דלף מידע של 64,000 לקוחות רשת חנויות כלבו יוקרתיות

רשת בתי הכלבו היוקרתיים – ניימן מרקוס, הייתה לקורבן של האקרים אשר הצליחו להשיג גישה לחלק ממסד הנתונים של חברה שהכיל מידע אישי מזהה של 64,000 לקוחות: "להאקרים יש גישה לשמות לקוחות, מידע ליצירת קשר, תאריכי לידה ומספרי כרטיסי מתנה" – על פי מכתב התראה על דלף המידע שפורסם במשרד התובע הכללי של מיין. "מיד לאחר שנודע לנו אודות דלף המידע נקטנו בצעדים כדי להכיל אותו, לרבות על ידי השבתת הגישה לפלטפורמת מסד הנתונים הרלוונטית", נמסר מהחברה וכן: "התחלנו גם בחקירה בסיוע מומחי אבטחת סייבר והודענו לרשויות אכיפת החוק."

פרצת הנתונים התרחשה ב- 14 באפריל והתגלתה ב- 24 במאי. האקרים השיגו גישה לפלטפורמת מסד נתונים של אחסון בענן ששימשה את ניימן מרקוס – פלטפורמה שסופקה על ידי חברת הענן Snowflake (אותה חברה שנפלה קורבן לפרצת מידע נוספת שהשפיעה לאחרונה על Ticketmaster). ניימן מרקוס טוענת שכרטיסי המתנה יהיו תקפים ושהיא עומדת לשפר את הטכנולוגיה שלה כדי להגן על פרטי הלקוחות שלה.

עוד בשנת 2021 יצרה ניימן מרקוס קשר עם 4.6 מיליון לקוחות, כשהחברה הודיעה שהיא חוותה פרצת מידע דומה אשר חשפה מספרי כרטיסי אשראי של לקוחותיה. בשנת 2017, החברה גם שילמה 1.6 מיליון דולר כדי ליישב תביעה ייצוגית שנסובה סביב מתקפת סייבר נוספת שחשפה מידע של 350,000 לקוחות.

האקרים בשם Sp1d3r לקחו אחריות על פרצת הנתונים הנוכחית ונתנו לנימן מרקוס הזדמנות לשלם עבור המידע לפני שיימכר באינטרנט תמורת 150,000 דולר: "נימן מרקוס לא מעוניינים לשלם כדי לאבטח נתוני הלקוחות שלהם", כתבו ההאקרים והוסיפו: "אנחנו נותנים להם הזדמנות לשלם והם מסרבים. עכשיו אנחנו מוכרים. תהנו!".

למקור הידיעה ולמידע נוסף

דלף מידע של 64,000 לקוחות רשת חנויות כלבו יוקרתיות
דילוג לתוכן