【星岛网讯】全球最大的招聘网站Monster.com被发现遭受黑客入侵,估计有数以十万计登记用户的个人数据失窃,受影响的网民大多数来自美国。一些网民收到恐吓性的电邮,甚至被勒索赎金。这是历来其中一宗最严重的黑客袭击及盗取个人资料的案件。
据美国霍士电视台报道,根据互联网保安公司Symantec发出的通告指出,一批黑客乔装成雇主,成功登入Monster.com招聘网,然后利用一种名叫Infostealer.Monstres的全新木马程序,侵入数以十万计会员的电脑。这批不法之徒成功盗取客户资料后,发送电邮给某些受害人,指他们的电脑已经感染了病毒,除非这些网民付出赎金,否则他们会采取更进一步的行动,把这些网民储存在电脑内的档案删除。
有超过160万个数据项被盗走,包括用户名称、电邮地址、住址和电话号码等。这些资料分别属于数以十万计的Monster.com登记用户。当局担心歹徒会利用这些数据,进行其它更多非法活动,例如发放垃圾电邮。
消息指出,很多用户都收到神秘电邮,叫他们下载Monster.com的求职工具软件。如果他们上当的话,实际上是下载了病毒。之后,他们再收到黑客寄来的勒索信。
Monster.com是一个大受网民欢迎的招聘和求职网,登记会员来自世界各地,但大多数是来自美国。一些会员除了在该网登记基本的个人数据外,还有人把详细的履历表存放在该公司的服务器上。
有需要的人士除了登入该网站求职外,也有不少雇主登记成为会员,索阅求职人士的资料,希望物色合适的员工。
Monster.com副总裁曼索称:“根据我们现时所收到的数据,黑客并非攻击我们的保安系统,而是乔装成雇主,以合法途径进入我们的网站,再发动攻击及盗取大量资料。”
另一家网上保安公司Sophos表示,现时网上到处都是病毒,单是木马程序和各种变种,平均每月便发现超过8000只。类似的网上勒索事件以前也发生过。去年,英国一名女护士收到电邮,对方声称已侵入她的电脑,除非付钱,否则公开她的个人数据。
www.singtaonet.com