您现在的位置是:系统运维 >>正文
重磅!JD Sports泄露1000万用户信息
系统运维5435人已围观
简介JD Sports 近日披露了一次涉及 1000 万客户数据的网络攻击,这些客户的个人和财务信息可能已被攻击者访问。JD Sports 是英国著名运动连锁服饰零售商。根据其 2022 年年度报告,JD ...
JD Sports 近日披露了一次涉及 1000 万客户数据的重磅网络攻击 ,这些客户的泄露息个人和财务信息可能已被攻击者访问 。
JD Sports 是户信英国著名运动连锁服饰零售商。根据其 2022 年年度报告,重磅JD Sports 在其所有不同品牌中在 32 个地区经营着 3402 家门店 。泄露息该公司的户信商店主要位于英国 ,也在爱尔兰和欧盟其他地区。重磅JD Sports 还在亚太地区 、泄露息美国和加拿大经营门店 。户信

此次攻击影响范围包含了 2018 年 11 月至 2020 年 10 月期间在 JD、重磅Size、香港云服务器泄露息Millets、户信Blacks、重磅Scotts 和 MilletSport 品牌下订单的泄露息客户——估计有“1000 万独立客户” 。被泄露的户信信息包括姓名 、地址、电子邮件帐户 、电话号码、订单详细信息和银行卡的最后四位数字。
然而,JD Sports 称访问的数据“有限”,服务器租用并解释道他们不存储完整的支付卡详细信息。因此 ,它不认为帐户密码已被泄露。
JD Sports还表示,目前所有客户都被告知要注意网络钓鱼电子邮件、短信或电话 。
JD Sports 首席财务官尼尔·格林哈尔 (Neil Greenhalgh) 表示 :“我们想向可能受到此次事件影响的客户道歉。” “我们建议他们对潜在的诈骗电子邮件 、电话和短信保持警惕,并提供有关如何报告这些的详细信息 。源码库”
同时该公司表示 :“我们已立即采取必要措施调查和应对事件,包括与领先的网络安全专家合作 。”
数据监管是否合规根据目前掌握的信息,JD Sports 此次发生的网络攻击事件,受影响的只有历史数据。而且是4年前的用户数据,根据通用数据保护条例(GDPR)数据最小化的建站模板原则 ,该公司是否存在违规的数据管控?
目前该公司拒绝就泄露事件何时开始 、何时被发现以及所有受影响客户的居住方式和地点发表评论 。
JD Sports 在此次事件通告中表示,它已通知英国信息专员办公室,该办公室负责执行英国通用数据保护条例。根据 GDPR ,一旦组织认为其个人数据可能遭到泄露 ,它必须在 72 小时内通知相关机构 。
关于 JD Sports 数据泄露的一个监管问题是高防服务器,该公司是否遵守了 GDPR 的数据最小化规则,因为一些暴露的数据现在已有四年多了。根据 GDPR,任何收集或处理个人数据的组织都必须只收集它需要的——并且是被允许的——并及时删除数据。
目前此次事件背后的攻击者尚不清楚 ,模板下载但有关人士表示可能与近期英国皇家邮政遭到俄罗斯勒索组织LockBit 攻击有关 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/339f799653.html
上一篇:抵御勒索软件攻击指南
相关文章
卡巴斯基发出警告,勒索软件Luna来袭
系统运维近日,卡巴斯基发出警告,他们监测到一种名为Luna的新型勒索软件系列正在肆虐。Luna可加密运行多个操作系统的设备,包括 Windows、Linux 和 ESXi 等主流操作系统。卡巴斯基安全研究人员 ...
【系统运维】
阅读更多UEFI 安全启动遭突破,高危漏洞 CVE-2025-3052 威胁数百万PC
系统运维漏洞概况网络安全研究机构BINARLY发现了一个影响UEFI安全启动机制的高危漏洞CVE-2025-3052),该漏洞CVSS评分为8.2分。该漏洞源于一个经微软第三方UEFI证书签名的易受攻击UEF ...
【系统运维】
阅读更多网络安全职业的五大残酷真相及应对之道
系统运维网络安全行业或许能提供高薪和稳定的工作,但现实往往伴随着巨大压力、不切实际的要求和有限的支持。网络安全是一个极具发展前景的职业方向,根据IANS和Artico Search发布的2025年基准报告,网 ...
【系统运维】
阅读更多