1757948025
2025-09-15 13:05:00
サイバー犯罪者は、攻撃で潜在的に何百万人ものバレンシアガ、グッチ、アレクサンダーマックイーンの顧客の個人的な詳細を盗んでいます。
盗まれたデータには、名前、電子メールアドレス、電話番号、住所、世界中の高級店に費やされた総額が含まれます。
高級ブランドの親会社であるKeringは、違反を確認し、関連するデータ保護当局に事件を開示したと述べています。
カードの詳細などの財務情報は盗まれなかったと述べた。
同社はまた、影響を受けた顧客に電子メールを送信したが、ハックに関する公式声明を何人も言っていないと言っている。
法的には、会社は、他の手段を通じて影響を受けたすべての個人に通知している限り、違反について公的な声明を出す義務はありません。
攻撃の背後にあるサイバー犯罪者は、自分自身を光沢のあるハンターと呼んでいます。
彼らは、個々の被害者の総数が類似している可能性があることを示唆する7.4mの一意の電子メールアドレスにデータを持っていると主張しています。
証拠としてBBCと共有された小さなサンプルには、本物のように見える何千もの顧客の詳細が含まれていました。分析すると、ファイルが削除されました。
盗まれたデータの詳細の1つは、「総売上」であり、各ブランドにどれだけのお金を費やしたかを示しています。
一部の顧客は、BBCによって分析された小さなサンプルの店舗で30,000ドルから86,000ドルの店舗で10,000ドル以上を費やしていることが示されています。
この情報は、ハッカーが他の犯罪者に情報を漏らすことを決定した場合、高支出者が二次ハッキングと詐欺の標的にされることにつながる可能性があるため、被害者にとって特に懸念されます。
光沢のあるハンターは一人で行動しているように見え、BBCにテレグラムチャットを介して、4月にKeringを通じて高級ブランドに違反したと語った。
ハッカーは6月上旬にフランスの会社に連絡し、ビットコインで支払われる身代金をめぐって彼らとのオンオフ交渉を行っていたと主張しています。これは、犯罪者との会話に関与していないと言っている会社によって拒否されています。
同社は、長年の法執行機関の助言に従ってハッカーに支払うことを拒否したと言います。
「6月、私たちは許可されていない第三者が当社のシステムに一時的にアクセスし、一部の家から限られた顧客データにアクセスしたことを特定しました。銀行口座番号、クレジットカード情報、または政府発行の識別番号などの財務情報は事件に関与していませんでした」
4月に発生したデータ侵害は、カルティエやルイヴィトンなどの高級ブランドに対する攻撃の波の時点で、顧客や一般の人々への違反も明らかにしました。
これらの攻撃が光沢のあるハンターにリンクされているかどうかは不明です。
6月、Googleのサイバーセキュリティの専門家は、ハイテクの巨人もその後犠牲になった光沢のあるハンターに関連する攻撃の傾向について警告を発しました。
ハッカーまたはハッカーは、GoogleによってUNC6040として知られており、従業員をトリックして内部企業Salesforceソフトウェアの詳細を渡すことを通じてデータを盗んでいます。
サイバー攻撃の盗まれた情報には、名前、住所、生年月日、オンライン注文履歴が含まれる場合があります。
詐欺師はこれらを使用して本物に見えるようにし、銀行や政府を含む別の組織になるふりをしてあなたに連絡することができます。
したがって、疑わしいメール、メッセージ、または電話を受け取った場合は、警戒し続けることが重要です。
詐欺師はしばしば緊急に何かをするようにあなたに押し付けようとすることに注意してください。
銀行から電話がかかり、それが本物かどうかわからない場合は、電話を切ってカードまたは銀行のウェブサイトに電話をかけてください。
国家サイバーセキュリティ庁 パスワードを変更し、可能であれば2要素認証を使用する必要があると言います。
3つのランダムな単語で構成されるパスワードは、クラックが難しく、複数のアカウントでパスワードを再利用しないでください。
#グッチバレンシアガアレクサンダーマックイーンがサイバー攻撃でハッキングされました