歐尚向客戶發出警報。這家法國連鎖超市在發送給某些用戶的電子郵件中表示,它已成為網路攻擊的受害者。在入侵過程中,網路犯罪分子設法竊取大量個人數據關於消費者。
另請閱讀:亞馬遜透露遭遇資料洩露
被盜資料清單
該電子郵件表明它是“與您的忠誠帳戶相關的部分個人資料”在此期間受到損害“未經授權的存取”。在竊取的資料中,我們找到了姓氏、名字、電子郵件和郵寄地址、電話號碼、家庭成員、出生日期、會員卡號和卡片獎勵金額。另一方面,“銀行詳細資料、密碼、PIN 碼”沒有受到損害。
“我們立即採取了一切必要措施來制止這次攻擊,並加強對我們資訊系統的保護”,歐尚在警告中承諾。
網路安全研究員克萊門特·多明戈強調,這與數據有關“相當敏感”。它們可能會引發可怕的網路釣魚攻擊或基於身分盜竊的操作。這就是歐尚邀請“以最大的警戒”面對“欺詐性電子郵件、簡訊或電話的風險”。 ESET France 安全研究員 Benoît Grunemwald 在對 01Net 的回應中敲響了警鐘:
「完整的聯絡方式將被添加到已經儲備充足的最新資料外洩資料庫中。它們可用於有針對性的或一般的網路釣魚活動。請注意,大量的細節可以產生非常精確且因此非常有說服力的資訊。
提醒一下,「歐尚絕不會要求您(無論是透過電子郵件、簡訊或電話)以任何方式傳達您的個人代碼或識別碼”。
根據法國法律,歐尚已通知法國負責資料保護的機構國家資訊科技與自由委員會(CNIL)。
“黑色系列在法國繼續”
正如克萊門特·多明戈指出的那樣,“黑色系列在法國繼續”又一起個人資料外洩事件。今年,法國企業成為網路犯罪分子的首選目標。
🚨🔴網路警報,🇫🇷法國🔴 |輪到歐尚提醒客戶注意網路攻擊了…
法國的黑色條紋仍在持續…
幾個小時以來,歐尚一直在向數百萬客戶發出網路攻擊警報!
相當敏感的資訊掌握在...pic.twitter.com/heuaazWsmv
— SaxX ˙\_(ツ)_/˙ (@_SaxX_)2024 年 11 月 19 日
對於消費品牌來說尤其如此。最近幾週,皮卡德和Intermarche也遭受了重大網路攻擊。Interarché 成功阻止了駭客的訪問嘗試儘管Picard 透露 45,000 名客戶資料被盜。看來這波攻擊不會很快停止…
雪球效應
在接受 01Net 提問時,Benoît Grunemwald 並不排除歐尚攻擊基於「撞庫」攻擊的可能性。顯然,駭客有可能使用上游洩漏的識別碼和密碼以及與其他平台相關的資訊來進入歐尚帳戶。這是上週對 Intermarché 時使用的策略。
「資料外洩後,網路犯罪分子收集了數千封電子郵件,並使用自動化程式在多個網站上進行測試。重複使用的單一密碼會成為您整個數位生活的後門 »”,ESET 研究人員警告。
這就是為什麼資料外洩常常會產生滾雪球效應。洩漏越多,網路上洩漏的資料就越多…這可能會助長更多的盜竊和入侵。