百事裝瓶公司遭到惡意軟件攻擊,導致諸多敏感數據泄露
根據國外科技媒體 Bleeping Computer 報道,百事裝瓶公司(Pepsi Bottling Ventures)近日遭到惡意軟件攻擊,導致諸多敏感數據泄露。
百事裝瓶公司是美國最大的百事可樂飲料裝瓶商,負責制造、銷售和分銷百事可樂大眾消費品牌。它在北卡羅來納州和南卡羅來納州、弗吉尼亞州、馬里蘭州和特拉華州經營著 18 家裝瓶廠。
在提交給蒙大拿州總檢察長辦公室的一份安全事件通知樣本中,該公司解釋說,違規事件發生在 2022 年 12 月 23 日。但公司知道直到 2023 年 1 月 10 日,也就是 18 天后才發現被入侵,后續的補救措施時間預估會更長。
IT之家從百事裝瓶公司的公告中了解到,根據目前的內部調查結果,攻擊者主要獲取了以下信息:
- 全名
- 家庭地址
- 金融賬戶信息(包括密碼、PIN 和訪問號碼)
- 州和聯邦政府頒發的身份證號碼和駕照號碼
- 身份證
- 社會安全號碼(SSN)
- 護照資料
- 數字簽名
- 與福利和就業相關的信息(健康保險索賠和病史)
針對此事件,公司已實施額外的網絡安全措施,重置所有公司密碼,并通知執法部門。公司目前仍在審查受影響的記錄和系統,所有受影響的系統都已暫停正常運營。