无码av免费在线-无码av女优-无码av啪啪一区二区三区-无码AV喷白浆在线播放欣赏网-无码av片免费播放-无码av片在线观看

行業(yè)新聞

您當(dāng)前的位置:首頁(yè) > 新聞資訊 > 行業(yè)新聞

優(yōu)衣庫(kù)遭到黑客攻擊,數(shù)據(jù)泄漏超過46萬(wàn)用戶

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-10-26 瀏覽次數(shù):

優(yōu)衣庫(kù)遭到黑客攻擊,數(shù)據(jù)泄漏超過46萬(wàn)用戶日本最大的服裝連鎖Fast Retaipng(迅銷集團(tuán))發(fā)布消息稱,優(yōu)衣庫(kù)以及GU品牌的在線商城遭到黑客攻擊,約46萬(wàn)用戶的數(shù)據(jù)泄漏,包括用戶個(gè)人信息、電子郵件、地址以及部分信用卡資料等。

Fast Retaipng在2019年5月10日確定,其公司運(yùn)營(yíng)的優(yōu)衣庫(kù)(UNIQLO Japan)以及GU Japan線上商城網(wǎng)站出現(xiàn)非客戶的第三方授權(quán)登錄。

受影響的用戶數(shù)量會(huì)根據(jù)調(diào)查情況隨時(shí)更新,現(xiàn)將目前已確認(rèn)的情況公布如下:Fast Retaipng已確定在2019年4月23至5月10日期間,存在“列表型賬戶黑客攻擊”,共計(jì)發(fā)生了461091次未授權(quán)登錄事件。

對(duì)此Fast Retaipng向受到影響的客戶表示歉意。

并且會(huì)在今后進(jìn)一步加強(qiáng)網(wǎng)站安全措施,確保類似的事件不再發(fā)生。

根據(jù)迅銷發(fā)布的公告我們可知,其商城網(wǎng)站遭到了“列表型賬戶攻擊”,也就是憑證填充、密碼猜測(cè),通俗點(diǎn)說(shuō)就是撞庫(kù)攻擊。

根據(jù)調(diào)查,目前可能被暴露的數(shù)據(jù)包括:用戶姓名;地址(郵編、詳細(xì)地址);用戶電話、手機(jī)號(hào)、電子郵件、性別、出生日期、歷史訂單以及購(gòu)買服裝尺寸;收件信息(姓名、地址、電話);信用卡信息(持卡人信息、信用卡號(hào)碼、使用日期等);聲明中表示,迅銷集團(tuán)已向東京都警察局報(bào)案,并已告知受影響用戶盡快重置密碼。

至5月14日,優(yōu)衣庫(kù)方面表示,關(guān)于本次攻擊事件,經(jīng)過調(diào)查后確認(rèn)未涉及中國(guó)區(qū)的網(wǎng)站及平臺(tái)。

什么是憑證填充?根據(jù)安全研究人員的說(shuō)法,憑證填充是一種被犯罪分子廣泛用于竊取網(wǎng)站用戶名和密碼的技術(shù),并且近年來(lái)受到的關(guān)注度也在不斷增加:因?yàn)槟承S脵C(jī)器人和商品軟件的存在,這種攻擊的成功率越來(lái)越高。

根據(jù)安全供應(yīng)商Akamai近期發(fā)布的報(bào)告稱,其在過去12個(gè)月中共記錄了約300億次憑證填充攻擊行為,大約每天就有1.15億次,某些時(shí)候甚至能達(dá)到2.5億次/天。

隨著視頻流和娛樂行業(yè)的興起,零售業(yè)成為了這種攻擊的主要目標(biāo),即便是Citrix這種科技型的公司也是潛在受害者之一。

多數(shù)情況下,各類零售商會(huì)存儲(chǔ)大量的用戶資料、財(cái)務(wù)信息,并且伴隨著大量客戶不良好的密碼使用習(xí)慣,憑證填充攻擊成為了黑客牟利的關(guān)鍵手段。

對(duì)此,安全專家表示:“這種攻擊與我們所知道的其他類型攻擊沒有什么不同,使用憑證填充攻擊能夠成功也意味著用戶的密碼本身已在其他平臺(tái)泄漏,多數(shù)用戶在不同平臺(tái)使用相同密碼對(duì)于網(wǎng)絡(luò)安全來(lái)說(shuō)百害而無(wú)一益。”Fast Retaipng的聲明中也表示,多數(shù)用戶也都在其賬戶中重復(fù)使用舊密碼。

因此,養(yǎng)成良好的用網(wǎng)習(xí)慣,定期修改密碼,不同網(wǎng)站使用不同的密碼,在日常生活中也是很有必要的。

除了用戶日常需要養(yǎng)成良好的用網(wǎng)習(xí)慣以外,企業(yè)也需要采取一定的措施保護(hù)用戶數(shù)據(jù)的安全,以下是企業(yè)網(wǎng)絡(luò)安全的小建議:及時(shí)通過安裝SSL證書!SSL證書除了保護(hù)用戶信息安全、防止用戶誤進(jìn)釣魚假冒網(wǎng)站以外,還能讓用戶有信心訪問網(wǎng)站。

相對(duì)于HTTP協(xié)議的明文傳輸,HTTPS能最大程度上防止黑客的入侵,建議企業(yè)網(wǎng)站使用更高級(jí)的OVSSL證書或者更高級(jí)的EV SSL證書還可以在網(wǎng)址欄顯示企業(yè)信息,讓用戶更信任的同時(shí)還可以提升企業(yè)品牌形象增加企業(yè)的營(yíng)業(yè)額。選擇知名品牌的SSL證書。

市面上SSL證書繁多,但是很多證書存在通用性不佳,不受瀏覽器兼容等問題,國(guó)際知名品牌Symantec 、Globalsign、GeoTrust就通用于99.99%的瀏覽器,還可以進(jìn)行惡意代碼掃描,大大的減少了黑客劫持的風(fēng)險(xiǎn),為網(wǎng)站健康多加了一把鎖。

選擇具有公信力的CA機(jī)構(gòu)!當(dāng)商戶申請(qǐng)SSL證書時(shí),通常會(huì)要求商戶提交身份資質(zhì)文件(如企業(yè)營(yíng)業(yè)執(zhí)照等),經(jīng)過CA機(jī)構(gòu)人工審核后才能頒發(fā)。

而CA機(jī)構(gòu)的選擇至關(guān)重要的一點(diǎn)是CA機(jī)構(gòu)的實(shí)力與服務(wù)品質(zhì),市場(chǎng)信譽(yù)度和口碑是選擇CA機(jī)構(gòu)的必備條件。


  • 上一篇:Instagram再爆數(shù)據(jù)泄漏
  • 下一篇:高通近40款芯片被曝出泄密漏洞!重要數(shù)據(jù)遭泄露
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號(hào)

    主站蜘蛛池模板: 午夜免费观看福利片一区二区三区 | 国产99久久精品区一区二 | 波多野成人无码精品电影 | 99久久久免费国产精品 | 韩国精品一区二区三区无码 | 国产成人一区二区三区精品 | 国产成人无码av片在线观看不卡 | 日韩一区二区三区射精-百度 | 国产色欲av精品一区二区 | 欧美日韩不卡中文字幕在线 | 97国产高潮视频在线观看 | 欧美影音先锋 | 日本国产一卡二卡三新区 | 国产制服丝袜色网视频观看 | 成人免费无遮挡无码黄漫视频 | 亚洲午夜精品在线 | 亚洲福利精品一区二区三区 | a片日韩美女视频免费 | 成人影院m免费 | 精东传媒和天美传媒的背景 | 久久精品国产亚洲av无码偷窥 | 国产精品无码电影在线观看 | 国产成人18黄网站在线观看软件 | 在线播放你懂的 拔插 | 狼人久久尹人香蕉尹人 | 麻豆文化传媒网站免费进入 | 亚洲男人天堂网 | 日本aa网站 | 国产成人无码aⅴ片在线观看视频 | 久久伊人精品一区二区三区 | 欧美亚洲一区二区在线播放 | 亚洲人成人伊人成综合网无码 | 2024天天狠天天透天干天天怕 | av无码天堂一区二区三区 | 丝袜美腿亚洲精品国产 | 国产欧美一区二区精品仙草咪 | 亚洲精品午夜久久久久久久久 | 久久久精品高潮美女毛片 | 中文字幕av一区二区三区人妻少妇 | 韩国精品一区二区三区 | 麻豆国产亚洲视频在线 |