9月16日,據報道,知名奢侈品集團開云集團遭遇嚴重網絡攻擊,數百萬顧客的私人信息面臨泄露風險。
開云集團昨天已經確認發生數據泄露事件,旗下古馳(Gucci)、巴黎世家(Balenciaga)、亞歷山大·麥昆(Alexander McQueen)、伊夫·圣·羅蘭(Yves Saint Laurent)等奢侈品牌受到影響。被盜數據包括顧客姓名、電子郵件、電話號碼、地址及在奢侈品商店消費的總金額。
開云集團證實,今年6月發現未授權第三方臨時訪問系統,部分品牌客戶數據被獲取,不過銀行卡、信用卡號、身份證號等財務信息并未被盜,公司已向相關數據保護機構披露此事。公司還表示,已經向受影響的客戶發送電子郵件,但沒有透露具體涉及客戶數量,也沒有就此次黑客攻擊事件發表任何公開聲明。
9月16日上午,界面新聞記者致電古馳中國客戶服務熱線詢問此事,售后服務專員回應稱,截至目前還沒有收到公司總部就相關事件的通知,也沒有收到國內客戶有相關情況,并表示按照慣例,如果遇到此類情況會由公司總部統一發郵件。
據悉,黑客攻擊組織閃亮獵人( Shiny Hunters)事后聲稱,他們竊取了 740 萬個與電子郵件地址相關聯的數據。據黑客的樣本顯示,部分客戶消費超1萬美元,高端客戶消費達3萬至8.6萬美元。閃亮獵人在過去五年,曾先后竊取微軟 GitHub、AT&T、Santander 等平臺的數據,作案手法包括云平臺攻擊、盜竊數據庫等。
奢侈品行業今年屢遭網絡安全威脅,有網絡安全專家提醒,高消費記錄泄露可能使客戶成為精準詐騙目標。
其中,據財聯社援引香港文匯報等媒體消息,奢侈品牌路易威登(LV)在今年7月聲稱遭遇黑客攻擊,近42萬名香港客戶受影響。外泄的信息涉及客戶姓名、護照號碼、出生日期、地址、電郵地址、電話號碼、購物記錄和產品喜好等內容,但不包含信用卡、銀行及其他金融賬戶資料。
此外,今年6月,歷峰集團旗下奢侈品品牌卡地亞(Cartier)向部分客戶發出郵件稱,其系統遭入侵后發生數據泄露事件,導致客戶個人信息外泄。
今年5月,迪奧(Dior)也曾向用戶發布短信,表示該品牌發生數據泄露事件,泄露的數據包括客戶姓名、性別、手機號碼、電子郵箱、郵寄地址以及消費金額和偏好及其他該品牌收集的用戶信息,但不包含諸如銀行賬戶詳情等財務信息。