雅诗兰黛员工数据大规模泄露
2026-08-22
7 月,国际美妆巨头雅诗兰黛曝光重大安全事故,黑客组织入侵企业人事 HR 系统,在企业内网潜伏接近一年才被发现,大量在职及离职员工的隐私、薪资档案、银行相关信息遭到窃取。作为资金雄厚的大型跨国企业,长时间未能察觉内网入侵,暴露出大型企业内网监测体系存在明显短板,为全球企业人事数据安全敲响警钟。
本次攻击利用业务系统高危漏洞突破防线,黑客成功进驻人事系统后,没有立刻大肆破坏,而是长期潜伏在内网之中,悄悄批量导出员工档案。外泄数据覆盖维度极广,除姓名、住址、护照等身份资料,还包含薪资流水、绩效档案、银行账户、员工健康记录等高度敏感信息。完整的员工资料流入黑产,极易被用于电信诈骗、身份冒用,给大量员工带来长期的财产与隐私风险。
该事件最值得警惕的点,是长达近一年的潜伏周期。雅诗兰黛具备成熟的安全团队与充足预算,却在黑客驻留内网的漫长时间里没有触发有效告警。这反映出很多大型企业的普遍问题:重视对外边界防护,却忽视内网行为监测。对于 ERP、人事系统这类核心业务平台,缺少异常访问、批量下载行为的审计告警,黑客拿到权限后,能够悄无声息完成数据窃取,留给企业发现处置的窗口被大幅压缩。
事件曝光之后,企业向受影响员工推送风险通知,提供身份监测服务,同时修复系统漏洞,排查全网络安全隐患。但数据已经遭到外泄,后续的诈骗、信息倒卖风险依旧会长期存在,企业也面临监管调查与员工维权的压力。
大企业并不等同于绝对安全。很多企业将安全重心放在外部攻防,却忽略内部业务系统的风险管控。人事系统存储着员工大量不可重置的敏感信息,是黑客重点瞄准的目标。这起案例警示各类企业,除做好漏洞补丁更新之外,必须完善内网行为审计,对批量导出、异常账号访问建立告警机制,缩短入侵发现时间,避免黑客长期潜伏,守护好员工敏感数据安全。
最新资讯
- 浙江科技企业匿名FTP漏洞数据泄露
- 雅诗兰黛员工数据大规模泄露
- 美国CareCloud医疗数据泄露
- 美国金融 9.3TB 超大数据库泄露
- 英国多部委政府数据遭黑客入侵
- 如何禁止通过网络外发和上传文件?域智盾软件的2个办法可以做到,快看!
- 员工电脑敏感信息报警:这5个好处,90%的老板还没意识到
- 3种方法实现电脑文件操作记录,企业管理者必看
- 员工某一时间段批量删除文件?3招让企业告别"数据裸奔"
- 统一规范办公网络使用行为:3个方法让管理不再"凭感觉"
- 如何防止截图泄密?4种防止截图泄密的方法分享,2026年最新整理!
- 电脑越用越卡怎么办?5招让企业电脑"满血复活"
- 电脑屏幕监控软件:3个场景告诉你,企业管理到底需不需要它
- 硬核防护!某气象局重磅升级,百余台域智盾筑牢气象数据安全防线
- 新疆伊犁供水公司内鬼泄密案

文控堡垒系统
文档安全
移动存储管理
邮件安全
屏幕安全
打印安全
风险报警
屏幕监管
远程协助
行为审计报表
行为分析
敏感词监测
上网行为监管
应用程序管控
IT资产管理
远程桌面运维
软件统一分发、部署
系统权限管控
文件备份
电脑行为预警
电子文档安全管理系统
网络准入控制管理系统
售前热线
微信咨询