精品業者Louis Vuitton(LV)近日接連多個分公司發生資料外洩事件,土耳其分公司是最新受害者。報導指出,可能和LV使用的第三方服務被駭有關。
多家媒體報導 ,LV土耳其分公司7月發生大規模資料外洩事件。 根據業者向該國個資保護主管機關提交的報告 ,該公司7月2日偵測到一名未授權的行動者存取了LV土耳其包含客户個資的資料庫,起因是受第三方服務供應商管理員帳户被盜用牽連。初步調查結果判定,攻擊行動始於6月7日。
本事件導致LV客户及潛在客户資料外洩,包含身份及聯絡資料,影響土耳其居民人數達142,995。
這使得 LV本月初南韓、英國傳出 系統遭駭洩露部份客户個資後,又增加了一起資安事件紀錄。LV南韓強調沒有客户財務資訊如銀行帳户受到影響。LV英國分公司則證實駭客存取了客户姓名、聯絡資訊和過往購買紀錄等客户個資。但二個部門都未提供受害人數及可能的原因。
Bleeping Computer報導 ,LV可能是同一個駭客組織攻擊行動的結果。報導引述消息人士説,LV資安事件可能與名為ShinyHunters的勒索組織有關,歹徒是存取了第三方廠商資料庫並成功竊取資料。這點與LV向土耳其官方通報的資訊相同。
報導並指出,LV事件也與5月運動品牌 Adidas資安事件 相關。同樣是南韓及土耳其的客户收到LV通知其姓名、電話號碼、電子郵件信箱、生日別等個資外洩通知。
和LV同屬LVMH母公司的其他品牌,Christian Dior Couture 5月亦發生遭駭客竊取客户資料事故,影響韓國網站及中國門市客户。而 Tiffany韓國分公司 則是在4月發生資料外洩,含客户姓名、住家地址、電子郵件、客户編號等。但二起事件則指向另一組織Scattered Spider。