据 BBC 报道,巴黎世家、Gucci 与 Alexander McQueen 等奢侈品牌近日遭遇网络攻击,黑客团体「闪亮猎人(Shiny Hunters)」声称已窃取包含姓名、邮箱、电话、地址及消费总额在内的大量客户信息,涉及约 740 万个邮箱地址。
据报道,此次事件的幕后黑客「闪亮猎人」在 Telegram 表示,他们在今年 4 月通过奢侈品牌母公司 Kering 的系统入侵获取数据,并在 6 月与该公司进行过接触,要求以比特币支付赎金,但 Kering 否认曾与其谈判,并强调已拒绝支付赎金。
Kering 表示,受影响数据不包含银行卡号、信用卡信息或政府签发的身份证号码,公司已向相关数据保护机构报告,并通过邮件通知受影响客户。目前,Kering 表示已完成 IT 系统加固。
值得注意的是,泄露数据中包含「Total Sales」字段,显示部分客户在单一品牌消费超过 3 万至 8.6 万美元。安全专家警告,这类高消费记录可能使受害者成为二次诈骗的重点目标。
法国时尚品牌 Dior 今年 5 月也曾发生数据泄露事件,中国大陆用户陆续收到官方警示短信。据悉,被访问的数据库中,受影响客户信息可能包括姓名、性别、手机号码、邮箱、邮寄地址、消费水平与偏好等,但不涉及银行账户或信用卡信息。
9 日,Dior 因「未依法履行个人信息保护义务」被公安网安部门作出行政处罚并通告。
|