哈罗德百货数据泄露事件:43万客户数据遭窃取

伦敦哈罗德百货2025年遭遇第二次网络安全事件,43万客户数据因供应商系统被入侵而泄露。攻击者已主动联系企业,但公司表示不会与犯罪分子进行任何谈判。

数据泄露事件概述

伦敦高端零售商哈罗德百货在2025年面临第二次网络安全事件,确认犯罪分子在新攻击中窃取了43万名客户的数据,并且已经主动与企业联系。

该公司于9月26日开始通知受影响的客户,称他们的数据是在其一家供应商遭到入侵时被盗取的。哈罗德表示,该"第三方"供应商已向其保证,该事件是独立事件且已得到控制。

哈罗德在周日的一份声明中确认:“我们已经收到威胁行为者的通信,但不会与他们进行任何接触。”

受影响数据类型

被窃取的数据包括基本个人信息,如姓名和联系方式,但不包含密码或财务信息。

数据可能还包含营销相关数据,如哈罗德会员等级和联名卡关联信息。不过,这家奢侈品零售商表示,相信这些数据不太可能被获取者准确解读。

安全责任归属

哈罗德坚称其自身系统并未成为攻击目标或遭到入侵,并拒绝透露涉事第三方供应商的名称。

“我们的重点仍然是通知和支持客户,“该公司表示。“我们已经通知所有相关当局,并将继续与他们合作。”

与其他攻击事件的关联

哈罗德确认此次攻击与今年早些时候的攻击是分开的,此前的事件被广泛报道是由Scattered Spider组织所为 - 这个组织曾攻击过包括玛莎百货和Co-op在内的多家英国零售商。

在今年夏季Scattered Spider针对的三个主要商业品牌中,关于哈罗德的信息相对较少。

在确认最新攻击时,公司发言人提到了今年早些时候"试图未经授权访问其系统"的行为,但未提供更多细节。

相关逮捕行动

英国国家犯罪局最近逮捕并起诉了两名青少年 - 18岁的Owen Flowers和19岁的Thalha Jubair - 指控他们参与了针对伦敦交通局的网络攻击。

尽管这些嫌疑人的特征与之前提到的与Scattered Spider相关攻击的描述相符,且与今年早些时候被捕的四人的描述一致,但官方并未将他们与英国零售攻击事件正式联系起来。

Jubair还因涉嫌120次网络入侵在美国面临额外指控,这些入侵影响了至少47家美国组织。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计