<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    重磅!JD Sports泄露1000萬用戶信息

    VSole2023-02-01 09:42:57

    JD Sports 近日披露了一次涉及 1000 萬客戶數據的網絡攻擊,這些客戶的個人和財務信息可能已被攻擊者訪問。

    JD Sports 是英國著名運動連鎖服飾零售商。根據其 2022 年年度報告,JD Sports 在其所有不同品牌中在 32 個地區經營著 3402 家門店。該公司的商店主要位于英國,也在愛爾蘭和歐盟其他地區。JD Sports 還在亞太地區、美國和加拿大經營門店。

    此次攻擊影響范圍包含了 2018 年 11 月至 2020 年 10 月期間在 JD、Size、Millets、Blacks、Scotts 和 MilletSport 品牌下訂單的客戶——估計有“1000 萬獨立客戶”。被泄露的信息包括姓名、地址、電子郵件帳戶、電話號碼、訂單詳細信息和銀行卡的最后四位數字。

    然而,JD Sports 稱訪問的數據“有限”,并解釋道他們不存儲完整的支付卡詳細信息。因此,它不認為帳戶密碼已被泄露。

    JD Sports還表示,目前所有客戶都被告知要注意網絡釣魚電子郵件、短信或電話。

    JD Sports 首席財務官尼爾·格林哈爾 (Neil Greenhalgh) 表示:“我們想向可能受到此次事件影響的客戶道歉。” “我們建議他們對潛在的詐騙電子郵件、電話和短信保持警惕,并提供有關如何報告這些的詳細信息。”

    同時該公司表示:“我們已立即采取必要措施調查和應對事件,包括與領先的網絡安全專家合作。”

    數據監管是否合規

    根據目前掌握的信息,JD Sports 此次發生的網絡攻擊事件,受影響的只有歷史數據。而且是4年前的用戶數據,根據通用數據保護條例(GDPR)數據最小化的原則,該公司是否存在違規的數據管控?

    目前該公司拒絕就泄露事件何時開始、何時被發現以及所有受影響客戶的居住方式和地點發表評論。

    JD Sports 在此次事件通告中表示,它已通知英國信息專員辦公室,該辦公室負責執行英國通用數據保護條例。根據 GDPR,一旦組織認為其個人數據可能遭到泄露,它必須在 72 小時內通知相關機構。

    關于 JD Sports 數據泄露的一個監管問題是,該公司是否遵守了 GDPR 的數據最小化規則,因為一些暴露的數據現在已有四年多了。根據 GDPR,任何收集或處理個人數據的組織都必須只收集它需要的——并且是被允許的——并及時刪除數據。

    目前此次事件背后的攻擊者尚不清楚,但有關人士表示可能與近期英國皇家郵政遭到俄羅斯勒索組織LockBit 攻擊有關。

    網絡安全客戶信息
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中美科技脫鉤或成為大概率事件。近年來奇安信為客戶處置了眾多的勒索攻擊事件,其中2017年28起,涉及客戶27個;2018年281起,涉及客戶270個;2019年330起。奇安信累計監測到針對中國境內目標發動攻擊的境內外APT組織39個,竊取敏感數據是APT攻擊的主要企圖。當前網絡安全防護技術進入整體換代的關鍵期,基于大數據查行為的安全防護檢測技術將引領網絡安全技術和能力的升級換代。
    勒索軟件攻擊勒索軟件攻擊在討論網絡安全和保險行業時占據中心位置。該公司正在面臨違反法規的訴訟和罰款。攻擊者要求 CNA Financial 支付 4000 萬美元的贖金以恢復網絡控制權。他們還摧毀并禁用備份,因此 CNA Financial 可能無法立即采取措施進行控制。
    陳某在與其溝通后以每月800元的價格向該團伙交“保護費”,對方隨后停止了對服務器的攻擊。該小組以此實施精確攻擊,從而敲詐勒索收取保護費。12月13日,弋江警方在杭州某小區將犯罪嫌疑人張某某成功抓獲。收貨后,張某某把事先購買的昆蟲放在食品中,然后進行拍照,再在網上投訴店鋪,要挾賠償。經初步梳理,犯罪嫌疑人張某某敲詐的店鋪達20余家,涉案金額40余萬元,目前案件還在進一步辦理中。
    陳某在與其溝通后以每月800元的價格向該團伙交“保護費”,對方隨后停止了對服務器的攻擊。該小組以此實施精確攻擊,從而敲詐勒索收取保護費。12月13日,弋江警方在杭州某小區將犯罪嫌疑人張某某成功抓獲。收貨后,張某某把事先購買的昆蟲放在食品中,然后進行拍照,再在網上投訴店鋪,要挾賠償。經初步梳理,犯罪嫌疑人張某某敲詐的店鋪達20余家,涉案金額40余萬元,目前案件還在進一步辦理中。
    零傭金證券交易平臺Robinhood于11月8日發布博文稱,在11月3日平臺遭到黑客入侵,約有700萬客戶的個人信息被泄露。
    6月12日,據央視報道,美國連鎖快餐品牌麥當勞宣布,公司在近日遭到了黑客攻擊,美國、韓國以及中國臺灣三個地區發生少量數據泄露。
    當前工業制造業正朝數字化、網絡化和智能化方向演進,5G、大數據、工業互聯網和人工智能等新一代信息技術與制造業正在加速融合,但同時也給工業自身帶來了很多的網絡安全風險。通過對工業制造當前現狀和發展趨勢進行綜合分析,科學論證其存在的安全挑戰,提出了一種全新的工業信息安全架構,并給出應對建議。
    ParkMobile是一款全球使用的停車應用程序,該平臺在2021年遭受了大規模數據泄露,當時黑客泄露了2100萬客戶的數據。最新的數據泄露事件影響了EasyPark集團在歐洲(包括英國)的客戶,相關當局已收到通知。
    想象一下,發現客戶的數據被盜并在暗網上出售;或者IT系統出現故障,無法為客戶提供服務;或者文件已被加密,因此無法訪問最新記錄,那么將面臨什么后果? 對于從事銀行和金融行業的金融服務公司來說,這簡直就是一種噩夢。但現實情況是,如果金融服務公司受到網絡攻擊,那么所有這些事情都可能發生——事實上,即使在新冠疫情發生之前,70%的英國金融服務公司在調查中表示,他們在去年成為了網絡犯罪分子的攻擊目標。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类