成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

310萬名Neiman Marcus顧客的信息被泄露

安全
總部位于達拉斯的Neiman Marcus集團一直是作為高富帥們的首選奢侈品牌商而聞名全球。但是,他們之前以優質的質量而享有的的聲譽受到了很大的打擊,因為有消息稱該公司的網絡早在2020年5月就被攻擊者攻破了。

[[427536]]

總部位于達拉斯的Neiman Marcus集團一直是作為高富帥們的首選奢侈品牌商而聞名全球。但是,他們之前以優質的質量而享有的的聲譽受到了很大的打擊,因為有消息稱該公司的網絡早在2020年5月就被攻擊者攻破了。

過了17個月,零售商才注意到這一點。

就在本周,Neiman Marcus承認了這一漏洞的存在,此次泄露的信息包括客戶的個人信息,如姓名、聯系信息、支付卡信息(無CVV碼)、禮品卡號碼(無PIN碼)、用戶名、密碼,甚至還有與Neiman Marcus在線賬戶相關的安全問題。

未被發現的漏洞對客戶很危險

但安全專家說,Neiman Marcus公司采取保護措施已經太晚了,而且該未經授權的訪問漏洞使目前的情況更加嚴峻。

該漏洞發生在2020年9月Neiman Marcus申請破產之前,這可能會導致網絡攻擊很難被識別出,從安全的角度來看,一家公司這么長時間都沒有發現和修補一個漏洞是非常危險的。該漏洞可能已經造成了更多尚未被發現的危害。而且攻擊者很可能會把系統的訪問權賣給其他人,這樣可以便于日后進行訪問。

盡管現在大多數被盜的信用卡和禮品卡不包含個人身份識別碼和CVV等數據,而且這些可能已經過期了,但用戶名和密碼信息被盜確實很令人擔憂。這些數據更有可能會被賣給其他攻擊者,他們可以利用這些數據與其他被盜的個人信息一起進行犯罪,如身份盜竊等。

他還說,現在很難找到任何關于該漏洞的直接證據,因為自最初泄露以來已經過去了這么長時間了。

研究人員認為,關鍵證據現在很可能已經不在他們的系統中了,他們現在很難確定最初的入侵點,攻擊者曾經進入到了其他的哪些領域,攻擊者除了竊取數據之外還做了什么。所有的這些要點對于一個組織來說都是至關重要的,這樣可以通知受影響的各個部門進行調整,防止在以后再次出現這種情況,還可以提供關鍵證據給執法部門進一步開展刑事調查。

許多機構的安全保障情況令人很震驚

安全研究人員認為,現在許多組織缺乏預防和檢測能力,這簡直令人很吃驚。我們應該盡可能地避免指責受害者,但在許多情況下,企業在保護客戶數據安全方面存在嚴重的疏忽。

而且在許多次違規事件中,攻擊者很容易就可以得到他們的客戶數據。

盡管在新聞中一直在把攻擊者或者攻擊方法描述的非常復雜,但現實情況是,大多數漏洞的利用并不像是一些電影情節中演示的'網絡攻擊情節',而是類似于一些人走進前門,趁著周圍沒有人注意,直接對一個文件柜進行盜竊這樣簡單。

Neiman Marcus的安全團隊應該假定攻擊者自2020年5月以來就一直潛伏在其系統中。并且該企業應該采取更強的安全策略。

今天,網絡上成熟的零售商都在依靠人工智能來處理從信用欺詐到供應物流的一切問題,當然,這也要不斷監測他們在全球分布的網絡和復雜的數字基礎設施中的風險,隨著像Neiman Marcus這樣的零售商正在不斷的適應一個更加虛擬的世界,并支持更加新穎的遠程購物方式(如其最近宣布的虛擬運動鞋陳列室),我們預期針對該行業的攻擊會增加。這些創新為攻擊者打開了更多的渠道,讓他們可以窺探訪問消費者的私人數據。企業有責任確保其消費者的個人數據可以得到最好的防御和保護。

目前,Neiman Marcus要求顧客重新設置密碼,并為那些擔心自己的信息被泄露的人設立了服務中心。

安全專家認為,零售商在道德和法律方面都有義務保護客戶數據。他們有義務保護這些敏感的客戶數據的安全,使其不被犯罪分子所竊取。

 

本文翻譯自:https://threatpost.com/neiman-marcus-customers-breach/175284/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-02-07 10:15:25

數據泄露約會網站MeetMindful

2021-04-13 10:25:04

數據泄露Clubhouse信息安全

2019-05-15 10:10:02

網絡安全數據技術

2021-04-15 07:35:23

黑客Clubhouse數據泄露

2023-08-16 18:28:54

2021-03-25 15:33:25

數據安全信息數據庫

2022-09-07 11:03:07

ZuckFacebook

2016-03-11 19:01:15

2021-05-24 14:34:16

信息泄露黑客數據安全

2021-10-13 10:57:29

數據泄露勒索軟件信息安全

2022-03-31 18:41:10

數據泄露

2016-08-08 15:55:58

戴爾

2023-12-19 23:06:51

2024-08-21 13:34:38

2021-11-22 15:07:33

信息泄露數據泄露網絡安全

2022-12-29 13:25:27

2021-09-26 05:31:52

數據泄露房地產信息安全

2014-10-11 11:51:50

2015-03-14 10:30:58

谷歌漏洞信息泄露

2010-07-23 10:45:09

鮑爾默
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品视频一区二区三区不卡 | 欧美激情精品久久久久久变态 | 国产在线观看不卡一区二区三区 | 国产电影一区二区三区爱妃记 | 国产亚洲一区二区三区在线观看 | 国产激情一区二区三区 | 国产欧美一区二区三区日本久久久 | 国产高潮av| 久久精品一区二区三区四区 | 热re99久久精品国99热观看 | 一级黄色录像片子 | 在线成人免费视频 | aaa天堂 | 日韩精品在线观看免费 | 日韩在线精品视频 | 99精品国产一区二区青青牛奶 | 天堂久久网 | 久久精品手机视频 | 一区二区在线 | 欧美一区二区三区久久精品视 | 欧美精品一区二区在线观看 | 黄色网址av | 欧美精品日韩 | 免费视频二区 | 在线成人一区 | 欧美三区 | 精品综合 | 欧美日韩亚洲在线 | 日本网站免费在线观看 | 免费一区| 亚洲国产一区二区在线 | 欧美日韩一卡 | 久久躁日日躁aaaaxxxx | 激情一区二区三区 | 视频1区 | 天天艹日日干 | 国产中文字幕网 | 精品一区二区三区在线播放 | 久久天天躁狠狠躁夜夜躁2014 | 亚洲激情在线 | av永久免费 |