Home/攻防技術 / Under Armour 7200萬客戶資料遭洩!你的郵件地址和個人資訊安全堪憂

Under Armour
圖片來源:Wikimedia Commons(關鍵字:Under Armour)

Under Armour 客戶資料外事件:電子件地址與個人資訊安全風險分析

近日,運動服飾品牌Under Armour發生了客戶資料外事件,涉及電子件地址和個人資訊。根據公開的資訊,該事件影響了約7200萬條客戶記錄,包括姓名、性別、出生日期、區號、電子件地址和購買資訊等。

這起事件被疑與名昭的勒索軟體Everest有關,該組織聲稱入侵了Under Armour的系統,並取了大量客戶資料。Everest還公開了部分客戶資料,包括電子件地址和個人資訊,對受影響的客戶構成重的安全風險。

事件背景

根據iThome的報導,Everest勒索軟體組織在地下論張貼公告,聲稱手中持有印度當內部文件及客戶資料,共861 GB。客還貼出了案幕圖以證實其真實性。這些案包括財務報表、核資料、成本追表、ERP搬移案、定價資料和其他敏感內部通訊。

同時,Under Armour也發表聲明,表示正在調查這起客戶資料外事件,並強調目前沒有證據表明相關事件影響到了Under Armour官網或用於處理付款、存客戶密碼的系統。

安全風險分析

這起客戶資料外事件對受影響的客戶構成重的安全風險。取的電子件地址和個人資訊可以被用於進行魚攻擊、身份和其他類型的網絡犯罪。客戶的個人資訊也可能被用於進行有對性的攻擊,例如社交工程攻擊。

此外,這起事件也引發了對企業數據安全的關注。企業需要加強數據安全措施,包括加密、存和傳輸, 以保護客戶的個人資訊和企業的敏感數據。

建議

對於受影響的客戶,建議立即更改密碼、用兩步驗證,並密切監視自己的戶和信用報告。同時,企業需要加強數據安全措施,包括定期更新系統和軟件、加強員工的安全意識和培訓、以及實施格的存和傳輸數據的政策。

參考資料與原文來源

MITRE ATT&CK 應

  • T1190 – 社交工程:客使用社交工程手法來取客戶的個人資訊和企業的敏感數據。
  • T1204 – 據加密:企業需要加強數據加密措施,以保護客戶的個人資訊和企業的敏感數據。

🧠本文由 DreamJ AI 技術新聞生成系統 自動撰寫並進行語意優化,僅供技術研究與教學使用。
請以原廠公告、CVE 官方資料與安全建議為最終依據。

Under Armour 7200萬客戶資料遭洩!你的郵件地址和個人資訊安全堪憂

🧠 本文章與所附圖片部分內容為 AI 生成或 AI 輔助產製。文中提及之商標、品牌名稱、產品圖片及相關標識, 其著作權與商標權均屬原權利人所有,本網站僅作為資訊呈現與示意使用

最新文章

商用密碼安全評估新自律公約:行業規範重塑與安全升級之路

圖片來源:Stable Horde(AI 生成) 商用密…

波蘭電網淪陷:俄羅斯駭客幕後真相與破壞性軟體深度剖析

圖片來源:Stable Horde(AI 生成) 波蘭電…

白宮修圖風波:抗議者照片竄改,資訊操弄與政治迷因的道德底線何在?

“`html 白宮修改抗議者照片引發爭議:資訊真實性與…

愛爾蘭間諜軟體法案:警權擴張,誰來守護你的通訊隱私?

圖片來源:Wikimedia Commons(關鍵字:I…

推薦文章

留言

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

分析完成 ✔