信息安全 来源:快科技 2025-07-17 13:06:40 阅读:17
据媒体报道,路易威登(Louis Vuitton)英国官网系统遭遇未授权第三方攻击。经安全专家确认,攻击手段归类为SQL注入或撞库攻击。
泄露数据包含客户姓名、联系方式及完整购买历史,此类信息极易被用于社会工程攻击和身份盗窃。
尽管该公司对财务数据实施了加密保护,但本次事件暴露了其边界安全与网络分段方面存在缺陷。
攻击者很可能利用了公司客户关系管理(CRM)系统中的零日漏洞,从而绕过了标准的入侵检测系统(IDS)和Web应用程序防火墙(WAF)。
网络安全分析师认为,攻击可能涉及高级持续威胁(APT)技术,使得攻击者能够在网络内部进行长期横向移动而不被发现。
此次事件是奢侈品零售领域遭受系列攻击的最新案例,此前玛莎百货(Marks & Spencer)、Co-op和哈罗德百货(Harrods)均遭遇过类似入侵。
路易威登近日已开始陆续通知韩国、土耳其及英国的客户,告知其信息可能在近期网络攻击中泄露,并敦促用户在安全环境下尽快修改账户密码。
近日,安全公司SquareX发文披露了一种名为“Browser in the Middle”的新型钓鱼攻击手法,能让黑客在暗中窃取用户的账号密码等敏感信息。据介绍,“Browser in the Mi
今日,据“国家计算机病毒应急处理中心”公众号介绍,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内连续捕获一系列针对我国网络用户,特别是财务和
韩国最大的电信运营商SK Telecom发布公告称,遭到了黑客的恶意软件攻击,导致部分用户的USIM相关信息泄露。USIM数据通常包括国际移动用户身份(IMSI)、移动站ISDN号码(MSISDN)、