是的,最近確實(shí)有多家奢侈品牌遭遇了網(wǎng)絡(luò)攻擊或安全事件,引發(fā)了廣泛關(guān)注。這反映了奢侈品牌作為高價(jià)值目標(biāo)的脆弱性。
以下是一些近期或過(guò)去幾年中比較受關(guān)注的案例:
1. "歷峰集團(tuán) (LVMH) - 2023年":全球最大的奢侈品集團(tuán)之一歷峰集團(tuán)確認(rèn),其部分系統(tǒng)在2023年4月遭遇了網(wǎng)絡(luò)攻擊。攻擊者試圖竊取非敏感數(shù)據(jù),并勒索贖金。幸運(yùn)的是,據(jù)稱(chēng)客戶和支付信息是安全的。這次事件凸顯了大型集團(tuán)面臨的復(fù)雜威脅。
2. "開(kāi)云集團(tuán) (Kering) - 2023年":旗下?lián)碛蠫ucci、Saint Laurent、Burberry等多個(gè)奢侈品牌的開(kāi)云集團(tuán),也在2023年報(bào)告了網(wǎng)絡(luò)攻擊事件。集團(tuán)表示,攻擊發(fā)生在2022年12月,但直到2023年才被公開(kāi)披露。他們強(qiáng)調(diào)客戶支付信息安全無(wú)虞,并已加強(qiáng)網(wǎng)絡(luò)安全措施。
3. "歷峰集團(tuán) (LVMH) & 開(kāi)云集團(tuán) (Kering) - 2024年2月":有更廣泛的報(bào)道指出,這兩大集團(tuán)在2024年2月再次成為同一輪網(wǎng)絡(luò)攻擊的目標(biāo)。攻擊者通過(guò)利用SMB協(xié)議(Server Message Block,一種網(wǎng)絡(luò)文件共享協(xié)議)的漏洞進(jìn)行攻擊。雖然兩家集團(tuán)都表示正在調(diào)查,并采取了措施來(lái)保護(hù)系統(tǒng)和客戶數(shù)據(jù),但這次事件顯示了
相關(guān)內(nèi)容:
古馳、巴黎世家等品牌的客戶數(shù)據(jù)被黑客竊取。
據(jù)外媒9月15日?qǐng)?bào)道,奢侈品牌古馳(Gucci)、巴黎世家(Balenciaga)以及亞歷山大·麥昆(Alexander McQueen)的法國(guó)母公司開(kāi)云集團(tuán)(Kering)遭黑客攻擊,網(wǎng)絡(luò)犯罪分子竊取了數(shù)百萬(wàn)上述品牌客戶的數(shù)據(jù)信息,包括顧客姓名、電子郵件、電話號(hào)碼、地址以及客戶在世界各地奢侈品商店消費(fèi)的總金額。
開(kāi)云集團(tuán)已證實(shí)此次數(shù)據(jù)泄露,并表示已向相關(guān)數(shù)據(jù)保護(hù)機(jī)構(gòu)披露了此事。該公司表示,沒(méi)有任何財(cái)務(wù)信息(例如銀行卡信息)被盜,公司已向受影響的客戶發(fā)送電子郵件,但未透露具體客戶數(shù)量。
報(bào)道稱(chēng),上述網(wǎng)絡(luò)犯罪分子自稱(chēng)“Shiny Hunters”,并在今年6月初聯(lián)系過(guò)開(kāi)云集團(tuán),聲稱(chēng)曾經(jīng)以比特幣支付贖金的方式,與開(kāi)云集團(tuán)進(jìn)行過(guò)斷斷續(xù)續(xù)的談判,但開(kāi)云集團(tuán)否認(rèn)了這一說(shuō)法,表示從未與該犯罪分子進(jìn)行過(guò)任何對(duì)話,根據(jù)長(zhǎng)期以來(lái)的執(zhí)法建議,公司拒絕向黑客支付報(bào)酬。
開(kāi)云集團(tuán)發(fā)言人表示,集團(tuán)已加強(qiáng)了IT系統(tǒng)的安全保護(hù)。
據(jù)悉,今年以來(lái),諸多奢侈品品牌遭到黑客攻擊。
7月,據(jù)香港媒體報(bào)道,奢侈品牌路易威登(Louis Vuitton)發(fā)生客戶資料外泄事件。報(bào)道提及,香港私隱公署表示,公署接到LVHK的通報(bào),其法國(guó)總公司于6月13日發(fā)現(xiàn)電腦系統(tǒng)有可疑活動(dòng),并于7月2日發(fā)現(xiàn)事件影響香港客戶,LVHK同日知悉事件。初步資料顯示,該事件導(dǎo)致共約41.9萬(wàn)名香港客戶的個(gè)人資料受影響,涉及的個(gè)人資料包括姓名、護(hù)照號(hào)碼、出生日期、地址、電郵地址、電話號(hào)碼、購(gòu)物記錄及產(chǎn)品喜好資料。
6月,歷峰集團(tuán)(Richemont)旗下奢侈品品牌卡地亞(Cartier)向部分客戶發(fā)出郵件稱(chēng),其系統(tǒng)遭入侵后發(fā)生數(shù)據(jù)泄露事件,導(dǎo)致客戶個(gè)人信息外泄。郵件內(nèi)容顯示,“未經(jīng)授權(quán)者曾短暫進(jìn)入我方系統(tǒng)并獲取了少量客戶信息,我們已控制事態(tài),并進(jìn)一步強(qiáng)化了系統(tǒng)及數(shù)據(jù)的防護(hù)措施?!?/p>
5月,迪奧(Dior)向包括中國(guó)大陸在內(nèi)的用戶發(fā)布短信,表示該品牌發(fā)生數(shù)據(jù)泄露事件,泄露的數(shù)據(jù)包括客戶姓名、性別、手機(jī)號(hào)碼、電子郵箱、郵寄地址、消費(fèi)金額、偏好及其他該品牌收集的用戶信息,但不包含諸如銀行賬戶詳情、國(guó)際銀行賬戶號(hào)碼(IBAN)或信用卡信息等財(cái)務(wù)信息。
9月9日,據(jù)“國(guó)家網(wǎng)絡(luò)安全通報(bào)中心”微信公號(hào),因違規(guī)向法國(guó)總部傳輸用戶個(gè)人信息,迪奧(上海)被公安網(wǎng)安部門(mén)查處。經(jīng)查,迪奧(上海)公司存在三項(xiàng)違法事實(shí):一是未通過(guò)數(shù)據(jù)出境安全評(píng)估、訂立個(gè)人信息出境標(biāo)準(zhǔn)合同或通過(guò)個(gè)人信息保護(hù)認(rèn)證,違規(guī)向法國(guó)迪奧總部傳輸用戶個(gè)人信息。二是向法國(guó)迪奧總部提供用戶個(gè)人信息前,未向用戶充分告知其個(gè)人信息境外接收方的處理方式,未取得用戶“單獨(dú)同意”。三是未對(duì)收集的個(gè)人信息采取加密、去標(biāo)識(shí)化等安全技術(shù)措施。屬地公安機(jī)關(guān)依據(jù)《個(gè)人信息保護(hù)法》規(guī)定,對(duì)迪奧(上海)公司依法予以行政處罰。
外媒指出,谷歌的網(wǎng)絡(luò)安全專(zhuān)家6月就與Shiny Hunters相關(guān)的攻擊趨勢(shì)發(fā)出警告,隨后谷歌也成了攻擊對(duì)象,黑客通過(guò)誘騙員工交出谷歌公司內(nèi)部Salesforce軟件的登錄信息來(lái)竊取數(shù)據(jù)。
本 期 編 輯 鄒姍