時尚精品業者香奈兒發生資料外洩事故,傳出是該公司的Salesforce帳密遭駭所致

時尚 精品業者迪奧(Christian Dior Couture) 路易威登(Louis Vuitton,LV) 先後在5月、7月傳出資料外洩的情況,兩起事故都出現 包含台灣 在內的多個國家分公司客户受到影響,其中LV傳出歹徒是存取第三方廠商的資料庫而得逞,如今時尚精品業者香奈兒(Chanel)也傳出資料外洩的事故。

這起事故的公開,最早是 時尚新聞網站Women's Wear Daily(WWD)報導此事 ,香奈兒於7月25日偵測到駭客入侵第三方服務供應商代管的資料庫,影響美國客户,曝露他們的個人聯絡資訊。

香奈兒發言人向WWD透露,根據初步調查結果,未經授權的外部人士取得相當有限的個資,這些受影響的客户曾聯繫他們美國的客户服務中心,曝險的資料包含姓名、電子郵件信箱、寄件地址,以及電話號碼。

究竟攻擊者的身分為何?香奈兒並未説明,但 資安新聞網站Bleeping Computer取得相關資訊表示 ,外流的資料來自香奈兒的Salesforce平台,攻擊者的身分是勒索軟體駭客組織ShinyHunters。Bleeping Computer提及這些駭客入侵的手法,就如同Google上個月揭露UNC6040行動,是透過語音網釣(Vishing)而得逞,他們藉此竊取帳密資料,或是欺騙員工對惡意OAuth應用程式授予權限,從而入侵受害組織的Salesforce入口網站。