運動用品大廠 Puma 因協力廠商遭勒贖攻擊,近半員工機敏資料外洩

全球知名運動用品製造大廠 Puma,日前其北美地區的人資行政管理協力廠商 Kronos 遭到勒贖攻擊,造成該公司近半數員工相關資料遭到不當存取。

Puma 在北美地區用於員工與行政管理的雲端服務廠商 Kronos,於去(2021)年 12 月遭到不明來源的勒贖攻擊,造成 Puma 在北美地區近半數的數千名員工資料同時遭到駭侵者不當存取。

Puma 使用的 Kronos 服務,包括 Workforce Central、Workforce TeleStaff、Enterprise Archive、TeleTimeIP、Extensions for Healthcare 與 FMSI 環境等,都託管於 Kronos 的雲端伺服器。

據稍早的報導指出,在 Kronos 於去年底遭攻擊後,使用 Kronos 系統服務的客戶,其行政作業都大大受阻,甚至必須退回到紙本文書作業模式長達數周之久。

據受理 Puma 資安事件的美國緬因州總檢查署指出,在此次事件中個資遭竊的 Puma 員工,人數為 6,632 人;除了員工個人姓名外,遭到外洩的個資還包括員工的社會安全號碼(Social security number)。

Puma 本身尚未針對這起事故提供任何詳細情報,不過 Kronos 在寄發給可能受害員工的信件中表示,正在進行事件調查,該公司也將提供資料外洩員工兩年免費的 Experian IdentityWorks 個資濫用監測服務,以及高達 100 萬美元的個資外洩保險。


  • 參考連結

Data Breach Notifications

https://apps.web.maine.gov/online/aeviewer/ME/40/10394643-6f4e-49ff-884a-9977602932a9.shtml

Puma hit by data breach after Kronos ransomware attack

https://www.bleepingcomputer.com/news/security/puma-hit-by-data-breach-after-kronos-ransomware-attack/

arrow
arrow

    twcert 發表在 痞客邦 留言(0) 人氣()