1760625804
2025-10-16 14:37:00
- Mango は第三者による侵害を受け、顧客の詳細情報が流出したが、財務データは流出しなかった
- 通知はフィッシングのリスクを警告します。スペイン当局と警察が通報
- 有名なデータ恐喝グループ ShinyHunters は、最近の小売業界の侵害に関連している可能性があります
世界中に 2,500 店舗以上を展開し、120 以上の市場で事業を展開する小売大手マンゴー社は、第三者によるデータ侵害に見舞われ、未公表の多数の顧客に関する機密顧客情報が失われました。
同社は今週初め、顧客にデータ侵害通知を送信し、ソーシャルエンジニアリングやその他の攻撃の可能性について警告した。マンゴ社は、この侵害について、外部のマーケティング サービス プロバイダーの 1 つでの侵害を通じて特定の個人データがアクセスされたと述べました。
攻撃者は名前は公表されていないが、人々の名(姓は取得されていない)、国、郵便番号、電子メールアドレス、電話番号を盗んだ。銀行取引データ、クレジットカード情報、ID、パスポート、ログイン認証情報やパスワードなどの機密の財務情報は侵害されていなかったとマンゴー氏は強調した。
シャイニーハンターズだったかな?
同社は通常どおり業務を継続しており、インフラストラクチャがいかなる形でも侵害されていないことを確認しています。この攻撃により、スペインデータ保護庁(AEPD)や法執行機関への通報など、同社の通常のセキュリティプロトコルが発動された。
イルミオの産業戦略担当副社長、ラグー・ナンダクマラ氏は、小売業者に対する最近の一連の攻撃は、これらの企業がサードパーティのサプライヤーを十分に評価していないことを示していると述べ、「組織は依然としてサプライヤーに暗黙の信頼を置きすぎており、サプライチェーンからのランサムウェアのリスクを懸念している組織は現在では減少していることが調査で示されている」と説明した。
「重要なサービスが機能不全に陥り、機密データが漏洩する前に、脅威を確実に阻止するために、攻撃の影響を封じ込めて制限することに重点を置く必要があります。」
Mango は、侵害された第三者が誰であるか、また小売業者との関係で何をしているのかについては明らかにしなかった。また、攻撃者の名前や侵害の性質についても言及しなかった。
しかし、として知られるグループは、 ShinyHunters は過去数か月間、大手小売業者をターゲットにしており、M&S に違反しています。、ハロッズ、コープ、その他多くの小売店。グッチやバレンシアガなどの親会社ケリングも標的に含まれていた。
ShinyHunters は主に ランサムウェア このグループはターゲットのサーバーに暗号化装置を導入せず、単に機密データを窃取し、盗まれたファイルを削除する代わりに暗号通貨での支払いを要求します。要求が満たされない場合、データはインターネット上に漏洩し、被害者がデータ監視機関の標的となり、集団訴訟につながる可能性があります。
経由 サイバーニュース
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
あなたも気に入るかもしれません
#Mango #のデータ侵害で顧客の機密情報が暴露 #私たちが知っていることは次のとおりです