Zacks投资研究公司证实,2021年至2022年期间的黑客攻击导致82万名客户的数据可能遭到泄露。
该公司在本周早些时候向用户发出的通知文件中宣布了这一消息,称其在2022年12月28日发现了这一漏洞。

该公司写道:“Zacks了解到,一个未知的第三方未经授权访问了以下描述的某些客户记录。我们认为,未经授权的访问发生在2021年11月至2022年8月之间的某个时候。”
据Zacks称,数据被盗影响了Zacks用户的旧数据库,这些用户在1999年11月至2005年2月期间注册了Zacks Elite产品。
通知文件中写道:“我们认为被窃取的具体信息包括您的姓名、地址、电话号码、电子邮件地址和密码。我们没有理由相信任何客户的信用卡信息、任何其他客户的财务信息或任何其他客户的个人信息被窃取了。”

该公司补充说道:“目前已经实施了额外的安全措施,以防止威胁行为者使用被盗的密码访问被泄露的账户。”
KnowBe4的数据驱动防御布道者Roger Grimes问道:“为了恢复客户的信任,Zacks似乎做了很多正确的事情。我很好奇为什么从检测到漏洞到通知客户要近一个月的时间,为什么要3到4个月的时间才发现漏洞?”
一个月时间才通知受影响的客户,他们目前的密码已泄露,这些密码通常与其他不相关的网站和服务共享,这似乎有点过分。

格莱姆斯还通过电子邮件告诉Infosecurity:“与此同时,总有一些情有可原的情况,可能是公司花了很长时间才弄清楚发生了什么,这样他们才能清楚准确地与客户沟通。尽管如此,还是希望任何被入侵的公司都能在几天内通知受影响的客户,而不是几周后才发表正式声明。”
Zacks的违约通知发布几天前,美国快餐连锁店Five Guys也证实去年该公司被黑客入侵。
Zacks投资研究公司在2021年至2022年期间遭受黑客攻击,导致82万名客户的个人信息可能遭到泄露。受影响的数据包括客户的姓名、地址、电话号码、电子邮件地址和密码。公司已采取额外的安全措施来保护客户账户。
5732

被折叠的 条评论
为什么被折叠?



