เมื่อวันที่ 1 มีนาคมที่ผ่านมาพนักงานฝ่ายการเงินและพนักงานฝ่ายบุคคลของซีเกตผู้ผลิตฮาร์ดดิสก์รายใหญ่ ได้รับอีเมลปลอมตัวว่าส่งมาจาก Stephen Luczo ซีอีโอของบริษัท โดยอีเมลขอให้ส่งแบบฟอร์มภาษี W-2 ของพนักงานปัจจุบันและอดีตไปให้ และพนักงานคนหนึ่งเชื่ออีเมลนั้นและส่งข้อมูลออกไปให้จริงๆ
สาเหตุที่คนร้ายเลือกจะใช้ข้อมูลภาษีน่าจะเป็นการนำข้อมูลไปปลอมการขอคืนภาษีต่อไป
ทางซีเกตไม่ระบุว่าตัวเลขที่ชัดเจนว่าพนักงานที่ได้รับผลกระทบมีทั้งหมดกี่คน แต่ระบุว่าอยู่ในระดับพันคน ทางบริษัทได้แจ้งเรื่องไปยังหน่วยงานรักษากฎหมายแล้ว และตอนนี้บริษัทกำลังวิเคราะห์ช่องโหว่ของกระบวนการเพื่อปรับปรุงต่อไป
ที่มา - Krebs On Security
Comments
งานเข้าเต็มๆ
คืนภาษี? ผมโดนตามจองล้างจองผลาญทุกปีอะ หลังๆมาถึงจะได้คืนเกือบๆหมื่นก็ไม่สนใจมันละ
ผมว่าคนร้ายคงไม่เอาไปคืนภาษีมั้งครับ น่าจะเอา SSN ใน W-2 ไปใช้ปลอม identity ไปใช้ทำอย่างอื่น เช่น พวก credit card เป็นต้น เพราะข้อมูลใน SSN มันมีผูกกับ address ทั้งปัจจุบันและเก่า คิดว่า IRS กับ state คงไม่น่าจะยอมส่ง tax refund ไปยัง address นอกจากที่ filed ไว้มั้งครับ
มันมีกรณีปีที่แล้วคนยื่นขอคืนภาษีได้สวมรอยคนอื่นได้นะครับ
lewcpe.com, @wasonliw
โอ้ว ขอบคุณครับ ลืมไปว่าของ fed มัน direct deposit เข้า bank เพราะของ state นี่ของผมมันส่งมาเป็นเช็คเข้าที่อยู่ที่บ้านครับ