jobscience彩易网安全事件

2019年4月3日 - 旧金山,加州

Jobscience,Inc。的(“jobscience”)天才产品一直是网络内人的主题,导致未经授权的第三方访问某些人节路径用户的信息。 TalentPath服务是一个完全独立的产品,与Jobscience Salesforce产品无关,绝不是影响。 Jobscience非常认真地将彩易网的安全性和完整性纳入我们。为此,jobscience一直在致力于我们的客户提供尽可能多的个人,其个人信息可能会涉及攻击,以便他们可以采取适当的措施来保护自己。今天,jobscience致力于为个人可能涉及攻击的个人用户,但尚未通知的人,同时继续帮助受影响的客户。

发生了什么

jobscence在八月末学到的,即未经授权的第三方在2018年5月8日或10月8日或左右获得了对其天才平台的访问权限,并用于访问存储在该环境上的exfiltrate彩易网。我们迅速启动调查,以确定牵连彩易网的根本原因和彩易网范围,此后不久与我们的客户联系,并开始帮助他们向监管机构和受影响的个人通知。作为我们持续审查和对人才事件的调查的一部分,哈博克发现了额外的个人,其彩易网涉及攻击,但可能没有最初通知谁。
我们的调查决定了攻击只针对了Jobscience TalentPath平台。我们的调查还证实,没有进入其他备注基础设施或以其他方式受损。 Jobscience Salesforce Service的客户可能有信心他们的彩易网不受这一事件的影响。

有什么信息

虽然对任何特定单独的潜在影响的彩易网有所不同,但受影响的彩易网通常包括姓名和联系信息,并且在某些情况下,例如用户名,密码,安全问题,社会安全号码,驾驶执照号码或外国人登记号码。

我们在做什么

我们已经采取了措施来解决此事件,并从进一步未经授权的披露保护jobscience平台的信息。特别是,一旦我们确定了未经授权访问的潜在原因,我们就通过将修补程序部署到环境来完成措施来解决。我们还强制为所有帐户重置密码,以便攻击者无法使用从攻击中收集的任何信息来增加人才平台。
我们处理的彩易网的安全性和机密性是我们首要任务之一,我们将继续检查我们可以更好地保护彩易网的方式。

你可以做什么

Jobscience与Experiant IdentityWorks签订合同,为受影响的个人提供身份盗窃保护,没有任何费用。个人将收到有关如何申请服务的说明。没有收到直接通知但相信其信息受到影响的个人可以找到更多信息,包括如何注册身份盗窃保护,以保护自己,在下面的人才路径事件常见问题解答部分中。

人才事件常见问题解答

 

1.您是否向信息受到损害的个人提供信用监控服务?

答:是的。如果您认为您的彩易网涉及此事件,请访问Experian的网站 //www.experianidworks.com/creditjobscience .

 

我从未申请过jobscience或jobscience的工作。你有什么或为什么有我的信息?

答:您可能已申请使用使用人才服务的jobscience客户使用和/或使用的职位。此外,代表您代表的人(例如招聘人员)可能已将您的信息提交给Jobscience或Jobscience客户进行工作岗位。

 

3.我应该关闭我的信用卡,银行账户或其他账户吗?

答:我们发现没有证据表明信用卡,银行账户或其他被剥夺的彩易网的信息。如果您有任何理由相信您可能是身份盗窃的受害者,或者注意到任何帐户的任何可疑活动,您应该采取许多重要步骤,包括立即通知相关账户机构您当地的法律执法代理商,您所州的律师将军(//www.usa.gov/state-attorney-general)和联邦贸易委员会(www.identitytheft.gov.)。

 

发布时间: 2021-05-09 01:17:16

最近发表