Hackerii au atacat cele mai mari branduri de lux! Datele clienților, furate și bani cheltuiți făcuți publici!
Informațiile personale a milioane de clienți ai brandurilor de lux Balenciaga, Gucci și Alexander McQueen au fost compromise într-un atac cibernetic de proporții, potrivit unui raport BBC. Datele furate includ nume, adrese de e-mail, numere de telefon, adrese fizice, precum și sumele totale cheltuite în magazinele acestor mărci la nivel global.
Compania Kering, grupul francez care deține aceste branduri, a confirmat breșa de securitate și a anunțat că a informat autoritățile de protecție a datelor. Reprezentanții Kering au subliniat că nu au fost accesate informații financiare sensibile, cum ar fi detaliile cardurilor bancare.
Deși Kering a transmis notificări prin e-mail clienților afectați, nu a făcut public numărul exact al persoanelor vizate și nu a emis o declarație oficială despre incident. Din punct de vedere legal, compania nu este obligată să facă o informare publică atâta timp cât persoanele afectate au fost notificate prin alte canale.
Revendicarea atacului și amploarea acestuia
Atacul a fost revendicat de grupul de criminali cibernetici „Shiny Hunters”, care susține că deține date aferente a 7,4 milioane de adrese unice de e-mail, sugerând un număr similar de clienți afectați. Un eșantion mic furnizat BBC conținea mii de înregistrări ce par autentice, inclusiv o rubrică intitulată „Total Sales”, ce indică suma cheltuită de fiecare client.
Analiza datelor arată că unii clienți au cheltuit peste 10.000 de dolari, iar în cazuri excepționale, între 30.000 și 86.000 de dolari. Aceste informații ridică îngrijorări serioase, deoarece clienții cu astfel de cheltuieli mari pot deveni ținte pentru alte atacuri sau tentative de fraudă dacă datele ajung pe mâna altor infractori.
Detalii despre atac și reacția Kering
Potrivit declarațiilor făcute prin Telegram către BBC, grupul Shiny Hunters susține că a pătruns în sistemele Kering în aprilie și că a contactat compania în iunie, cerând o răscumpărare în Bitcoin. Kering neagă aceste afirmații, precizând că nu a purtat nicio discuție cu hackerii și că a refuzat plata, în conformitate cu recomandările autorităților.
„În iunie am identificat că o terță parte neautorizată a avut acces temporar la sistemele noastre și a accesat date limitate ale unor clienți. Nicio informație financiară – precum numere de cont, date de card sau acte de identitate – nu a fost implicată în incident”, a transmis un purtător de cuvânt al Kering, adăugând că sistemele IT au fost securizate ulterior.
Acest incident survine într-un context mai larg, marcat de o serie de atacuri similare asupra altor branduri de lux, precum Cartier și Louis Vuitton, care au raportat, de asemenea, breșe de securitate. Nu există însă confirmări că aceste incidente ar fi legate între ele sau de grupul Shiny Hunters.
Contextul atacurilor cibernetice asupra brandurilor de lux
În luna iunie, experții Google în securitate cibernetică au avertizat asupra activităților grupului Shiny Hunters, cunoscut în mediul specializat sub numele UNC6040. Aceștia au fost implicați în atacuri ce au vizat inclusiv companii mari din domeniul tehnologiei, prin metode de inginerie socială menite să obțină acces la sistemele interne, cum ar fi platforma Salesforce.
Recomandări pentru persoanele afectate
Datele furate în astfel de atacuri pot include numele, adresa, data nașterii și istoricul comenzilor online, informații ce pot fi folosite de infractori pentru a crea mesaje credibile și a încerca înșelătorii prin telefon, e-mail sau alte mijloace de comunicare.
Experții recomandă vigilență sporită în cazul mesajelor sau apelurilor suspecte, mai ales dacă acestea solicită acțiuni urgente. În situația în care primiți un apel aparent de la bancă și aveți dubii, este indicat să închideți și să sunați direct la numărul oficial de pe card sau site-ul instituției.
Agenția Națională pentru Securitate Cibernetică recomandă schimbarea parolelor și activarea autentificării în doi pași. Parolele formate din trei cuvinte la întâmplare sunt mai greu de spart, iar reutilizarea aceleiași parole pe mai multe conturi trebuie evitată pentru a reduce riscurile.
Disclaimer: Informațiile prezentate în acest articol sunt preluate din surse publice iar la redactarea textului s-a utilizat inteligența artificială. În cazul în care sesizați erori sau neconcordanțe, vă rugăm să ne scrieți la [email protected]






