迪奥确认数据泄露,已波及中韩客户

admin 2025年5月16日00:34:35评论3 views字数 923阅读3分4秒阅读模式

迪奥确认发生数据泄露事件,目前波及中韩客户,泄露信息含姓名、电话、邮箱及购物记录,未涉及支付数据。建议客户警惕钓鱼诈骗。

GitHub Action 中广泛使用的 tj-actions/changed-files 被攻破,导致使用 CI/CD 工作流的仓库机密信息面临泄露风险,涉及 23000 多个仓库。
迪奥确认数据泄露,已波及中韩客户
法国奢侈品牌迪奥(Dior)确认了一起客户数据泄露的网络安全事件此次事件涉及Dior时装与配饰业务的客户,网络安全专家正在评估影响范围。
“迪奥近期发现未经授权的第三方访问了部分时装与配饰客户的数据库,”发言人表示,“我们立即采取遏制措施,并由顶尖网络安全专家团队持续调查。”
迪奥强调泄露数据不包含账户密码及支付信息(如银行卡号),这些数据存储于另一未受影响的独立数据库。
尽管迪奥未具体说明受影响客户数量及地区,但已有一份通知确认其韩国网站受影响。另有一些报告称中国客户收到了该品牌的泄露通知。
迪奥确认数据泄露,已波及中韩客户
向中国客户发送的通知
来源:marketing-interactive.com

根据网络上分享的通知截图,该事件发现于5月7日,涉及未经授权的人员访问,并暴露以下信息:全名、性别、电话号码、电子邮箱、邮寄地址、购买记录。

迪奥韩国官网发布的公告也将泄露日期定为2025年5月7日,表明这是一起具有国际影响的网络安全事件。但在该案例中,只有联系方式、购买数据以及客户与品牌共享的偏好信息被标记为可能暴露。

迪奥确认数据泄露,已波及中韩客户

Dior韩国官网上发布的通知

来源:dior.com/ko_kr/fashion

与此同时,韩国媒体报道称,迪奥因未向该国所有适用监管机构通报数据泄露事件而面临法律审查。

迪奥建议客户对要求提供个人信息的钓鱼邮件保持警惕并立即举报。目前,受影响客户数量及国家细节尚未公开披露。

转载请注明出处@安全威胁纵横,封面来源于网络;

消息来源:https://www.bleepingcomputer.com/news/security/fashion-giant-dior-discloses-cyberattack-warns-of-data-breach/

更多网络安全视频,请关注视频号“知道创宇404实验室”

原文始发于微信公众号(安全威胁纵横):迪奥确认数据泄露,已波及中韩客户

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月16日00:34:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   迪奥确认数据泄露,已波及中韩客户http://cn-sec.com/archives/4068886.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息