信息安全 来源:快科技 2025-07-17 13:06:40 阅读:168
据媒体报道,路易威登(Louis Vuitton)英国官网系统遭遇未授权第三方攻击。经安全专家确认,攻击手段归类为SQL注入或撞库攻击。
泄露数据包含客户姓名、联系方式及完整购买历史,此类信息极易被用于社会工程攻击和身份盗窃。
尽管该公司对财务数据实施了加密保护,但本次事件暴露了其边界安全与网络分段方面存在缺陷。
攻击者很可能利用了公司客户关系管理(CRM)系统中的零日漏洞,从而绕过了标准的入侵检测系统(IDS)和Web应用程序防火墙(WAF)。
网络安全分析师认为,攻击可能涉及高级持续威胁(APT)技术,使得攻击者能够在网络内部进行长期横向移动而不被发现。
此次事件是奢侈品零售领域遭受系列攻击的最新案例,此前玛莎百货(Marks & Spencer)、Co-op和哈罗德百货(Harrods)均遭遇过类似入侵。
路易威登近日已开始陆续通知韩国、土耳其及英国的客户,告知其信息可能在近期网络攻击中泄露,并敦促用户在安全环境下尽快修改账户密码。
据央视报道,中国科学院国家授时中心是“北京时间”的发播运转单位,为国家通信、金融、电力、交通、测绘、国防等行业提供高精度授时服务。但是这一单位也成了美国网络攻击入侵的目标。近期,国家安全机关公开美国国
据报道,英国雷诺公司表示,公司的一家第三方数据提供商遭遇黑客入侵,部分客户的个人数据遭到访问,但财务信息和密码均未泄露。这些信息包括“客户姓名、地址、出生日期、性别、电话号码、车辆识别码及车辆登记详细
近日,加州大学欧文分校的一组研究人员分享了他们的研究成果,通过利用高性能鼠标中的传感器捕捉到的细微震动,使用AI工具就能将其转化为声音数据,也就是说此时的鼠标具备了与麦克风一样的监听功能。该研究项目名