
拥有Gucci、Balenciaga、YSL等奢侈品牌的法国零售业巨头Kering证实遭黑客攻击,涉案黑客组织疑似为屡次作案的ShinyHunters。
BBC率先报道,ShinyHunters近日在黑客论坛宣称成功入侵Kering系统,并窃取了740万条电子邮件数据。
Kering向媒体确认,其系统曾遭到未经授权的第三方短暂访问,并导致部分业务部门的客户信息泄露。外泄信息包括姓名、电子邮件、电话号码和家庭住址。
但这家法国奢侈集团表示,没有信用卡、银行账户、身份证号码等敏感财务信息被盗。Kering也未透露泄露数据的具体数量、时效性,或此次攻击是否涉及勒索软件或用户凭证泄露。
媒体从黑客手中获取的部分泄露数据样本,包括交易明细,证实这些信息可能是真实的。
ShinyHunters声称于4月通过Kering系统入侵其旗下品牌。据悉,黑客曾在6月与受害企业接触,试图勒索赎金。但Kering否认与黑客有过任何交涉。
Kering是近期又一遭遇数据泄露的知名奢侈品牌。半年以来,Cartier、Christian Dior Couture、Pandora、Chanel等品牌,以及Google、思科、安联人寿等企业也相继遭遇黑客攻击,其中多数事件被认为与ShinyHunters有关。
据悉,这些知名企业数据泄露的途径可能是用户的客户关系管理系统(如Salesforce或Salesloft Drift)凭证泄露,使黑客得以访问客户信息。Kering是否也因相同原因遭殃,目前尚不清楚。