潘多拉(Pandora)确认了通过第三方平台访问的客户名称和电子邮件地址的电子攻击。
丹麦珠宝集团说,事故已包含,没有密码,支付卡详细信息或任何其他敏感信息。
违规的细节
班杜拉(Bandura)在发送给受影响客户的通知的电子邮件中说:“我们写信告诉您,潘多拉(Pandora)目睹了对网络安全的攻击,因为已经通过我们使用的第三方平台(我们要向您保证攻击已经停止),因此我们已经加强了安全措施。”
电子邮件补充说:“攻击者已经复制了非常常见的数据类型 – 尤其是名称和电子邮件地址。在此事故中尚未说明密码,信用卡详细信息或类似的秘密数据。”
客户还通知了客户:“因此,我们建议您不要单击链接或从未知来源中下载附件”,并“对不寻常的电子邮件和在线活动进行更多关注,以支付您的数据,因为这可能是假装与Pandora相关的第三方尝试。”
潘多拉发言人说:“保护客户的隐私对我们至关重要。尽管不幸的是,这种事件已经越来越普遍,尤其是在国际公司中,我们认真对待这一问题。我们正在与我们的资源紧密合作,以准确地调查事故,并实施所有必要的措施,以确保它们不再发生。
参考Salesforce
潘多拉没有透露谁是袭击的背后。 BleepingComputer新闻网站报道说,黑客组Shinyhunters Collection声称责任,事故涉及Pandora Salesforce数据库。
“ Salesforce尚未被黑客入侵,所描述的问题并不是由于我们平台中的任何已知弱点。尽管Lilesforce在我们所做的一切中都在机构级别建立安全性,但客户在保持安全数据方面也发挥了重要作用,尤其是在慢速攻击和高级社会工程中的高位。”
更广泛的行业的背景
这种违法行为是由于影响奢侈品零售商和街头商店的电子事故增加而发生的。去年,Dior,Chanel,Harrods,Cartier和其他人都见证了类似的事件,并且经常在第三方系统中包括弱点。
潘多拉说,她“进行了广泛的检查”,“没有发现被盗数据已被泄漏或共享的迹象”。
该公司补充说:“保护您的隐私对我们来说非常重要。尽管不幸的是,近年来,尤其是在国际公司中,我们会认真对待这个问题。”
#潘多拉确认对客户数据的电子攻击 #珠宝每月