
No final do mês passado, os funcionários da entidade norte-americana foram enganados por um esquema de phishing que lhes enviava emails que pareciam ter origem no próprio domínio da organização a pedir as suas credenciais.
De acordo com o The Verge, os dados recolhidos permitiram aos hackers aceder a emails internos, a uma página Wiki que contém informação só acessível a membros, ao portal WHOIS (que serve para pesquisar quem registou um domínio específico) e ao CZDS (Centralized Zone Data System). Isto significa que os cibercriminosos conseguiram ter acesso a um conjunto alargado de informações e onde se incluem nomes reais, moradas, endereços de email, telefones e nomes de utilizador.