X

策安集团客户服务电邮账号遭人冒充发出钓鱼电邮

(早报讯)策安集团指上个月有人冒充集团发出钓鱼电邮,集团其中一个客户服务电邮账号也在未经授权下被他人访问,但调查显示客户资料数据库并未外泄。

根据策安集团发出的文告,集团是在今年3月17人接获通知,指有一个电邮账号冒充策安集团,于3月16日和17日发出钓鱼电邮。 

策安集团的信息科技部门立即展开调查,调查显示这是一起孤立事件,钓鱼软件并非由集团客户服务电邮账号发出,客户资料数据库也并未外泄。

根据进一步的调查结果,本次的钓鱼袭击与针对微软Office365云端电邮的大规模钓鱼袭击有关,集团客户服务电邮账号也在未经授权下被他人访问。

信息科技部门随后加强安全验证程序并且对受影响的电脑进行检查,但并未发现其他的未经许可访问的情况。 

策安随后也聘请外部的网络安全专家调查事故,并检查了受影响账号内约6万2000封电邮,看是否有顾客的个人资料被外泄。

调查显示,策安的顾客数据库并未被外泄,但1.2%的电邮包含身份证和信用卡号码等个人信息,策安目前正在继续检查电邮,并通知受影响的发件人。