重磅!JD Sports泄露1000万用户信息

VSole2023-02-01 09:42:57

JD Sports 近日披露了一次涉及 1000 万客户数据的网络攻击,这些客户的个人和财务信息可能已被攻击者访问。

JD Sports 是英国著名运动连锁服饰零售商。根据其 2022 年年度报告,JD Sports 在其所有不同品牌中在 32 个地区经营着 3402 家门店。该公司的商店主要位于英国,也在爱尔兰和欧盟其他地区。JD Sports 还在亚太地区、美国和加拿大经营门店。

此次攻击影响范围包含了 2018 年 11 月至 2020 年 10 月期间在 JD、Size、Millets、Blacks、Scotts 和 MilletSport 品牌下订单的客户——估计有“1000 万独立客户”。被泄露的信息包括姓名、地址、电子邮件帐户、电话号码、订单详细信息和银行卡的最后四位数字。

然而,JD Sports 称访问的数据“有限”,并解释道他们不存储完整的支付卡详细信息。因此,它不认为帐户密码已被泄露。

JD Sports还表示,目前所有客户都被告知要注意网络钓鱼电子邮件、短信或电话。

JD Sports 首席财务官尼尔·格林哈尔 (Neil Greenhalgh) 表示:“我们想向可能受到此次事件影响的客户道歉。” “我们建议他们对潜在的诈骗电子邮件、电话和短信保持警惕,并提供有关如何报告这些的详细信息。”

同时该公司表示:“我们已立即采取必要措施调查和应对事件,包括与领先的网络安全专家合作。”

数据监管是否合规

根据目前掌握的信息,JD Sports 此次发生的网络攻击事件,受影响的只有历史数据。而且是4年前的用户数据,根据通用数据保护条例(GDPR)数据最小化的原则,该公司是否存在违规的数据管控?

目前该公司拒绝就泄露事件何时开始、何时被发现以及所有受影响客户的居住方式和地点发表评论。

JD Sports 在此次事件通告中表示,它已通知英国信息专员办公室,该办公室负责执行英国通用数据保护条例。根据 GDPR,一旦组织认为其个人数据可能遭到泄露,它必须在 72 小时内通知相关机构。

关于 JD Sports 数据泄露的一个监管问题是,该公司是否遵守了 GDPR 的数据最小化规则,因为一些暴露的数据现在已有四年多了。根据 GDPR,任何收集或处理个人数据的组织都必须只收集它需要的——并且是被允许的——并及时删除数据。

目前此次事件背后的攻击者尚不清楚,但有关人士表示可能与近期英国皇家邮政遭到俄罗斯勒索组织LockBit 攻击有关。

网络安全客户信息
本作品采用《CC 协议》,转载必须注明作者和本文链接
中美科技脱钩或成为大概率事件。近年来奇安信为客户处置了众多的勒索攻击事件,其中2017年28起,涉及客户27个;2018年281起,涉及客户270个;2019年330起。奇安信累计监测到针对中国境内目标发动攻击的境内外APT组织39个,窃取敏感数据是APT攻击的主要企图。当前网络安全防护技术进入整体换代的关键期,基于大数据查行为的安全防护检测技术将引领网络安全技术和能力的升级换代。
勒索软件攻击勒索软件攻击在讨论网络安全和保险行业时占据中心位置。该公司正在面临违反法规的诉讼和罚款。攻击者要求 CNA Financial 支付 4000 万美元的赎金以恢复网络控制权。他们还摧毁并禁用备份,因此 CNA Financial 可能无法立即采取措施进行控制。
陈某在与其沟通后以每月800元的价格向该团伙交“保护费”,对方随后停止了对服务器的攻击。该小组以此实施精确攻击,从而敲诈勒索收取保护费。12月13日,弋江警方在杭州某小区将犯罪嫌疑人张某某成功抓获。收货后,张某某把事先购买的昆虫放在食品中,然后进行拍照,再在网上投诉店铺,要挟赔偿。经初步梳理,犯罪嫌疑人张某某敲诈的店铺达20余家,涉案金额40余万元,目前案件还在进一步办理中。
陈某在与其沟通后以每月800元的价格向该团伙交“保护费”,对方随后停止了对服务器的攻击。该小组以此实施精确攻击,从而敲诈勒索收取保护费。12月13日,弋江警方在杭州某小区将犯罪嫌疑人张某某成功抓获。收货后,张某某把事先购买的昆虫放在食品中,然后进行拍照,再在网上投诉店铺,要挟赔偿。经初步梳理,犯罪嫌疑人张某某敲诈的店铺达20余家,涉案金额40余万元,目前案件还在进一步办理中。
零佣金证券交易平台Robinhood于11月8日发布博文称,在11月3日平台遭到黑客入侵,约有700万客户的个人信息被泄露。
6月12日,据央视报道,美国连锁快餐品牌麦当劳宣布,公司在近日遭到了黑客攻击,美国、韩国以及中国台湾三个地区发生少量数据泄露。
当前工业制造业正朝数字化、网络化和智能化方向演进,5G、大数据、工业互联网和人工智能等新一代信息技术与制造业正在加速融合,但同时也给工业自身带来了很多的网络安全风险。通过对工业制造当前现状和发展趋势进行综合分析,科学论证其存在的安全挑战,提出了一种全新的工业信息安全架构,并给出应对建议。
ParkMobile是一款全球使用的停车应用程序,该平台在2021年遭受了大规模数据泄露,当时黑客泄露了2100万客户的数据。最新的数据泄露事件影响了EasyPark集团在欧洲(包括英国)的客户,相关当局已收到通知。
想象一下,发现客户的数据被盗并在暗网上出售;或者IT系统出现故障,无法为客户提供服务;或者文件已被加密,因此无法访问最新记录,那么将面临什么后果? 对于从事银行和金融行业的金融服务公司来说,这简直就是一种噩梦。但现实情况是,如果金融服务公司受到网络攻击,那么所有这些事情都可能发生——事实上,即使在新冠疫情发生之前,70%的英国金融服务公司在调查中表示,他们在去年成为了网络犯罪分子的攻击目标。
VSole
网络安全专家