孩之寶員工個資外洩 麻州 436 人受波及
**孩之寶(Hasbro)**近日以電子郵件向受影響者通報,至少有 436 名麻薩諸塞州居民 的個人資料外洩。外洩內容包括電子郵件、郵寄地址、電話號碼、國民身分識別號碼(SSN)、駕照資訊、金融帳戶與信用卡/金融卡號碼等敏感資訊。公司同時提醒受害者持續檢查帳戶與信用紀錄,防範可疑活動與釣魚郵件。
背景與可能關聯
此波外洩事件與孩之寶在 2024 年 3 月 28 日 發現的未授權內部網路存取或有關聯。當時公司宣布部分系統被入侵,立即將受影響的系統離線,並聲稱仍能接受與出貨全球訂單。根據向美國證券交易委員會(SEC)提交的文件,為維持營運所採取的臨時措施可能持續數週,期間可能出現交付延遲。
目前尚未確認兩起事件是否同源,亦未透露攻擊者身分或是否使用勒索軟體(ransomware)。公司表示,雖然部分現任與前任員工的個資可能被存取,但未發現任何濫用跡象。
值得注意的是,2024 年 4 月 有前員工對孩之寶提起集體訴訟,指稱公司資安事件導致她及數千名員工的敏感個資外洩,顯示此案已引發法律層面的關注。
影響與未來展望
-
個資風險升高:社會安全號碼與金融資訊一旦外流,受害者可能面臨身份盜用與詐騙的長期威脅。
-
企業資安治理檢視:孩之寶的多次資安事件將迫使其重新檢討內部防護機制,包括零信任(Zero Trust)架構與持續監控。
-
監管與訴訟壓力:美國各州檢察長辦公室已收到通報,若調查發現公司未盡合理防護義務,可能面臨罰款或更嚴格的合規要求。
-
消費者自我防護:受影響者應立即啟用信用凍結、監測信用報告,並警惕任何要求提供額外個資的電子郵件或簡訊。
孩之寶尚未公布全美或全球受影響的總人數,未來若有進一步資訊釋出,將持續關注其資安回應與補救措施。對於一般讀者而言,保持個人資訊的多層防護、定期更換密碼與使用雙因素驗證,仍是抵禦類似大規模資安事件的最佳防線。
