迪奥Dior为泄露客户信息道歉,在购买奢侈品时,你离“暗网”有多近?

迪奥Dior为泄露客户信息道歉,在购买奢侈品时,你离“暗网”有多近?

2025年5月13日,据《环球时报》报道,法国时尚品牌迪奥(Christian Dior)于周一晚间通过短信向部分客户通报了一起严重的信息安全事故,品牌部分客户信息遭遇未经授权访问的事件。

短信中明确表示,迪奥在5月7日发现有外部机构在未经授权的情况下访问了品牌持有的部分客户数据。此次泄露的信息涵盖客户姓名、性别、电话号码、电子邮件地址、邮寄地址、购买金额、购物偏好以及品牌收集的其他用户相关数据

迪奥事件是否为冰山一角?我们在购买奢侈品时,有多少信息会被发布到“暗网”中?

对此,专注于暗网情报分析的零零信安公司研究员抽取了部分知名奢侈品品牌进行了调研:

  • 迪奥(Dior)
  • 古驰(Gucci)
  • 路易威登(LV)
  • 普拉达(Prada)
  • 香奈儿(Chanel)

本次检测内容,包含以上品牌的官方网站泄露的用户凭据数量,以及该品牌单位内部员工泄露数量。

调研统计结果如下:

值得注意的是,该统计仅针对相关品牌的国际官网,并不包含其中国官网、相关其他业务系统等。

具体查询结果如下所示:

Dior.com迪奥官网存在登录凭据泄露超过4295条,员工泄露超过97条:

Gucci.com古驰官网共可发现6644条客户信息以及1030条员工信息:

其他品牌的详细检索数据,有兴趣的网友可自行检索。

另外在进行这些奢侈品的国内官网检索时,例如迪奥中国(dior.cn),有大量手机号码和其对应的密码的泄露,如图所示:

研究人员发现,利用已泄露的登录凭据,可以轻松登录并接管其账户,可获得该用户的姓名、手机号、邮箱、密码、生日、详细家庭地址、购物记录、订单等信息

我们认为,奢侈品品牌所面对的用户群体,以及其肩负的责任,应该具备保护其客户的义务。

此次迪奥的事件,仅仅是奢侈品行业的冰山一角。这揭示了在当今数字化环境下,奢侈品品牌不能忽视ATO风险对账户安全的潜在威胁,需要采取更为有效的措施来加强账户的安全防护,以保障客户权益和品牌声誉。

关于更多ATO情报的原理、危害、防御策略等介绍可参考:老王说暗网【第8期】攻防演练的盲区?ATO(Account Takeover)攻击风险。原文地址:https://0.zone/article/20250430

猜你喜欢

终极回眸,追风者结局:十送红军,泪目呼应,真的戳中心!

今天,我要和大家一起回顾一部让人热泪盈眶、呼应完美的电视剧《追风者》的精彩结局。 最后,当那一曲《十送红军》在结局中响起,瞬间引发了观众的共鸣。 希望这篇推文能够再次唤起大家对电视剧《追风者》的回忆和情感共鸣…

终极回眸,追风者结局:十送红军,泪目呼应,真的戳中心!

2026年世界杯亚洲区预选赛附加赛抽签结果 小组对决揭晓

世预赛亚洲区第四阶段比赛抽签结果已经公布。A组包括卡塔尔、阿联酋和阿曼;B组则有沙特、伊拉克和印尼

2026年世界杯亚洲区预选赛附加赛抽签结果 小组对决揭晓

90后美女嫁初中班主任,婆婆嫌弃吃闲饭,老公催三胎压力大

在班主任的帮助下,她找到了一份工作,接触频繁后,女方发现他善良、体贴的性格与温和的脾气,使她渐渐产生了好感,随之便走到了一起。男方是拥有编制的教师,而女方则以拍视频为生,婆婆对她这种“靠儿子吃闲饭”的生活颇有…

90后美女嫁初中班主任,婆婆嫌弃吃闲饭,老公催三胎压力大

太可爱鲜奶油长了脚

研究雷鸟 一个叫陈正昊的自己做的腚阅号 跟别的腚阅号不一样 他没什么才华只是在ctrl+c ctrl+v 还请大家关註支持一下署名原作者…

太可爱鲜奶油长了脚

TVB老戏骨转战内地,工作机会激增,自曝拍戏三天抵两月夫妻生活

李鸿杰早年是一名舞蹈员,随后于1995年从新加坡回流香港,并重新回到TVB成为演员。近日,他在接受采访时提到,重返TVB并非完全不可能,毕竟他与制作部保持着良好的关系。 在内地发展期间,李鸿杰的情况相当不错…

TVB老戏骨转战内地,工作机会激增,自曝拍戏三天抵两月夫妻生活