加拿大金矿公司被黑 14.8GB数据被盗
作者: 日期:2016年05月03日 阅:3,554

加拿大著名金矿开采公司Goldcorp遭遇严重数据泄露事件,大量员工数据被公布到网上。黑客通过在一个公开代码网站贴出文档的方式提供了样本数据,其后附上的URL地址,指向解压后多达14.8GB数据的完整种子下载文件。

0

数据包括部分员工的通信往来,他们在2013~2014年间的业绩表现、专有的相关数据、职位、电子邮件地址、更新过的员工住址、2016预算信息、国际联系人、私人和办公电话、2014提成率等。另一份从互联网上复制的文件则包含了网络信息和修复过程。

黑客誓要曝光更多数据,揭露公司的种族主义、性别歧视和贪婪本性。

据调查,泄露的姓名和职务与该公司当前员工信息相符,且其中一份PDF文档里还存有该公司高管的过期护照信息。护照图片显示了该高管的照片和姓名,与其领英资料信息相符。黑客爬下的数据大致包含以下信息:

  • 加拿大T4报税表、美国W2报税表及其他工资收入信息
  • 与其他公司的合同协议
  • 银行账户、电汇记录、有价证券
  • 2012-2016预算文件
  • 雇员网络信息,登录名/密码
  • 国际交往列表
  • IT规程、灾难恢复、虚拟机恢复规程
  • 雇员护照扫描件
  • 进展报告
  • SAP数据
  • 资产报告

在贴出的文档中,黑客还透露了以下消息:

“更多的数据抓取正在准备中。下一次将会包含14个月时间段内的公司电子邮件,那些包含了公司老派种族主义、性别歧视和贪婪本性的电子邮件。”

在官方发表的声明中,Goldcorp证实了数据泄露事件,并透露事件背后还有敲诈行为

Goldcorp承认自己的网络被侵入,公司正在勘察事件波及范围和影响。公司发言人在给媒体的电子邮件中称:“已通告相关机构。公司内部IT安全团队正与顶尖独立IT安全公司合作,快速收集具体事实,向受影响的员工提供信息,确保拿出强有力的行动计划,包括立即对IT过程进行预防性变更,增加网络安全协议等。”

 

关键词:

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章