蒙特婁的汽車共享公司 Communauto 表示,公司的一名員工在試圖存取客戶的個人資訊後,可能導致了資料外洩。
Communauto 在週一晚間寄給受影響客戶的一封電子郵件中表示,這起事件發生在 9 月 3 日至 4 日的夜間。
信中寫道:「我們的調查顯示,一名員工未經授權部署了自動化腳本,試圖存取並下載客戶記錄。」
該公司表示,警方於隔日執行了搜索令,搜查了涉嫌進行此次外洩事件員工的住所,以扣押其電腦設備。
Communauto 表示,帳戶密碼和付款資訊並未受到此次外洩事件的影響,但包含姓名、地址和駕照號碼在內的個人資訊則受到影響。如果客戶在文件中附加了本人或駕照的照片,那麼這些照片也會被下載。
Communauto 策略發展副總裁 Marco Viviani 在給 CBC 的一份聲明中表示,這次外洩事件影響了該公司約 2% 的用戶,加拿大全國約有「數千名會員」受到影響。
「現階段,我們希望沒有資料被外部揭露,」他說。
「根據我們掌握的資訊,我們認為沒有必要拘留任何人,但自從執法部門介入以來,我們沒有收到任何額外細節。」
Viviani 表示,該公司已聘請一家專業諮詢公司監控網路和暗網,尋找任何資料外洩的跡象。
Communauto 表示,受外洩事件影響的客戶應「警惕未經請求的電子郵件、電話和簡訊,尤其是那些要求個人資訊、付款資訊、要求緊急行動,或鼓勵您點擊連結或開啟附件的。」
該公司建議客戶設定多因素驗證,並確保其帳戶密碼強度高且是獨一無二的。