Gegevens van alle Seagate werknemers buitgemaakt tijdens phishing actie

phishing

Cybercriminelen hebben via phishing persoonlijke gegevens van alle werknemers van Seagate in handen gekregen. De informatie doorgestuurd door een werknemer die ten onrechte dacht dat het ging om een legitiem intern verzoek.

Dit meldt Seagate in een verklaring aan beveiligingsonderzoeker Brian Krebs. Seagate stelt geen aanwijzingen te hebben dat gestolen informatie is misbruikt, al kan dit natuurlijk in de komende tijd alsnog gebeuren. De doorgestuurde informatie betreft belastinginformatie, waarin onder andere social securitynummers, salarsigegevens en andere persoonlijke informatie is zijn terug te vinden. Zowel huidige als voormalig werknemers van het bedrijf zijn getroffen door het incident.

Aangezien de gestolen informatie belastinggegevens betreft heeft Seagate de Amerikaanse belastingdienst op de hoogte gesteld van het incident. Daarnaast biedt Seagate werknemers bescherming aan tegen identiteitsdiefstal. Ook belooft Seagate zijn interne processen te gaan onderzoeken om herhaling van het incident te voorkomen.

Lees ook
Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

KnowBe4-onderzoek: Bijna 70% van Nederlandse werknemers slaat wachtwoorden op in browser

KnowBe4-onderzoek: Bijna 70% van Nederlandse werknemers slaat wachtwoorden op in browser

Onderzoek van KnowBe4, aanbieder van ’s werelds grootste platform voor security awareness en gesimuleerde phishing, stelt vast dat ruim 66% van de Nederlanders wachtwoorden opslaat in webbrowsers - groot aantal weet niet dat dit (automatisch) gebeurt

Hoe phishingbewust is jouw organisatie echt?

Hoe phishingbewust is jouw organisatie echt?

Het NK-Phishing is terug! Na vier succesvolle edities is de competitie waarbij medewerkers van verschillende organisaties worden getest er weer. Lukt het jouw team om de phishing mails van dit jaar te herkennen? In teams van 10 strijd jouw organisatie tegen meer dan 500 andere deelnemers voor een mooie prijs.