劳动力分析服务提供商 ZeroedIn 通知大约 200 万人,他们的个人信息在 2023 年 8 月的一次数据泄露中遭到泄露。
该公司在向缅因州总检察长办公室提交的文件中透露,该事件于 8 月 8 日被识别,并且威胁行为者在 8 月 7 日至 8 日期间未经授权访问了某些系统。
该公司立即对该事件展开调查,确定攻击者访问或窃取的部分文件包含个人信息。
在对受感染系统上的文件进行审查后,ZeroedIn 发现所访问的数据与某些客户有关,包括美国连锁杂货店 Dollar Tree 和 Family Dollar。
ZeroedIn 表示:在确定一些泄露的信息与“与他们相关的某些个人”有关后,它向 Dollar Tree 通报了这一事件。该公司表示,攻击者访问或窃取了包含姓名、出生日期和社会安全号码的文件。
在提交给缅因州总检察长办公室的通知信样本中,ZeroedIn 指出,泄露的信息与“申请人及其客户的现任和前任雇员”有关。
该公司告诉缅因州总检察长办公室,近 200 万人受到该事件的影响,文件显示,只有与 Dollar Tree 和 Family Dollar 相关的个人可能受到影响。
根据 Dollar Tree 向美国证券交易委员会提交的最新 10-Q 文件,美国和加拿大有超过 16,600 家零售折扣店和 17 个配送中心以 Dollar Tree 和 Family Dollar 品牌运营。
ZeroedIn 可能会因该事件面临集体诉讼,Console & Associates, PC 的数据泄露律师宣布他们正在代表受影响的个人调查此事。
转自安全客,原文链接:https://www.anquanke.com/post/id/291595
封面来源于网络,如有侵权请联系删除