阿里云开发者社区

电脑版
提示:原网页已由神马搜索转码, 内容由developer.aliyun.com提供.

加拿大连锁零售商Giant Tiger 280万客户数据被黑客窃取

2024-06-1615
版权
版权声明:
本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《 阿里云开发者社区用户服务协议》和 《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写 侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
简介:加拿大连锁零售商Giant Tiger 280万客户数据被黑客窃取

本文来自 企业网D1net公众号

加拿大折扣连锁店Giant Tiger 280万客户数据被黑客窃取,被黑客窃取的信息包括订阅加拿大零售商的电子邮件和在其官方网站上创建账户的客户的电子邮件地址、姓名、地址和电话号码。


据报道,一名威胁行为者声称对 2024 年 3 月发生的数据泄露事件负责,该事件影响了加拿大连锁零售商 Giant Tiger,泄露了 280 万条客户记录。

Giant Tiger 证实,这次数据泄露事件发生在 3 月 4 日,原因是该公司的一家第三方供应商发生了网络安全事故。

"2024年3月,加拿大连锁折扣店Giant Tiger Stores Limited遭遇数据泄露,超过280万名客户的数据被曝光,"威胁者在黑客论坛上抛出被盗数据时说。“此次泄露的数据包括 280 多万个独特的电子邮件地址、姓名、电话号码和实际地址。”

虽然该公司或任何相关方尚未证实这一说法,但媒体报道已经能够追踪到论坛上的一条会员评论,该评论称:"我终于打开了数据库部分 60 页中的 60 页!"


数据被公布



据报道,黑客在黑客论坛上免费发布了这组数据,但下载链接只能通过花费 "8 个信用点 "才能解锁。信用点数通常是会员通过评论现有帖子或贡献新帖子获得的。

转储的标题声称数据集是 "完整的",并在会员要求 "预览 "样本数据时,显示了一小段客户的个人数据。

4 月 12 日,为了方便用户检查自己的信息是否被黑客窃取,漏洞跟踪服务 HaveIBeenPwned 将泄露的数据库添加到了自己的网站上。

此次事件共为 HIBP 数据库贡献了 284.269 万条外泄记录,该服务指出,其中 46% 的记录与 HIBP 数据库中已有的记录重复。

由于电子邮件 ID 和电话号码在此次泄漏事件中被泄露,Giant Tiger 的客户在回复从连锁店收到的有关付款信息或付款完成提醒的信息或电子邮件时应谨慎行事。


通过第三方入侵



Giant Tiger 在 3 月 23 日发表的声明中说,他们意识到公司用于管理与客户互动的 "第三方供应商 "受到了影响。

该公司表示,由于上述第三方处理的业务性质,被泄露的信息可能因人而异。信息可能包括订阅 Giant Tiger 电子邮件或在其官方网站上创建账户的客户的姓名和电子邮件地址。

此外,还可能包括 Giant Tiger VIP 忠诚度会员或在网上下单要求送货或在当地商店取货的顾客的姓名、地址和电话号码。

该连锁店在一份声明中说:“我们对此次事件的发生深表遗憾。我们想向您保证,我们正在尽一切努力,以最快的速度、尽可能透明的方式解决这一事件”该公司表示,已向所有相关客户发出通知,告知他们这一情况。



文章标签:
相关文章
|
存储人工智能安全
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。
22700
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
|
安全
英国保险巨头遭遇木马 部分客户数据泄漏
  北京时间6月4日消息,据国外媒体报道,英国保险巨头英杰华集团(Aviva)日前证实,由于一台感染病毒的计算机,其部分客户的敏感个人信息被泄露。   预计大约有550名保险客户的数据记录被泄露,其中包含用户的姓名、地址和社会安全号码等信息。
86100
美国最大医保公司Anthem再遭数据泄露,1.8万用户受影响
本文讲的是美国最大医保公司Anthem再遭数据泄露,1.8万用户受影响,美国知名医保企业Anthem最近真是麻烦不断,摁倒了葫芦起了瓢。
157400
|
监控安全
美国征信巨头Equifax遭黑客入侵,1.43亿公民身份数据泄漏
本文讲的是美国征信巨头Equifax遭黑客入侵,1.43亿公民身份数据泄漏,近日,美国3大老牌征信企业之一的Equifax公司披露称,公司网站遭遇黑客攻击,1.43亿美国公民的个人信息泄露,危及用户的社会保障号码、出生日期、住址以及部分驾驶执照号码等。
205700
|
安全Android开发
出售带漏洞的设备违法吗?德国消协拟起诉一家地方零售商
本文讲的是出售带漏洞的设备违法吗?德国消协拟起诉一家地方零售商,德国消费者保护协会正在起诉一家电子零售商,因其向客户隐瞒并销售存有安全漏洞的Android手机。
117700