請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

ShinyHunters 再出手?Workday 資料外洩牽扯出國際大案

科技新報

更新於 2025年08月19日11:59 • 發布於 2025年08月19日12:30

提供人力資源雲端技術服務的 Workday 日前證實資料外洩,事件波及部分第三方客戶關係資料庫,已導致部分用戶姓名、電子郵件地址與電話號碼等聯繫資訊外流。雖然該公司強調,沒有跡象顯示駭客入侵客戶租戶或核心資料,但外界憂心此事件恐引發後續攻擊。

綜合外媒報導,Workday 外洩資訊屬於一般商業聯繫資料,駭客可能藉此展開針對性的釣魚與詐騙行動。該公司並未公開受影響的用戶數量,僅承認事件發生於 8 月 6 日。

科技媒體 Bleeping Computer 則指出,這起事件與近期 Salesforce 資料庫大規模入侵有關,涉及多家國際知名企業,包括 Adidas、Google、澳洲航空及思科等。

在 Workday 公布資料外洩的官方部落格文章,程式碼中設置了「noindex」標籤,意圖避免該聲明出現在搜尋引擎結果中。此舉被認為是為了聲譽維護,但也引發質疑,外界擔心公司並未將「全面告知與保護用戶」擺在首要位置。

Workday 聲明表示:

犯罪分子所取得的資訊類型主要是常見的商業聯絡資訊,例如姓名、電子郵件地址和電話號碼,可能用於進一步實施社交工程詐騙(social engineering scams)。

外媒 GIZMODO 報導,這波攻擊與駭客組織 ShinyHunters 有關。該組織近年來頻繁出現在重大資安事件中,主要手法是透過語音釣魚及社交工程滲透系統,過往曾攻擊 AT&T 竊取 7,300 萬筆客戶紀錄,也曾入侵 PowerSchool,導致美加數百萬學生與教師資料外洩。

此次事件,外流資訊雖然不涉及敏感資料,但仍可能被利用於假冒身分、詐騙或進一步滲透。Workday 表示,已加強內部監測與防護,並提醒客戶警惕潛在的詐騙風險。

(首圖來源:Workday

立刻加入《科技新報》LINE 官方帳號,全方位科技產業新知一手掌握!

查看原始文章

更多理財相關文章

01

森崴能源確定6/23下市 集團股全面跌停、正崴也倒地

太報
02

〈焦點股〉森崴難逃下市 跌停委賣近4萬張搶逃生 集團股全數一字鎖跌停

anue鉅亨網
03

下市消息重擊!森崴能源跳空跌停 逾2.2萬張求售無門 正崴集團倒地

工商時報
04

3檔飆股全被「抓去關」!千元股它列5分鐘撮合 全部關到5月27日

三立新聞網
05

想要美好的退休生活?「5種理財習慣」要避雷!

民視新聞網
06

日商再關廠!資生堂2027收湖口產線 竹縣府已收大量解僱通報

鏡新聞
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...