Google 近日在部落格文章中證實,該公司採用的 Salesforce 資料庫系統遭受威脅組織 ShinyHunters 遭到未經授權的存取。雖然 Google 官方強調目前無證據顯示用戶密碼已外洩,但這些資料已被用於電話詐騙與釣魚攻擊,詐團甚至冒充 Google 員工,進行假冒來電,誘騙用戶交出更多資訊。 這起大規模資料外洩事件,起源於一名Google員工遭到詐騙,駭客利用竊取的登入憑證,成功入侵Google的後台資料庫,並盜取了大量的企業與客戶聯絡資訊。隨後,駭客便利用這些資料冒充成Google員工,向用戶發送詐騙訊息。
就在惡名昭彰的 USDoD 駭客集團宣稱他們從美國大型背景調查服務機構 National Public Data (NPD) 竊取了大量個人資訊之後的四個月,該集團據稱已將大部分的資料都放在暗網市集上供人免費取用。這是史上最大一樁資料外洩案,總共洩露了大約 27 億筆資料 (原本說 29 億)。儘管受影響的人數還有待觀察,但美國、加拿大和英國很可能都有數千萬人。 如果這些資訊落到惡意的第三方手中,可能會發生大規模的身分盜用詐騙、隱私受到侵害、財物損失、被他人假冒、被跟蹤或脅迫等情況。除了必須在平時就小心運用及管理自己和家人朋友的個人資料。萬一您的資訊也遭到了外洩,本文建議採取五個步驟來避免風險。