
Image by Kin Shing Lai, from Unsplash
Нарушение безопасности Dior раскрывает персональную информацию клиентов из США
Французский бренд люксовых товаров Dior начал информировать своих американских клиентов о случившемся утечке данных, которая раскрыла их личную информацию.
Спешите? Вот краткие факты:
- Среди раскрытых данных — имена, адреса и, в некоторых случаях, номера удостоверений и социального страхования.
- Платежная и банковская информация в ходе инцидента не были скомпрометированы.
- Dior предлагает 24 месяца бесплатного мониторинга кредитов для пострадавших лиц.
На этой неделе компания распространила уведомления, чтобы сообщить о том, что 26 января 2025 года произошел несанкционированный доступ к базе данных клиентов Dior, об этом впервые сообщил BleepingComputer. Однако нарушение было обнаружено только 7 мая, что вызвало внутреннее расследование для оценки его масштаба.
«В ходе нашего расследования было установлено, что несанкционированная сторона смогла получить доступ к базе данных Dior, содержащей информацию о клиентах Dior, 26 января 2025 года», — говорится в уведомлении, отправленном пострадавшим лицам.
«Dior незамедлительно принял меры для локализации инцидента, и у нас нет свидетельств о последующем несанкционированном доступе к системам Dior», — гласит уведомление.
Компания объявила, что компрометированные данные включали в себя полные имена, контактную информацию, физические адреса, даты рождения, номера паспортов или идентификационные номера государственных органов, а также номера социального страхования в определенных случаях. Компания утверждает, что информация о платежных картах и банковские данные не пострадали в результате нарушения безопасности.
Компания уведомила правоохранительные органы, привлекая при этом сторонних экспертов по кибербезопасности для помощи в расследовании инцидента. Пострадавшим клиентам следует оставаться настороже в отношении фишинговых атак и тщательно контролировать свои финансовые счета.
BleepingComputer сообщает, что Dior предоставляет 24 месяца бесплатного мониторинга кредита и услуг по защите от кражи идентификационных данных, которыми клиенты могут пользоваться до 31 октября 2025 года.
Этот нарушение совпадает с ранее раскрытым инцидентом, затронувшим клиентов Dior в Южной Корее и Китае, как отмечает BleepingComputer.
Считается, что это связано с более широкой кибератакой, которую провела вымогательская группа ShinyHunters. По сообщениям, она получила доступ к данным клиентов LVMH, взломав поставщика услуг третьей стороны.
Бренд LVMH Louis Vuitton пережил аналогичный инцидент с безопасностью, который затронул клиентов в Великобритании, Южной Корее и Турции. BleepingComputer получил информацию от источников, указывающих на то, что и Dior, и Louis Vuitton подверглись одной и той же кибератаке. Компания не раскрыла количество американских клиентов, которые столкнулись с этим нарушением.