与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

英国电子商务提供商遭遇数据泄露,致140万在线购物者隐私曝光

发布时间:2018-08-01 来源: 浏览次数:10693次

近日,许多在英国服饰和配饰在线购物网站上消费的购物者遭遇了一件并不愉快的事情,因为他们的个人信息已经被确认遭到了泄露。更糟糕的是,此次数据泄露事件涉及多个英国时尚品牌,而导致事件发生的根源来自它们共同的IT服务提供商。

诸如Jaded London、AX Paris、Elle Belle Attire、Perfect Handbags、DLSB(Dirty Little Style Bitch)和Traffic People这样的品牌都委托网络开发和电子商务公司Fashion Nexus帮助他们建立自己的在线商店。

不幸的是,Fashion Nexus公司似乎在安全管理方面出现了一些问题(Fashion Nexus及其姊妹公司White Room Solutions拒绝透露具体原因),导致一台服务器能够被公开访问。安全研究员Taylor Ralston在本周一指出,在这台服务器上包含有一个共享数据库,其中涉及众多在线购物网站消费者的个人详细信息。

总的来说,在线暴露的信息包含了大约140万消费者的个人信息,包括md5哈希密码、密码、Salt值、姓名、电子邮件地址、电话号码和其他一些数据。值得庆幸的是,并不涉及明支付卡信息。

目前,消费者无法通过访问Fashion Nexus或White Room Solutions的官方网站获取到与此次事件相关的信息,因为这两家公司目前都拒绝发布任何公开声明。


Taylor Ralston曾向White Room Solutions发送电子邮件,以询问其是否会发布声明。该公司在回复中表示,它已经就此事通知了受影响的品牌以及信息专员办公室(ICO),并会让这些品牌与受影响的消费者进行联系。

White Room Solutions在回复中还表示,数据泄露是由于一个安全漏洞引起的,目前已经被修复。不过,目前同样无法在受影响品牌的网站看到与此次数据泄露相关的信息,Taylor Ralston希望通过媒体让消费者了解到这一事件。

推荐新闻

保护企业终端防泄密,天锐绿盾万千用户首选

2023-04-09

数据泄露途径是多样性的,其中绝大部分源于员工无意间的疏忽,最为典型的就是员工遭到钓鱼攻击造成数据或凭据外泄,或是员...

工信部印发工业领域数据安全能力提升实施方案

2024-03-01

工业和信息化部近日印发《工业领域数据安全能力提升实施方案(2024—2026年)》,提出到2026年底,我国工业领...

天锐DLP:保护文档内容信息 | 准确定位泄露源头

2024-07-24

Q:如何管控员工将公司重要文件内容随意截图、拷贝的不规范行为? Q:当文件发生泄露时,如何高速、精准有...

针对 Windows 任务计划程序缺陷发布的零日漏洞被利用

2024-12-06

数据安全快讯: Windows 任务调度程序中的零日漏洞 CVE-2024-49039 的概念验证 (...

企业必须知道的七种数据安全威胁

2023-11-03

企业实施数据安全管理可以保证业务数据的安全,它涉及到各种技术、流程和实践。数据安全管理的重点是保护敏感数据。面对猖...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线