Cooperate with us < I >

Focusing on product research and development in the field of information security, we are committed to providing professional information security products, solutions, technical advisory services for government, military and other secret-related units, as well as other enterprises and institutions.

Do you want to talk to us about the field of information security and file encryption?

You can fill in the form on the right to let us know your project requirements and we will contact you as soon as possible. Of course, you are also welcome to call us at 400.

You can also contact us through the following channels:

Address: 7th Floor, Zone B, Innovation Building, Phase I Pearl Bay Software Park, Siming District, Xiamen

Tel: 400-666-0170/0592-2565820

Official website: www.tipray.com

Customer service: sales@tipray.com

Market cooperation: market@tipray.com

Quickly submit your requirements ↓

女装零售商巨头SHEIN 640万客户信息遭到泄露

Release time:2018-09-27 source: Browse times:3324

QQ截图20180725092401.jpg

女装零售商巨头SHEIN发生数据泄露事件,超过640万名客户的电子邮件地址和密码被盗。数据泄露发生在6月到8月之间,公司电脑网络遭到了“协同犯罪网络攻击”。目前可确定泄露的数据项是客户文件加密电子邮件地址和密码凭证。

SHEIN没有具体说明哪个系统被攻击,仅表示攻击者打开服务器的后门入口点已经关闭。当前在服务器上发现的恶意软件活动已被克制。SHIEN在继续调查泄露事件的同时也通知了受影响的客户,值得庆幸的是现在还没有证据显示信用卡信息在黑客攻击期间也遭到了泄露,SHIEN强调他们通常不会在系统上存储信用卡信息。

由此不难看出零售商店仍然是网络犯罪分子的目标,他们寻找客户数据、密码、支付卡信息和其他个人身份信息,然后将信息放在暗网上出售。今年4月,黑客从在萨克斯第五大道精品百货店(Saks Fifth Avenue)和Lord & Taylor专卖店购物的数百万消费者那里窃取了信用卡和借记卡信息。母公司哈德逊湾公司(Hudson 's Bay company)后来证实了确有安全漏洞存在,称萨克斯第五大道精品百货店(Saks Fifth Avenue)、萨克斯第五大道精品百货店(Saks Off Fifth)和洛德泰勒(Lord & Taylor)北美门店的客户支付卡数据文件加密受到了影响。

在SHEIN的案例中,此次攻击似乎与4月的攻击不同,与其服务器上的恶意软件有关。Sears的漏洞并非源自其自身系统上的恶意软件,它来自提供在线聊天服务的第三方合作伙伴。合作公司遭到黑客攻击后,他们能够使用该公司的聊天平台从Sears客户那里收集付款信息。

恶意软件针对零售商已非首次,不少威胁因子也以恶意软件瞄准零售领域而闻名——包括针对销售点的特定恶意软件,比如Forever 21。最近,Magecart group也成为了头条新闻,该公司一直在从新蛋网(NewEgg)等零售商那里搜集数据。


Recommended news

概念验证攻击“化身”海上迷雾误导船舶

2018-06-28

概念验证攻击可能会导致船舶偏离航向,这一切都源于简单的安全问题:未能更改默认密码或...

女装零售商巨头SHEIN 640万客户信息遭到泄露

2018-09-27

女装零售商巨头SHEIN发生数据泄露事件,超过640万名客户的电子邮件地址和密码被盗。数据泄露发生在...

北京瑞智华胜公司泄漏个人数据信息30亿条!

2018-08-23

近日,绍兴市警方破获了一起特大流量劫持案。犯罪团伙涉嫌非法窃取用户个人信息30亿条,非法牟利超千万元,涉及百度、腾...

全球15亿个敏感文件泄露

2018-04-10

近日,威胁情报公司 Digital Shadows 发布报告指出,2018年第一季度就有15亿个与企业和个人相关的...

Aadhaar数据泄露:印度210个政府网站公开披露公民私人信息

2017-11-21

E安全11月21日讯 数据安全越来越被重视,个人数据除了“被动”泄露以外,还能被数据责任方因缺乏安全意识“主动”泄...

Copyright ©2006-2019 厦门天锐科技股份有限公司

在线
客服

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

Back to top