A szorgalmas munkavállalók nehéz helyzetben vannak.

Mi magunk lelkiismeretesen megteszünk mindent a kiberbiztonságunkért: ketyeg a naprakész antivírus, folyamatosan frissítünk és napi mentéseket is végzünk, mindeközben a kétfaktoros autentikációval ékesített bikaerős jelszavaink pedánsan a jelszószéfben fityegnek, rendszergazdáink is a helyükön - ugyan mi történhet? Például feltörik a Workday nevű felhőalapú vállalati alkalmazást üzemeltető céget.
Egy amerikai SaaS vállalat, amely vállalati szoftverek fejlesztésével és értékesítésével foglalkozik, sajnálatos módon kibertámadás áldozatává vált, ami következtében személyes adatok kerültek illetéktelen kezekbe. A támadás a social engineering, vagyis a megtévesztés művészetén alapult. Az elkövetők leggyakrabban SMS-ben vagy telefonon a HR, az IT vagy akár a vezérigazgató munkatársainak adják ki magukat, így könnyen hozzáférést nyernek a céges hálózathoz. Az ilyen jellegű támadások folyamatosan növekvő fenyegetést jelentenek a vállalatok számára, hiszen a bizalmas információk védelme kulcsfontosságú a biztonságos működéshez.
A Workday hivatalos weboldala alapján több mint 11 ezer vállalatot képvisel, és világszerte körülbelül 70 millió ügyfél adatainak kezeléséért felel. Emellett a vállalat körülbelül 20 ezer munkavállalót alkalmaz.
A legutóbbi adatlopás során kiszivárgott információk révén a támadók hatékonyan személyre szabhatják a jövőbeli célzott támadásaikat. A megszerzett nevek, e-mail címek és telefonszámok birtokában sokkal könnyebben manipulálhatják a kiválasztott áldozatokat, rávehetik őket, hogy további hozzáféréseket vagy jelszavakat adjanak meg, miközben a látszólag hivatalos megkeresések álcáját alkalmazzák.
A Workday tájékoztatta ügyfeleit, hogy hasonlóan a bankokhoz, ők sem fognak soha telefonon keresni senkit azzal a kéréssel, hogy jelszavakat vagy egyéb hitelesítő adatokat mondjanak be.
A Bleeping Computer híradása alapján az incidenst augusztus 6-án tárták fel. A Workday ellen irányuló támadási módszerek azonban nem számítanak újdonságnak, és nem is egyedülálló esetek. Az utóbbi hetek tapasztalatai szerint a Google, a Cisco, Ausztrália nemzeti légitársasága, a Qantas, valamint a Pandora is hasonló kiberfenyegetésekkel szembesült, amelyek mögött valószínűleg a Salesforce adatbázisaira szakosodott bűnszervezetek állnak.