image

Gegevens alle Seagate-werknemers gestolen via phishing

maandag 7 maart 2016, 09:52 door Redactie, 3 reacties

Internetcriminelen zijn erin geslaagd om via een phishingmail gevoelige gegevens van al het Seagate-personeel te stelen. Het gaat om belastinginformatie, waaronder social securitynummers, salarisgegevens en andere persoonlijke data, van zowel voormalige als huidige werknemers van de harde schijffabrikant.

"De informatie werd verstuurd door een werknemer die dacht dat de phishingmail een legitiem intern verzoek was", aldus het bedrijf in een verklaring tegenover CNBC en it-journalist Brian Krebs.Volgens Seagate zijn er geen aanwijzingen dat de gegevens zijn misbruikt, maar stelt dat waakzaamheid is geboden. Verder is de Amerikaanse Belastingdienst IRS over het incident ingelicht en krijgen werknemers bescherming tegen identiteitsdiefstal. De harde schijffabrikant zal daarnaast de interne processen onderzoeken om te kijken of er aanpassingen nodig zijn.

Eerder wisten internetcriminelen op precies dezelfde manier de gegevens van 700 Snapchat-medewerkers en 11.000 ziekenhuismedewerkers te stelen. Aanleiding voor de IRS om een waarschuwing af te geven. Volgens de Amerikaanse fiscus proberen criminelen de personeelsgegevens voor belastingfraude te gebruiken, waarbij in naam van de slachtoffers frauduleuze belastingteruggave wordt aangevraagd.

Reacties (3)
07-03-2016, 11:22 door Anoniem
Ik snap nog steeds niet dat er processen binnen zulke grote bedrijven zijn ingevoerd die dit soort praktijken moet tegengaan. Seagate zou moeten weten dat zij een populair doelwit zullen zijn.
07-03-2016, 14:47 door Anoniem
Wat bedoel je met "processen invoeren"? Wat voor soort processen houden dit tegen dan?

Nee, de fout ligt helemaal niet bij die bedrijven, de fout ligt bij de belastingdienst!
Die (net als in Nederland) een naam/nummer voldoende vindt als autorisatie om geld uit te betalen.
Dat is natuurlijk belachelijk. DAAR moeten ze wat aan doen! DAAR zijn processen in te voeren om problemen
te voorkomen.
07-03-2016, 18:26 door karma4
Dank jullie Anoniempjes. De processen zijn zo ingericht dat je de leiding nooit moet tegenspreken. Dat gebeurt niet ook als de informatie van gefakede leiding komt. Als je die cultuur wilt veranderen heb je een flinke uitdaging.

Ik zou graag een voorbeeld zien van situaties waar naam nummer genoeg is om geld uit te betalen. Gevolgd heb ik de machtigingen door kwetsbare personen. De fake incasso.s die banken uitvoeren maar je moet kunnen storneren. De zorg met spook declaraties en de verzekeringen die bepaalde eenzijdige visies hanteren.
Bij de overheden ... nou bezuinigingen en kortingen gaan er goed door. Willekeurig uitbetalen in Amsterdam omdat ze een probleem met de punt hebben.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.