Нарушение безопасности Dior раскрывает персональную информацию клиентов из США

Image by Kin Shing Lai, from Unsplash

Нарушение безопасности Dior раскрывает персональную информацию клиентов из США

Время для прочтения: 2 мин.

Французский бренд люксовых товаров Dior начал информировать своих американских клиентов о случившемся утечке данных, которая раскрыла их личную информацию.

Спешите? Вот краткие факты:

  • Среди раскрытых данных — имена, адреса и, в некоторых случаях, номера удостоверений и социального страхования.
  • Платежная и банковская информация в ходе инцидента не были скомпрометированы.
  • Dior предлагает 24 месяца бесплатного мониторинга кредитов для пострадавших лиц.

На этой неделе компания распространила уведомления, чтобы сообщить о том, что 26 января 2025 года произошел несанкционированный доступ к базе данных клиентов Dior, об этом впервые сообщил BleepingComputer. Однако нарушение было обнаружено только 7 мая, что вызвало внутреннее расследование для оценки его масштаба.

«В ходе нашего расследования было установлено, что несанкционированная сторона смогла получить доступ к базе данных Dior, содержащей информацию о клиентах Dior, 26 января 2025 года», — говорится в уведомлении, отправленном пострадавшим лицам.

«Dior незамедлительно принял меры для локализации инцидента, и у нас нет свидетельств о последующем несанкционированном доступе к системам Dior», — гласит уведомление.

Компания объявила, что компрометированные данные включали в себя полные имена, контактную информацию, физические адреса, даты рождения, номера паспортов или идентификационные номера государственных органов, а также номера социального страхования в определенных случаях. Компания утверждает, что информация о платежных картах и банковские данные не пострадали в результате нарушения безопасности.

Компания уведомила правоохранительные органы, привлекая при этом сторонних экспертов по кибербезопасности для помощи в расследовании инцидента. Пострадавшим клиентам следует оставаться настороже в отношении фишинговых атак и тщательно контролировать свои финансовые счета.

BleepingComputer сообщает, что Dior предоставляет 24 месяца бесплатного мониторинга кредита и услуг по защите от кражи идентификационных данных, которыми клиенты могут пользоваться до 31 октября 2025 года.

Этот нарушение совпадает с ранее раскрытым инцидентом, затронувшим клиентов Dior в Южной Корее и Китае, как отмечает BleepingComputer.

Считается, что это связано с более широкой кибератакой, которую провела вымогательская группа ShinyHunters. По сообщениям, она получила доступ к данным клиентов LVMH, взломав поставщика услуг третьей стороны.

Бренд LVMH Louis Vuitton пережил аналогичный инцидент с безопасностью, который затронул клиентов в Великобритании, Южной Корее и Турции. BleepingComputer получил информацию от источников, указывающих на то, что и Dior, и Louis Vuitton подверглись одной и той же кибератаке. Компания не раскрыла количество американских клиентов, которые столкнулись с этим нарушением.

Понравилась статья? Поставьте оценку!
Ужасно Удовлетворительно Хорошо Очень хорошо! Превосходно!

Мы рады, что вам понравилась наша статья!

Дорогой читатель, не могли бы вы оставить отзыв о нас на сайте Trustpilot? Это не займет у вас много времени, но очень важно для нас. Спасибо, наш замечательный читатель!

Оценить нас на Trustpilot
0 Проголосовало 0 пользователей
Заголовок
Комментарий
Спасибо за ваш отзыв