莎莉美容數據泄露:又一天,又一家零售商遭遇大規模信用卡泄露 - 彭博社
Karen Weise
企業黑客攻擊不斷髮生。最新的目標,根據網絡安全博主布賴恩·克雷布斯的説法,是美容供應鏈薩莉美容,一家吸引來自沙龍和其他造型師顧客的零售商。
本週,282,000張被盜的借記卡和信用卡在地下市場上被出售,克雷布斯認為它們已在薩莉美容的2600家門店之一被使用。這是克雷布斯的最新消息,他成功滲透了犯罪地下組織,報道了重大新聞,包括塔吉特和尼曼·馬庫斯的黑客事件。
他使用類似的技術幫助確定薩莉美容數據泄露的來源,與銀行合作回購一些被泄露的卡,並分析每個賬户在哪些商店進行了交易。克雷布斯表示,提供被盜薩莉美容卡數據的地下市場也與他所關聯的同一名年輕烏克蘭男子有關,該男子與從塔吉特盜取的數據銷售有關。
薩莉美容的發言人凱倫·富蓋特向克雷布斯介紹了公司調查可能泄露事件的努力。她表示,零售商首次注意到可疑活動是在2月24日,但到目前為止,包括威瑞森企業解決方案在內的調查人員尚未發現任何黑客攻擊。
備受關注的塔吉特泄露事件發生在關鍵的假日購物季中,導致今年冬季商店客流量下降。但投資者最近支持了該公司,因為塔吉特正在努力修復黑客造成的損害。今天,塔吉特宣佈對其安全運營進行全面改革,聘請一位新的高級執行官來替換今天辭職的信息安全負責人貝絲·雅各布。
零售相關的泄露事件激增銀行與零售商之間的鬥爭 關於當商店被黑客攻擊時,誰應該負責。在莎莉美容新聞爆出前幾分鐘,國家零售聯合會向眾議院提交了一份聲明,要求國會以“整體方式”解決這一爭端。“