与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

某大型百货零售商遭网络攻击引发数据安全担忧

发布时间:2025-05-19 来源:安全客 浏览次数:157次

最近针对英国零售商Marks和Spencer的勒索软件攻击暴露了敏感的客户信息,引发了数据安全专业人士和公众对潜在影响和必要反应的担忧。该事件导致姓名,地址和联系方式等数据受到损害,但没有财务信息,这加强了强有力的网络安全措施和全面事件响应计划的重要性。

网络安全咨询公司NCC Group的威胁情报负责人马特·赫尔将这一漏洞描述为所有组织的警示故事。“M&S的数据泄露事件清楚地提醒人们,没有组织完全免受网络威胁的影响,并且所有形式的客户数据都需要严格保护,”赫尔评论道。他强调,虽然防止此类事件应该是重中之重,但每个企业都必须做好准备,如果确实发生违规行为,必须迅速做出反应。

“这一事件呼吁公司重新评估其积极主动的网络安全战略和事件响应计划。当然,预防是可取的,但如果发生最坏的情况,企业需要能够迅速做出反应,以遏制损害并尽量减少对客户的影响,无论涉及违规行为的数据类型如何,“赫尔补充道。

尽管在Marks and Spencer事件中没有财务数据或密码受到损害,但赫尔强调,被盗信息可能使威胁行为者能够执行有针对性的社会工程或网络钓鱼攻击。“威胁行为者可能会利用被盗信息发起有针对性的社会工程攻击。对假装来自M&S或您处理过的其他公司的钓鱼消息保持警惕。这些攻击者可能会使用泄露的M&S信息来制造非常有说服力的骗局,“他警告说,强调在此类违规行为中窃取的数据通常在暗网上出售,进一步增加了客户的风险敞口。

赫尔建议客户保持谨慎,特别是在与电子邮件或在线消息进行互动时。如果您不确定电子邮件的真实性,请不要单击任何链接。相反,直接访问公司网站以验证任何索赔。这个额外的步骤可以保护您免受网络钓鱼攻击的受害者,“他建议道。

巴克利将网络攻击的后果比作处理突发管道,并解释说,虽然有些人可能期望迅速解决,但影响往往会随着时间的推移而展开。“Marks&Spencer和Co-op正面临这种事件,它相当于一个爆裂的管道,但它不仅仅是一个被洪水淹没的房间,相反,我们看到地板开始翘曲,石膏变得有点潮湿。

他还指出,像Marks和Spencer这样的大型零售商是“复杂的生态系统”,网络事件可以波及供应链,交付路线和客户服务团队。例如,在合作社的情况下,供应问题已经看到一些商店优先考虑必需品,导致其他商店短缺。

Marks and Spencer和Co-op的事件突显了网络犯罪分子构成的普遍风险,以及公司和客户在保护个人数据方面需要勤奋的迫切需要。

(来源:安全客)

推荐新闻

苹果网站漏洞曝光7200万iphone用户PIN码

2018-09-07

据外媒报道,新闻聚合网站BuzzFeed发布的一份最新报告称,苹果网站和手机保险公司Asuri...

天锐绿盾解决企业源代码防泄密难题

2023-08-01

源代码是软件开发最重要的资源,也是开发人员思想、经验和工作的结晶。对于软件开发企业来讲,公司做好源代码防泄密措施是...

中国发布丨工信部:大数据是防疫有效的技术手段,将严格保护个人信息,防范数据泄露及滥用

2020-03-05

中国网3月4日讯(记者 董小迪)工信部装备工业一司司长罗俊杰在国务院联防联控机制4日召开的新闻发布会上表示,当前...

打造企业数据安全防护网:牢守网络安全等级保护底线

2024-12-22

数据驱动时代,企业实施网络安全等级保护至关重要,这不仅关乎企业的信息安全,还直接影响到企业的声誉、运营连续性和市场...

国内某论坛遭黑客用作C&C服务器 利用Struts 2漏洞开展挖矿活动

2018-06-28

F5实验室的威胁研究人员发现了一起针对Apache Struts 2服务器的新活动,使用了Apa...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线