Un TrendMicro empleado ha sido el robo de información de los consumidores y su venta a los estafadores de soporte técnico. La compañía hizo un anuncio con respecto a este incidente de seguridad, en la que queda claro que en la divulgación no autorizada de los datos personales de algunos clientes se ha visto comprometida por un empleado. Se inició una investigación de inmediato.
Este es un ejemplo de cómo las amenazas internas ponen en peligro la privacidad y la seguridad de una empresa. Este tipo de incidentes también podrían afectar a la reputación de la empresa.
TrendMicro Incidentes de Seguridad: Que pasó?
Al parecer,, en agosto 2019, TrendMicro se dio cuenta de que algunos de los clientes de su consumo (casa) soluciones estaban recibiendo llamadas de soporte técnico de estafa, donde los estafadores fueron suplantando TrendMicro agentes de soporte técnico.
“A pesar de que lanzó inmediatamente una investigación exhaustiva, no fue hasta finales de octubre 2019 que hemos sido capaces de concluir definitivamente que era una amenaza interna,” la compañia dijo en el anuncio oficial.
Un empleado de Trend Micro utiliza medios fraudulentos para obtener acceso a una base de datos de atención al cliente que contenía nombres, correos electrónicos, números de los billetes de soporte de Trend Micro, y en algunos casos los números telefónicos.
La buena noticia es que parece que ninguna otra información, incluyendo información financiera o el pago de crédito estaba involucrado en el incidente, o que se accedió indebidamente los datos de clientes empresariales o gubernamentales de la empresa.
La investigación de la compañía reveló que este empleado vendió la información robada a un tercero malintencionado el actor actualmente desconocido. Afortunadamente, que rápidamente se desactivaron el acceso a la cuenta no autorizada y se terminan el empleado.
Es importante señalar que TrendMicro ofrece soporte técnico a través del teléfono, pero nunca llamarán a sus clientes de forma inesperada.
Si una llamada de soporte se va a realizar, que será programada con antelación, el blog dijo. “Si recibe una llamada telefónica inesperada que dice ser de Trend Micro, colgar y reportar el incidente a Trend Micro,”Y esto es válido para cualquier otra llamada de apoyo inesperado tecnología.