母公司开云集团确认数据泄露事件
黑客窃取了古驰(Gucci)、巴黎世家(Balenciaga)和亚历山大·麦昆(Alexander McQueen)等奢侈品牌数百万客户的隐私数据,包括姓名、联系方式、地址和消费记录。这些品牌的母公司开云集团(Kering)已确认此次安全事件,并向数据保护机构发出通知,但未透露具体受影响客户数量。
高净值客户面临诈骗风险
攻击者窃取的客户个人信息包括姓名、电子邮箱、电话号码、家庭住址以及在全球奢侈品门店的消费详情。据英国广播公司(BBC)报道,部分客户单笔消费金额高达8.6万美元,泄露数据可能使这些"高消费人群"成为后续诈骗活动的目标。开云集团特别强调,此次事件未涉及任何财务信息泄露。
黑客组织"闪亮猎人"再出手
BBC披露此次攻击的幕后黑手是黑客组织"闪亮猎人"(Shiny Hunters),该组织已向BBC提供了包含数千条客户信息的被盗数据样本。经BBC核实,这些数据真实有效。该组织声称掌握了与740万个独立电子邮箱关联的数据,暗示受害者总数可能相当。
"闪亮猎人"宣称今年4月通过入侵开云集团系统获取了古驰等品牌数据。但谈判破裂,开云集团拒绝支付赎金。集团发言人对BBC表示:"6月我们发现未经授权的第三方临时侵入系统,获取了部分品牌有限的客户数据。事件未涉及银行账号、信用卡信息或政府签发的身份证号码等财务数据。"
参考来源:
Hackers steal millions of Gucci, Balenciaga, and Alexander McQueen customer records
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf
客服小蜜蜂(微信:freebee1024)