纽约市府员工薪资网站遭钓鱼攻击 暂时关闭
纽约市府员工薪资网站因为遭到网络钓鱼(phishing)攻击,自上周起暂时关闭。
政治新闻网站Politico报导,市府网路安全团队上个月发现,网站域名来自立陶宛的黑客利用短信钓鱼,要求市府员工激活纽约市自动化人事系统/员工自助服务(称为NYCAPS/ESS)的多种身份验证,企图骗取市府员工的用户名、密码,甚至驾照等个人信息。市府因此将网站部分离线,限制员工进行数据存取。
但是NYCAPS/ESS是市府30万全职员工薪资和人事网站,市府未事先通知,就贸然关闭,引发部分员工的抱怨,尤其目前正值报税季节。
代表市府紧急救护和消防人员的Local 2507工会主席巴兹莱(Oren Barzilay)说,他们工会的会员直至上周查看薪资才得知此事,差点无法提领薪水支付账单。其他市府机构的员工也表示,从未收到该网站关闭的警告。
市府4月2日才补发通知,发言人科克菲尔德(Amaris Cockfield)证实网站对外关闭,但表示市府员工仍可透过内部网路登录并存取数据。
页:
[1]