Dior попереджає клієнтів у США про витік особистих даних після хакерської атаки

21.07.2025 1 хвилин Автор: Newsman

Dior почав надсилати сповіщення про витік даних своїм клієнтам у США — хакери отримали доступ до бази з іменами, адресами, датами народження та навіть номерами паспортів і SSN. Вразливість зафіксована ще у січні, проте компанія дізналась про неї тільки за 3 місяці.

Dior закликає клієнтів бути пильними щодо шахрайства та фішингу. У листі пропонується безкоштовний 24-місячний пакет моніторингу кредитної історії та захисту від крадіжки особистості, який можна активувати до 31 жовтня 2025 року.

Французький модний дім Dior, частина групи LVMH, повідомив, що 26 січня 2025 року несанкціонована сторона одержала доступ до однієї з клієнтських баз даних. Компанія довідалася про інцидент лише 7 травня, після чого розпочала внутрішнє розслідування та залучила сторонніх фахівців з кібербезпеки.

За результатами перевірки стало відомо, що зловмисники отримали такі особисті дані:

  • повні імена клієнтів,
  • контактні відомості,
  • фізичні адреси,
  • дати народження,
  • у деяких випадках — номери паспортів, ID-документів або SSN.

Добра новина: банківські реквізити та дані платіжних карт не зберігались у цій базі, тому фінансову інформацію не скомпрометовано.

Цей інцидент збігається з раніше зафіксованими витоками в Південній Кореї та Китаї, про які Dior повідомив навесні. Нещодавно також стало відомо про аналогічну атаку на Louis Vuitton — ще один бренд із групи LVMH, яка постраждала в Британії, Туреччині та Кореї.

Журналісти BleepingComputer дізналися, що обидва інциденти були частиною однієї атаки, найімовірніше — з боку групи ShinyHunters, яка отримала доступ до даних через скомпрометованого стороннього постачальника.

Навіть гіганти, як Dior чи Louis Vuitton, не застраховані від витоків, особливо коли мова йде про ланцюгові атаки через сторонніх підрядників. Цей інцидент — чергове нагадування про те, наскільки важлива проактивна безпека даних і оперативне реагування. Dior обрав шлях відкритості, та тепер від самих користувачів залежить, чи скористаються вони пропозицією про захист своєї ідентичності.

 

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.