凌晨2时05分左右,平台检测到外部非法访问,成功阻断。当天13时左右,黑客再次非法访问,这一次成功进入系统。

这是日本最大零工外包平台Coconala在10月8日经历的真实一天。据日媒ITMedia报道,这次入侵最终导致449份用户简历文档和1845份与工作经历相关的文件泄露。

打开网易新闻 查看精彩图片

两次入侵,一次成功

第一次拦截发生在凌晨2时05分左右,平台检测到黑客的外部非法访问并成功阻断。但当天13时左右,平台再次遭到非法访问,这一次黑客成功进入系统,窃取了用户信息。

平台于当天15时44分成功切断黑客的入侵途径,并于当天21时27分前完成漏洞修复。

哪些数据安全,哪些不安全

Coconala通报称,此次泄露的文件仅涉及平台部分用户的简历文档及工作经历相关材料。用户信用卡信息、各类密码等数据并未受到此次非法访问的影响。

目前,平台尚未发现相关信息被公开传播或遭到非法利用的情况。此外,Coconala运营的猎头代理等其他服务未受到此次事件影响。

平台表示,在采取防范外部非法访问的措施后,相关服务仍在继续运营,并将陆续单独联系受到影响的用户。

对于在平台上投递过简历、填写过工作经历的求职者来说,这次泄露的不是账号密码,而是更私密的东西——职业履历本身。这类信息一旦被拼凑,足以勾勒出一个人的职业轨迹和跳槽意向。