戶外裝備巨頭The North Face近日公開承認(rèn),其官方網(wǎng)站不幸成為了黑客攻擊的目標(biāo),導(dǎo)致部分顧客的個(gè)人信息外泄。這一安全事件追溯到今年4月23日,當(dāng)時(shí)公司的網(wǎng)絡(luò)監(jiān)控系統(tǒng)捕捉到了不尋常的登錄嘗試。
經(jīng)過深入調(diào)查,The North Face確認(rèn)這是一次憑據(jù)填充攻擊,即黑客利用從其他數(shù)據(jù)泄露中搜集到的用戶名和密碼組合,通過自動(dòng)化手段試圖入侵多個(gè)在線賬戶。這種攻擊方式利用了用戶在多個(gè)平臺(tái)重復(fù)使用相同登錄信息的習(xí)慣,尤其是當(dāng)這些賬戶未啟用多重身份驗(yàn)證(MFA)時(shí),風(fēng)險(xiǎn)更是顯著增加。
據(jù)The North Face透露,受此次攻擊影響的用戶信息包括全名、購(gòu)買歷史、收貨地址、電子郵件、出生日期以及聯(lián)系電話等敏感數(shù)據(jù)。公司在發(fā)現(xiàn)問題的第一時(shí)間,便著手向所有潛在受害者發(fā)送了安全警告,并強(qiáng)烈建議所有用戶立即采取措施加強(qiáng)賬戶安全。
為了防范未來(lái)可能發(fā)生的類似事件,The North Face特別強(qiáng)調(diào)了啟用多重身份驗(yàn)證的重要性,并提醒用戶定期更換密碼。這些基本的安全措施能夠顯著提升賬戶的保護(hù)水平,減少被黑客利用的風(fēng)險(xiǎn)。
The North Face還表示,他們正在不斷加強(qiáng)網(wǎng)絡(luò)安全防護(hù)體系,以應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)威脅環(huán)境。同時(shí),公司也在積極與受影響的用戶溝通,提供必要的支持和幫助,確保他們能夠盡快恢復(fù)賬戶安全。