在周日的一篇博客文章中,Snapchat的高管透露,一些現任和前任員工的工資數據是由于發(fā)送給該公司一名人力資源員工的一封電子郵件而暴露出來(lái)的。

一位公司發(fā)言人在帖子中說(shuō):“好消息是我們的服務(wù)器沒(méi)有被破壞,我們用戶(hù)的數據完全不受影響。” “壞消息是,我們的一些員工的身份已經(jīng)受到了損害。 為此,我們非常抱歉。“
2月26日,Snapchat工資部門(mén)的一名員工收到了一封“長(cháng)矛釣魚(yú)”電子郵件,這封電子郵件似乎來(lái)自Snapchat首席執行官埃文·斯皮格爾,但來(lái)自外部電子郵件地址。 該消息請求員工薪資信息。 被攻擊的人不承認這條信息是騙局,他們轉發(fā)了所要求的信息。

Snapchat發(fā)言人在博客文章中說(shuō):“在這起事件發(fā)生后的四個(gè)小時(shí)內,我們證實(shí)了釣魚(yú)攻擊是一個(gè)孤立的事件,并向聯(lián)邦調查局報告了這一事件。”
“我們開(kāi)始整理哪些員工-現在和過(guò)去-可能受到影響。 此后,我們聯(lián)系了受影響的雇員,并為他們提供了兩年的免費身份盜竊保險和監控。

這種釣魚(yú)攻擊,有時(shí)被稱(chēng)為“捕鯨”攻擊(針對公司內的高價(jià)值目標),最近一直在上升。 這一趨勢部分與尼日利亞的金融欺詐有關(guān)-電子郵件看起來(lái)像是來(lái)自一家公司的高管,比如首席財務(wù)官,直接財務(wù)員工將錢(qián)電匯到一個(gè)帳戶(hù),以進(jìn)行緊急交易或發(fā)票付款,然后迅速收回資金。 這些攻擊往往通過(guò)使用Linked In等網(wǎng)站來(lái)收集有關(guān)雇員的情報,這些雇員可能可以獲得所需的信息或獲得公司資金。
