Cooperate with us < I >

Focusing on product research and development in the field of information security, we are committed to providing professional information security products, solutions, technical advisory services for government, military and other secret-related units, as well as other enterprises and institutions.

Do you want to talk to us about the field of information security and file encryption?

You can fill in the form on the right to let us know your project requirements and we will contact you as soon as possible. Of course, you are also welcome to call us at 400.

You can also contact us through the following channels:

Address: 7th Floor, Zone B, Innovation Building, Phase I Pearl Bay Software Park, Siming District, Xiamen

Tel: 400-666-0170/0592-2565820

Official website: www.tipray.com

Customer service: sales@tipray.com

Market cooperation: market@tipray.com

Quickly submit your requirements ↓

女装零售商巨头SHEIN 640万客户信息遭到泄露

Release time:2018-09-27 source: Browse times:1446

QQ截图20180725092401.jpg

女装零售商巨头SHEIN发生数据泄露事件,超过640万名客户的电子邮件地址和密码被盗。数据泄露发生在6月到8月之间,公司电脑网络遭到了“协同犯罪网络攻击”。目前可确定泄露的数据项是客户文件加密电子邮件地址和密码凭证。

SHEIN没有具体说明哪个系统被攻击,仅表示攻击者打开服务器的后门入口点已经关闭。当前在服务器上发现的恶意软件活动已被克制。SHIEN在继续调查泄露事件的同时也通知了受影响的客户,值得庆幸的是现在还没有证据显示信用卡信息在黑客攻击期间也遭到了泄露,SHIEN强调他们通常不会在系统上存储信用卡信息。

由此不难看出零售商店仍然是网络犯罪分子的目标,他们寻找客户数据、密码、支付卡信息和其他个人身份信息,然后将信息放在暗网上出售。今年4月,黑客从在萨克斯第五大道精品百货店(Saks Fifth Avenue)和Lord & Taylor专卖店购物的数百万消费者那里窃取了信用卡和借记卡信息。母公司哈德逊湾公司(Hudson 's Bay company)后来证实了确有安全漏洞存在,称萨克斯第五大道精品百货店(Saks Fifth Avenue)、萨克斯第五大道精品百货店(Saks Off Fifth)和洛德泰勒(Lord & Taylor)北美门店的客户支付卡数据文件加密受到了影响。

在SHEIN的案例中,此次攻击似乎与4月的攻击不同,与其服务器上的恶意软件有关。Sears的漏洞并非源自其自身系统上的恶意软件,它来自提供在线聊天服务的第三方合作伙伴。合作公司遭到黑客攻击后,他们能够使用该公司的聊天平台从Sears客户那里收集付款信息。

恶意软件针对零售商已非首次,不少威胁因子也以恶意软件瞄准零售领域而闻名——包括针对销售点的特定恶意软件,比如Forever 21。最近,Magecart group也成为了头条新闻,该公司一直在从新蛋网(NewEgg)等零售商那里搜集数据。


Recommended news

马来西亚政府服务器及电信公司被黑:数百万名马居民资料遭失窃

2017-11-03

黑客攻击了东南亚国家十几个电信公司的政府服务器和数据库,数百万名马来西亚人的个人资料遭失窃。 &nbs...

Forrester遭遇黑客入侵,数据防泄密应该这样做

2017-11-07

Forrester遭遇黑客入侵,数据防泄密应该这样做不久之前,知名市场调研公司Forrester遭遇了黑客入侵。可...

俄罗斯一家互联网提供商意外暴露了数千名莫斯科富人的个人信息

2018-11-06

据路透社(Reuters)报道,数千名在一家区域互联网服务提供商完成注册的莫斯科富人可能已经暴露了他们的个人信息,...

概念验证攻击“化身”海上迷雾误导船舶

2018-06-28

概念验证攻击可能会导致船舶偏离航向,这一切都源于简单的安全问题:未能更改默认密码或...

俄罗斯黑市3000多个网站访问权被出售

2018-09-21

Flashpoint的研究人员发布的一份新报告显示,在俄罗斯的黑市上可以访问超过3,000个遭受...

Copyright ©2006-2019 厦门天锐科技股份有限公司

在线
客服

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

Back to top