據(jù)國外媒體報(bào)道稱,一個(gè)黑客組織日前成功入侵了加拿大哈德森灣公司(Hudson’s Bay)旗下包括美國高檔精品連鎖百貨Saks Fifth Avenue、SaksOff 5th和Lord & Taylor這幾家商場共500萬多張信用卡和借記卡信息,并已經(jīng)將其中12.5萬名用戶的信用卡信息在黑市上倒賣。
哈德森灣公司已經(jīng)證實(shí)了這一消息,并表示自己“確定了這個(gè)問題,且已經(jīng)在同執(zhí)法部門合作采取措施盡可能的控制數(shù)據(jù)泄露的規(guī)模”。該公司稱,在自己拿到有關(guān)這一黑客入侵問題的更多信息后,會(huì)迅速通知客戶,并免費(fèi)推出信用卡監(jiān)控以及其他數(shù)據(jù)安全服務(wù)。
不過,哈德森灣公司發(fā)言人也表示“目前尚不清楚這一入侵事件是否已經(jīng)完全結(jié)束”。
據(jù)悉,此次數(shù)據(jù)泄露事件最早是由一個(gè)名叫Gemini Advisory的網(wǎng)絡(luò)安全公司發(fā)現(xiàn)的,并懷疑是臭名卓著的黑客組織JokerStash的行為。該公司在發(fā)現(xiàn)后在博客文章中進(jìn)行了詳細(xì)說明,并稱這次的黑客攻擊是有史以來最嚴(yán)重、對零售公司最具破壞性的入侵事件之一。
Gemini Advisory公司首席技術(shù)官稱,有證據(jù)顯示黑客盜取這兩家公司的消費(fèi)者數(shù)據(jù)已有大約一年時(shí)間,主要是通過向這些百貨公司的員工發(fā)送精心偽裝的病毒郵件,從而成功入侵了這些公司的電腦系統(tǒng)。
事實(shí)上,近年來全球范圍內(nèi)零售商、百貨公司遭遇黑客入侵早已不是什么新鮮事。早在2013年,美國第二大零售集團(tuán)塔吉特就透露自己遭受了黑客入侵,泄露了大約4000萬信用卡信息,失竊信息包括客戶姓名、郵寄地址、電話號碼或電子郵件地址。對此,塔吉特在事后承認(rèn)這次黑客入侵的嚴(yán)重程度遠(yuǎn)超自己的想象。
過去數(shù)年,遭遇黑客入侵的零售商主要是那些在商場擁有實(shí)體門店的商家,但執(zhí)法部門尚無法確定攻擊者的真實(shí)身份,只是懷疑這些黑客主要是來自東歐的黑客集團(tuán),而這一地區(qū)在過去十年間主導(dǎo)了數(shù)起大規(guī)模黑客入侵事件。
通常,遭遇黑客入侵的零售商都不愿、或者十分勉強(qiáng)才愿意公布自己被黑的消息,因?yàn)檫@顯然會(huì)對自己的業(yè)務(wù)構(gòu)成負(fù)面影響。就拿塔吉特來說,該公司是在安全行業(yè)研究人員布萊恩-克里布斯(Brian Krebs)在同年12月公布了這次數(shù)據(jù)失竊事件,并要求記者和投資者對此給予關(guān)注后才出面承認(rèn)這一事件的。
此外,另一家美國零售巨頭J.C. Penney Co Inc甚至直到兩年后才承認(rèn)自己同樣是2007年美國信用卡黑客阿爾伯特-岡薩雷斯(Albert Gonzalez)事件的受害方。
榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報(bào)生成中...