個資外洩案例分享 - Cisco Duo 第三方電信供應商資料外洩暴露 SMS MFA 資訊
Cisco Duo 第三方電信供應商資料外洩暴露 SMS MFA 資訊
一、摘要
Cisco旗下的身分驗證服務Duo傳出遭遇供應鏈攻擊事故,該公司合作的一家電信服務供應商遭到入侵,部分用戶3月期間的雙因素驗證資訊疑似遭攻擊者偷走。
二、存在風險
Cisco近日針對身分驗證平臺Duo的用戶發出通知,指出其中一家處理他們寄送雙因素驗證(MFA)簡訊及VoIP訊息的電信服務供應商,於4月1日遭到網路攻擊。對方透過網路釣魚取得員工帳密,然後存取該廠商的內部系統,並下載3月1日至31日與特定Duo用戶有關的簡訊及VoIP訊息。
電信服務供應商察覺遭駭的當下,他們隨即註銷遭竊的帳號,並分析系統的活動事件記錄。根據Cisco與這家廠商聯手調查的結果,攻擊者並未存取相關訊息的內容,也沒有利用這家廠商的平臺濫發簡訊。但遭竊的訊息事件記錄所儲存的內容,很有可能包含網釣攻擊有關的敏感資訊。其洩漏的客戶個人資料包括以下欄位:
- 電話號碼
- 電信服務供應商
- 地理位置資料
- 日期
- 時間
- 訊息類型
三、建議改善措施:
雲智維提供以下幾點確認步驟,讓讀者們能夠即時查證並降低被釣魚攻擊的可能性。
- 驗證網址再登入:檢查網站的網址是否正確。
- 不點擊來源不明連結:避免點擊來自搜尋引擎廣告或來歷不明的連結。
- 定期檢查帳戶:大多數平台如今都會有記錄使用者相關操作紀錄,當用戶於不同裝置或位置登入時都會發送安全性驗證郵件,可以此確認是否有可疑紀錄。
- 安裝防毒軟體:於電腦或手機等終端設備安裝防毒軟體,以檢測瀏覽的頁面是否為惡意網站或包含惡意程式。
- 提高警覺:收到親友要求轉帳或購買點數卡等交易行為時,應予他人確認是否訊息屬實。
- 定期更改密碼:定期更改重要帳號的密碼