數(shù)字簽名服務公司DocuSign周一在日前表示,一個未命名的在第三方入侵其系統(tǒng)后,可以訪問其用戶的電子郵件地址。
該公司表示,黑客通過電子郵件臨時訪問外圍子系統(tǒng),向用戶傳達與服務相關的通知。目前只有電子郵件地址被訪問,而其他細節(jié)還沒有被暴露,如姓名,物理地址,密碼,安全驗證號碼,信用卡數(shù)據(jù)或其他信息等。
“黑客入侵并沒有訪問通過DocuSign的電子簽名系統(tǒng)發(fā)送內(nèi)容或查看任何客戶文檔;DocuSign的核心電子簽名服務和客戶的文檔和數(shù)據(jù)仍然是安全的,
DocuSign聲稱在188個國家擁有2億多用戶。它在其網(wǎng)站上表示,十五家美國金融服務公司中有十二家和十五家美國保險公司在使用DocuSign。
該公司自本月初以來表示正在監(jiān)測具有惡意攻擊的電子郵件:“已經(jīng)啟用于簽名的收件人名稱文件的電匯說明”或會計發(fā)票*數(shù)字*文件簽名等,并在電子郵件的標題和正文中使用了DocuSign品牌。這些電子郵件鏈接以及可下載的Word文檔都是安全的,這意味著我們可以引導用戶啟用屏蔽惡意的軟件攻擊。
該公司表示,這些而已攻擊郵件是從一個與DocuSign無關的域中發(fā)送的,但該公司不久前則又表示說惡意電子郵件的ID是來自自己的系統(tǒng)。
DocuSign表示,他們已經(jīng)采取防護辦法,阻止未經(jīng)授權(quán)的訪問系統(tǒng),進一步增加安全控制,并正在與執(zhí)法機構(gòu)合作。它表示,警告用戶非常謹慎,采取措施,如向公司轉(zhuǎn)發(fā)任何與DocuSign相關的可疑電子郵件,并將其從系統(tǒng)中刪除,并確保其防病毒軟件啟用和更新。