Хакери откраднаха данни на много клиенти на луксозни марки

Хакери откраднаха данни на много клиенти на луксозни марки

Хакери откраднаха данни на много клиенти на луксозни марки
Хакери са откраднали личните данни на клиенти на луксозни марки като Gucci, Balenciaga и Alexander McQueen при атака срещу френската компания Kering, контролираща тези марки. Новината съобщи Би Би Си, където журналисти са видели част от данните, изпратени им като доказателство, че твърдението е автентично.
Kering потвърди нарушението в изявление, без да посочва засегнатите марки.
В съобщението се заявява, че през юни е установено, че "неоторизирана трета страна е получила временен достъп до нашите системи и до ограничени данни за клиенти от някои от нашите модни къщи".
Откраднатите данни включват имена, имейл адреси, телефонни номера, адреси и общи суми, похарчени в магазините на марките, се казва в репортажа на Би Би Си. Kering заяви, че не е открадната финансова информация, като например номера на кредитни карти или банкови сметки.
Хакерите, които са се представили като Shiny Hunters, твърдят, че имат данни, свързани със 7.4 милиона уникални имейл адреса.
Но от британската медия посочват, че са видели покупки за над $10 хил. и няколко в рамките на $30 - $86 хил., както и общо разходи на клиенти във всяка от прочутите марки и брандове. Тази информация е особено обезпокоителна за жертвите, тъй като може да доведе до вторични хакерски атаки и измами за хората с големи разходи, ако хакерът реши да прехвърли или продаде информацията на други престъпници. Те биха могли да създадат за конкретни жертви имитации на сайтовете на модните брандове или да имитират обаждания от банки, от които са банковите карти, чрез които да се доберат до подробности като пароли и кодове за преводи.
Shiny Hunters, изглежда, действат самостоятелно и са заявили пред Би Би Си в чата в Telegram, че са нарушили сигурността на луксозните марки през април чрез Kering. Компанията заяви, че марките ѝ незабавно са разкрили нарушението пред съответните органи и са уведомили клиентите съгласно местните разпоредби. Компанията не е коментирала, когато е попитана от "Ройтерс" кои държави са засегнати от атаката. Тя не е длъжна да прави повече изявления и предупреждения, след като засегнатите са уведомени.
Атаката, изглежда, е част от по-широк феномен, засягащ луксозните марки и търговци на дребно тази година, коментира "Ройтерс".
Нарушения са регистрирани и в Cartier на Richemont и някои от марките на LVMH. През юли хонконгският орган за защита на личните данни заяви, че разследва изтичане на данни, засягащо около 419 хил. клиенти на Louis Vuitton на LVMH.