Πρώην υπάλληλος εταιρίας antivirus έκλεψε στοιχεία 68.000 πελατών
Έπειτα τα πούλησε σε scammers.
Η Trend Micro απολογήθηκε για πρώην εργαζόμενο της, ο οποίος ενώ δούλευε για την εταιρία, είχε πρόσβαση σε δεδομένα με φανερά εγκληματική πρόθεση. Αργότερα ο ίδιος, πούλησε αυτά τα δεδομένα σε scammers, οι οποίοι καλούσαν τους πελάτες με την πρόφαση ότι είναι προσωπικό υποστήριξης της Trend Micro.
Η εταιρία αναφέρει, “Η ανοιχτή μας έρευνα, επιβεβαίωσε πως δεν ήταν ένα εξωτερικό hack αλλά μια κακόβουλη εσωτερική πηγή, εμφωλευμένη στα ενδιάμεσα στρώματα των φίλτρων μας, έτσι ώστε να ξεπεράσει τους πολύπλοκους ελέγχους μας”. Η Trend Micro ισχυρίζεται ότι έχει 12.000.000 πελάτες, εκ των οποίων 68.000 ήταν αυτοί που επηρεάστηκαν από την εγκληματική ενέργεια. Αναφέρει επίσης ότι έμαθε στα μέσα του Αυγούστου για μερικά περιστατικά πελατών, που δέχονταν τηλεφωνήματα από scammers που υποδύονταν τους υπαλλήλους της. Αυτό οδήγησε σε βαθύτερη έρευνα όπου τελικά και αποδείχθηκε πως ήταν δουλειά εκ των έσω.
Προσθέτοντας η Trend Micro λέει, “Ένας από τους υπαλλήλους μας, χρησιμοποιώντας τεχνικές εξαπάτησης κατάφερε να πάρει πρόσβαση στην βάση δεδομένων των πελατών η οποία περιείχε ονόματα, διευθύνσεις e mail, Trend Micro support tickets και σε μερικές περιπτώσεις τηλεφωνικούς αριθμούς. Δεν υπάρχει καμία ένδειξη για παραβίαση οποιονδήποτε άλλων πληροφοριών όπως οικονομικά στοιχεία ή στοιχεία πιστωτικών καρτών ή οποιασδήποτε άλλης πληροφορία από τα στοιχεία των πελατών μας.”
Δυστυχώς σε μερικές περιπτώσεις ο τηλεφωνικός αριθμός είναι το μοναδικό που χρειάζεται ώστε να μπουν σε λειτουργία μερικές από τις απάτες.
“Ζητούμε ταπεινά συγνώμη από όλους του πελάτες που επηρεάστηκαν από το περιστατικό. Σύμφωνα με τα στοιχεία της έρευνας μας, όλοι οι πελάτες που πιθανών να επηρεάστηκαν έχουν ήδη ειδοποιηθεί από την εταιρία, όμως συνεχίζουμε της έρευνες σε περίπτωση που υπάρχουν κι άλλοι πελάτες που έχουν επηρεαστεί.”
Η Trend Micro βρήκε την ευκαιρία να θυμίσει στους πελάτες της ότι ποτέ δεν καλεί τους πελάτες της απροειδοποίητα.