热线 咨询
售前电话
400-097-8770
售后电话
15230113773
微信 咨询
添加企业微信
为您提供1对1系统解答
企业微信二维码
在线 客服

雅诗兰黛员工数据大规模泄露

7 月,国际美妆巨头雅诗兰黛曝光重大安全事故,黑客组织入侵企业人事 HR 系统,在企业内网潜伏接近一年才被发现,大量在职及离职员工的隐私、薪资档案、银行相关信息遭到窃取。作为资金雄厚的大型跨国企业,长时间未能察觉内网入侵,暴露出大型企业内网监测体系存在明显短板,为全球企业人事数据安全敲响警钟。

本次攻击利用业务系统高危漏洞突破防线,黑客成功进驻人事系统后,没有立刻大肆破坏,而是长期潜伏在内网之中,悄悄批量导出员工档案。外泄数据覆盖维度极广,除姓名、住址、护照等身份资料,还包含薪资流水、绩效档案、银行账户、员工健康记录等高度敏感信息。完整的员工资料流入黑产,极易被用于电信诈骗、身份冒用,给大量员工带来长期的财产与隐私风险。

该事件最值得警惕的点,是长达近一年的潜伏周期。雅诗兰黛具备成熟的安全团队与充足预算,却在黑客驻留内网的漫长时间里没有触发有效告警。这反映出很多大型企业的普遍问题:重视对外边界防护,却忽视内网行为监测。对于 ERP、人事系统这类核心业务平台,缺少异常访问、批量下载行为的审计告警,黑客拿到权限后,能够悄无声息完成数据窃取,留给企业发现处置的窗口被大幅压缩。

事件曝光之后,企业向受影响员工推送风险通知,提供身份监测服务,同时修复系统漏洞,排查全网络安全隐患。但数据已经遭到外泄,后续的诈骗、信息倒卖风险依旧会长期存在,企业也面临监管调查与员工维权的压力。

大企业并不等同于绝对安全。很多企业将安全重心放在外部攻防,却忽略内部业务系统的风险管控。人事系统存储着员工大量不可重置的敏感信息,是黑客重点瞄准的目标。这起案例警示各类企业,除做好漏洞补丁更新之外,必须完善内网行为审计,对批量导出、异常账号访问建立告警机制,缩短入侵发现时间,避免黑客长期潜伏,守护好员工敏感数据安全。