步上Nokia後塵 Zendesk用戶個資外洩
* 你在乎網路的隱私權嗎?
* 你的資料還在裸奔嗎?
* 你擔心程式被竊取嗎?
* 你擔心機密文件被駭客入侵嗎?
* 你擔心假期個資遭駭客入侵嗎?
* 資訊安全專家 – 正新電腦 – 將提供給您資訊保安的產品和服務。
委外服務是越來越普遍的趨勢,然而,如果缺少妥善管理,可能會讓公司和其用戶深陷巨大的資安風險中,近期由於委外廠商遭駭而牽連客戶的例子,除了台灣諾基亞(Nokia)之外,還包括客服軟體供應商Zendesk。
Zendesk於2/21對外示,因為駭客入侵該公司的系統,導致三家客戶Twitter、Pinterest和Tumblr的用戶資料被影響。Twitter表示,僅有少部分用戶的帳號被存取,而且沒有密碼外洩;Pinterest部分用戶的姓名、email、訊息等資料遭竊;Tumblr部分用戶的email也被竊取。
Zendesk為一家提供客服軟體以及可提供客服委外服務的廠商,根據其網站,該公司擁有超過25,000個以上的客戶,包括Groupon、Sears、Xerox等大規模企業。雖然在該起資料外洩事件中,多數被存取的資料並非機密性資訊,但仍讓駭客有機會利用這些資訊發送惡意郵件和展開攻擊。
對於企業來說,將行銷、網站管理、客服等作業委外給專業第三方業者管理可能是個好主意,然而,委外服務供應商擁有龐大的資料,也成為駭客攻擊的目標,若委外業者的安全防護機制不夠周延和縝密,無疑為駭客開了方便大門。
從近期Nokia和Zendesk這兩起外洩事件來看,如何將安全防護的觸角延伸至委外廠商或是合作夥伴上,顯然是個企業無法迴避的課題。
友善連結 : http://www.informationsecurity.com.tw/article/article_detail.aspx?tv=12&aid=7350
SafeNet資訊安全保護鎖系列 , 歡迎來電借測 !
正新電腦提供 [ 借測活動 ] 並且提供借測使用上的技術指導。
有意借測者,歡迎來電洽詢詳細借測內容或有關資訊安全相關問題。
更多產品資訊來源 : www.pronew.com.tw
正新電腦 TEL : 04-2473-8309