蒙特利尔汽车共享公司 Communauto 表示,在其一名员工试图访问客户的个人信息后,该公司可能遭受了数据泄露。
Communauto 在周一晚间发送给受影响客户的一封电子邮件中表示,该事件发生在 9 月 3 日至 4 日夜间。
邮件中写道:“我们的调查确定,一名员工未经授权部署了自动化脚本,试图访问和下载客户记录。”
该公司表示,警方于次日执行搜查令,搜查了涉嫌实施泄露事件员工的住所,以没收其电脑设备。
Communauto 表示,账户密码和支付信息未受此次泄露事件影响,但包括姓名、地址和驾照号码在内的个人信息受到了影响。如果客户在文件中附加了本人或驾照的照片,那么这些照片也会被下载。
Communauto 战略发展副总裁 Marco Viviani 在给 CBC 的一份声明中表示,此次泄露事件影响了其约 2% 的用户,加拿大全国约有“数千名会员”受到影响。
“在此阶段,我们希望没有数据被外部披露,”他说。
“根据我们掌握的信息,我们认为没有必要将任何人拘留,但自执法部门介入以来,我们没有收到任何额外细节。”
Viviani 表示,该公司已聘请一家专业咨询公司监控网络和暗网,寻找任何数据泄露的迹象。
Communauto 表示,受泄露事件影响的客户应“警惕未经请求的电子邮件、电话和短信,尤其是那些索要个人信息、支付信息、要求紧急行动,或鼓励您点击链接或打开附件的”。
该公司建议客户设置多因素身份验证,并确保其账户密码强度高且唯一。