之寶近日對受影響員工發出通知,承認其個人資料可能在資料外洩事件中遭到存取,通報內容顯示,資料類型可能包含電子郵件地址、郵寄地址、電話號碼、國民身分識別號碼與財務資訊。麻州政府公開資料則指出,孩之寶在8月25日通報的事件影響436名麻州居民,且外洩內容還可能包含 SSN、駕照資訊、金融帳戶資訊,以及信用卡或金融卡號碼。</p>
<p>目前公開資訊尚未揭露整體受影響人數,也未說明攻擊者身分、是否涉及勒索軟體,或資料是否已被實際濫用。孩之寶同時提醒受影響者持續檢查帳戶與信用紀錄,並留意可疑活動與釣魚郵件。</p>
<p>這起事件可能與孩之寶今年3月發現的網路攻擊有關。依公司先前公開說法,3月28日孩之寶偵測到內部網路遭未授權存取,部分內部系統受到影響,並主動將部分系統離線以因應事件。</p>
<h2>技術分析</h2>
<p>通知文件未證實是否為勒索軟體攻擊,也未公開攻擊鏈細節,因此不能直接推斷入侵手法。</p>
<p>孩之寶先前對外表示,為維持營運而採取的暫時措施可能持續數週,且可能造成部分延遲。</p>
<h2>影響範圍</h2>
<p>目前可確認的直接影響範圍,是至少 436 名麻州居民受到通知影響。由於孩之寶尚未公布全體受影響人數,實際規模可能高於目前公開數字,但這一點仍未被官方證實。</p>
<p>就資料敏感度而言,本案涉及的資訊層級偏高,因為除了基本聯絡資料,還可能包含 SSN、駕照與金融資料。</p>
<h2>防護建議</h2>
<p>對受影響員工而言,應持續檢查帳戶與信用紀錄,並留意可疑活動與釣魚郵件。</p>
<p>若收到自稱來自人資、銀行、保險或政府機構的郵件,應先驗證來源,不可直接點擊連結或提供資料。</p>
<h2>5步驟修補清單</h2>
<ol>
<li>持續檢查帳戶與信用紀錄,並留意可疑活動。</li>
<li>留意釣魚郵件。</li>
<li>若收到可疑郵件,先驗證來源。</li>
<li>不要直接點擊連結或提供資料。</li>
<li>關注孩之寶後續公告。</li>
</ol>
<h2>參考資料</h2>
<ul>
<li><a href="https://www.ithome.com.tw/news/178530" rel="noopener noreferrer nofollow" target="_blank">ITNEWS ISC:玩具業巨擘孩之寶遭駭,被竊數百人個資</a></li>
</ul>
更多資安新聞