M&S 数据泄露后强制用户重置密码
创始人
2025-05-16 18:41:32
0

Marks and Spencer ( M&S ) 已确认在 Easter DragonForce 勒索软件攻击中,其服务器基础设施遭窃而导致部分客户数据被窃取,为防范风险,所有在线客户将被要求重置账户密码。

此次攻击发生于三周前,被认为是由 DragonForce 的一个白牌附属机构实施的 —— 可能与臭名昭著的 Scattered Spider 行动有关,该组织使用社会工程学策略进行侵入。

据了解,被窃取的数据包括联系方式(电子邮件地址、邮寄地址和电话号码);包括姓名和出生日期在内的个人信息;以及关于客户与该连锁店互动的数据,涵盖在线订单历史、家庭信息以及‘脱敏’的支付卡详情。

M&S 补充说,可能还被窃取了 M&S 信用卡或 Sparks Pay 卡持有人的客户参考号码,但不包括支付信息(包括前持卡人)。

M&S 首席执行官 Stuart Machin 表示:“我们今天已发信通知客户,很遗憾部分个人客户信息已被窃取。

“值得注意的是,目前没有证据表明这些信息已经被泄露,而且其中不包含可用的卡片或支付详情,也没有账户密码,因此客户无需采取任何行动。”

Machin 补充道:“为了让客户放心,下次访问或登录 M&S 账户时,他们将被提示重置密码,我们也分享了如何在网上保持安全的信息。

“M&S 的每一位员工正夜以继日地努力,力争尽快让客户恢复正常,我们对于客户所经历的不便深表歉意。我们的门店仍照常开放。”

客户服务运营总监 Jayne Wall 发给客户的信中,也包含了其他关于如何在网上保持安全的标准指导建议。

NordVPN 首席技术官 Marijus Briedis 表示,在这种情况下,M&S 声称攻击者尚未泄露或共享被窃数据的说法“过于乐观”,并警告称,即使密码或信用卡详情未被暴露,被窃取的数据对于网络犯罪分子来说依然极具利用价值。

Briedis 解释道:“此类数据可以用于网络钓鱼活动,或与其他泄露信息相结合,实施身份盗窃。

“消费者往往低估了像订单历史或电子邮件地址这样看似‘无害’的数据,落入不法之手后可能造成的危害。M&S 黑客可能利用这些数据构建高度个性化的网络钓鱼邮件,这些邮件精心伪装成零售商发出的信息,从而更难以辨识。

“此次数据泄露事件凸显出,公司不仅需要保护财务数据,还必须将看似不那么敏感的信息(如客户档案和购买记录)视为需要严加保护的重要资产。”

Immersive 网络安全副总裁 Max Vetter(前伦敦大都会警方反洗钱调查员)也对 M&S 提出了严厉批评。

他表示:“M&S 宣称客户可以‘为了额外的安心’更改密码,但这对于担心个人信息泄露的人来说,并不足以缓解其顾虑。随着此次攻击的余波持续扩大,客户希望获得关于其个人数据安全的明确信心,以及 M&S 正在采取哪些措施防止这些数据被公开到网络上。”

“尽管 M&S 希望展现局势可控,并提醒人们保持警惕,但告知客户无需采取行动可能传递了错误的信息。我们建议所有客户重置密码。”

Zetter 重申,被盗数据将成为后续社会工程和网络钓鱼攻击的主要材料,尤其是如果数据确实落入 Scattered Spider 之手,他指出,该组织“往往会长远布局”。

Co-op 面临供应困难

与此同时,对 Co-op 的并行 DragonForce 攻击引发的混乱仍在持续。BBC今日报道,海峡群岛的门店正面临特别严重的物资短缺,目前正与当地供应商合作以维持部分供应。

在英国其他偏远地区,包括苏格兰赫布里底群岛,居民同样面临配送中断问题。在许多岛屿上,例如以威士忌生产著称的 Islay 岛,由于 Co-op 门店是当地唯一运营的大型食品零售商,如今短缺情况甚至波及到新鲜水果和蔬菜的供应商。

Co-op 同样确认,已被窃取的数据包括姓名、出生日期和联系信息,但不包括密码、财务详情,以及有关会员购物习惯或与该组织其他互动的信息。

相关内容

热门资讯

解构中国联通的云智手机:多重独... 在我们日常的工作和生活中,手机早已超越通讯工具的范畴,成为离不开的核心设备。然而当我们享受着科技便利...
全球数字教育发展指数2025正... 人民网武汉5月16日电 今天,在2025世界数字教育大会闭幕式上,中国教育科学研究院正式发布全球数字...
梦天家居获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示梦天家居(603216)新获得一项实用新型专利授权,专利名为“...
智元机器人灵犀X2技能上新 拥... 【智元机器人灵犀X2技能上新 拥有了“内心戏”】《科创板日报》16日讯,5月16日上午,上海智元机器...
OpenAI上线AI编程助手C... 财联社5月17日讯(编辑 赵昊)当地时间周五(5月16日),OpenAI在官网宣布,公司发布了一款全...
以生态与科技双轮驱动,展新时代... 5月8日,超能携手大使夫人俱乐部共同举办的“天然领袖·超能风范”全球驻华使节夫人美丽健康文化交流嘉年...
村企共建,小农户“链”上大农业 春风送暖,万物复苏。在北大荒这片广袤的黑土地上,春耕正酣的北大荒人正通过智慧屏、物联网等一系列数字农...
上海汉华取得回水余热再利用相关... 金融界2025年5月16日消息,国家知识产权局信息显示,上海汉华水处理工程有限公司取得一项名为“一种...
江西瑞声申请耳机降噪补偿专利,... 金融界 2025 年 5 月 16 日消息,国家知识产权局信息显示,江西瑞声电子有限公司申请一项名为...
掌阅科技总编辑马艳霞:网络文学... 中国青年报客户端讯(中青网见习记者 郑欣宜 记者 周伟) 马艳霞,掌阅科技股份有限公司总编辑 在掌...
从6G通讯到海洋空天技术,这场... 5月16日,第四届全国超材料大会在深圳开幕。大会以“锚定颠覆性技术、锻造新质生产力”为主题,来自全国...
云盛公司取得包装袋封口机专利,... 金融界2025年5月16日消息,国家知识产权局信息显示,揭阳市云盛工艺品有限公司取得一项名为“一种包...
万兴科技、华为云战略合作签约,... 4 月 30 日消息,万兴科技集团股份有限公司(下称“万兴科技”)与华为云计算技术有限公司(下称“华...
北京华智电申请旋转活塞膨胀机专... 金融界2025年5月16日消息,国家知识产权局信息显示,北京华智电科技有限公司申请一项名为“旋转活塞...
歼10C“C位亮相”!2025... 2025年5月24日-5月31日是第二十五个全国科技活动周,四川省、成都市科技活动周即将正式启幕。 ...
破解锂电池安全问题有了新方案 近年来,能源电池技术及相关应用发展迅速,相关安全问题也日益凸显。日前记者从北京理工大学获悉,该校先进...
中国空间站内发现微生物新物种首... 5 月 16 日消息,据“中国载人航天”公众号今日消息,科研人员首次公布在我国空间站发现的一个微生物...
蕲春雄盛取得便于控温的反应釜专... 金融界2025年5月16日消息,国家知识产权局信息显示,蕲春雄盛高硅材料有限公司取得一项名为“一种便...
腾讯混元图像2.0:实时生成超... 腾讯今日震撼发布其最新一代图像生成模型——腾讯混元图像2.0(Hunyuan Image 2.0),...
广交会遇上快手“春日家年华”,... 从厨房用品到家居装饰,从清洁工具到收纳用品,中国日用百货企业在过去的三四十年里,经历了从无到有、从小...