哈罗德百货最新数据泄露影响43万客户
伦敦奢侈品零售商哈罗德百货正面临2025年第二次网络安全事件,确认犯罪分子在新一轮攻击中窃取了43万客户数据,并已主动与企业联系。
该企业于9月26日开始通知受影响客户,称其数据是在某供应商系统遭入侵时被盗。哈罗德表示,该“第三方”供应商已保证事件是独立事件且已得到控制。
哈罗德在周日的一份声明中确认:“我们已收到威胁行为者的通信,但不会与他们进行任何接触。”
受影响数据类型
被窃数据包含基本个人信息,如姓名和联系方式,但不包括密码或财务信息。数据可能还包含营销相关数据,如哈罗德会员等级和联名卡关联信息。不过这家奢侈品零售商表示,相信任何获取这些数据的人都难以准确解读其含义。
安全责任归属
哈罗德坚称其自身系统并未成为攻击目标或遭到入侵,但拒绝透露涉事第三方供应商的名称。
“我们的重点仍然是通知和支持客户,”声明称,“我们已通知所有相关机构,并将继续与它们合作。”
与往年事件的关联
哈罗德确认此次攻击与今年早些时候的事件无关。早前事件被广泛报道是由Scattered Spider组织所为,该组织曾攻击包括玛莎百货和Co-op在内的多家英国零售商。
在今年夏季被Scattered Spider瞄准的三家主要商业街品牌中,关于哈罗德的信息相对较少。
相关执法行动
英国国家犯罪调查局最近逮捕并起诉了两名青少年——18岁的Owen Flowers和19岁的Thalha Jubair,指控他们参与了针对伦敦交通局的网络攻击。
尽管嫌疑人特征与之前描述的Scattered Spider相关攻击涉案人员相符,且与今年早些时候被捕的四名人员描述一致,但官方尚未将他们与英国零售业攻击事件正式关联。
Jubair还因涉嫌实施120次网络入侵(影响至少47家美国组织)而在美国面临额外指控。