时尚品牌Zara遭数据泄露,约19.74万用户恐面临钓鱼风险
来源:市场资讯 (来源:IT之家) IT之家 5 月 9 日消息,时尚科技媒体 bleepingcomputer 昨日(5 月 8 日)发布博文,品牌报道称关联西班牙快时尚品牌 Zara 的遭数数据泄露事件,已确认影响 197400 名用户。据泄 IT之家援引博文介绍,露约Have I Been Pwned 分析指出,户恐本次数据泄露事件影响 197400 名用户,面临泄露内容主要包括邮箱地址、钓鱼地理位置、风险购买记录、时尚产品 SKU、品牌订单 ID,遭数以及客服工单对应的据泄市场信息。 这些数据泄露后,露约可能无法直接威胁用户账户,户恐但是黑客拼接邮箱和消费轨迹等信息,可以构建针对消费者的完整画像,从而铺垫后续的钓鱼或者其它类型攻击。比如攻击者可以伪装成客服,引用真实订单信息联系用户,从而提高诈骗成功率。 对 Zara 事件而言,现阶段更现实的风险不在支付盗刷,而在后续钓鱼、勒索和品牌冒充。用户若收到与订单、退货、客服工单相关的邮件或来电,需要格外警惕,不要点开陌生链接,也不要重复提交账户信息。 Zara 在全球拥有超过 1500 家公司直营店和加盟店,是 Inditex 集团的旗舰品牌。Inditex 集团是全球最大的时尚分销集团之一,旗下还拥有 Bershka、Zara Home、Oysho、Pull&Bear、Massimo Dutti、Stradivarius 和 Uterqüe 等品牌。 Inditex 强调受影响数据库并不在现有核心系统中,攻击者没有拿到受影响用户的姓名、电话号码、住址、登录凭证和支付信息(包括银行卡数据)。为了控制风险,Inditex 已启动安全协议,并向相关监管机构通报。 勒索组织 ShinyHunters 已认领此次攻击,并称他们从 BigQuery 实例中窃取了 140GB 文档,所用入口是被盗的 Anodot 身份验证 tokens。 ShinyHunters 近几个月还认领了 Google、Cisco、Match Group、Vimeo、Rockstar Games、欧洲委员会和 Udemy 等多起事件。
- 最近发表
- 随机阅读
-
- “护眼神器”叶黄素,真的能治近视、解疲劳?
- 财通集成电路产业股票C(006503):近一年涨242.38%,近1年超额收益124.02%,高夏普,获五星评级
- 美光涨超15%续创新高!半导体板块高开高走,科创半导体ETF华夏(588170)涨2.94%,半导体设备ETF华夏(562590)涨3.04%
- 皮划艇静水世界杯匈牙利站中国队4金4银2铜收官
- 无忧传媒:与王暖暖确定解约;王暖暖:还没签字
- 从“撑面子”到“要里子”:菏泽婚俗改革的一场静水深流
- 菏泽这座城的灵魂,还藏在牡丹之外的“不谢之花” 中
- 武磊送点张稀哲救主 北京国安2-2战平上海海港
- 苏州一连串30℃+!要入夏了?
- 22岁博主连夜开车1300多公里送同学奔丧感动全网:女大学生深夜得知母亲去世,向同校70万粉丝博主求助;博主最新回应:已在返校途中
- 长城观察|把大模型塞进1300℃的轧钢加热炉,结果呢
- 党报帮办|网友反映商户盖房占道,当地回复:因建设高架被凸显
- PS3模拟器RPCS3团队怒了:AI垃圾代码滚
- 景顺长城优质成长股票C(021500):近一年涨181.13%,近1年超额收益89.35%,高夏普
- 前海开源沪港深乐享生活(004320):近一年涨342.01%,近1年超额收益153.77%,高夏普,获五星评级
- “家门口”看“苏超”
- 视频丨白衣天使化身热情球迷!岳阳300名护士代表现身“湘BA”赛场观赛
- 科创债ETF摩根(551300)跌0.01%,最新规模达57.08亿元
- AI播客|山东资本市场科创力量增长
- 倾城之约|《笔韵山河》:入画寻踪,沉浸式领略赵望云笔下的山河意境
- 搜索
-
- 友情链接
-