Akár személyazonosság-lopásra is felhasználhatják az ügyfelek adatait a hackerek, akik behatoltak a Vans tulajdonosának informatikai rendszereibe.
A Vans, a The North Face és a Supreme márkák tulajdonosát, a VF Corporationt még 2023 végén érte hackertámadás, melyet januárban közölt a vállalat a nyilvánossággal. Az incidens során – mely a jelek szerint a Vans cipőmárkát érintette – 35,5 millió ügyfél adatai kerültek a rosszindulatú felek kezébe, és úgy tűnik, van is ok az aggodalomra.
Ugyan a cég szerint pénzügyi adatok vagy jelszavak nem kerültek illetéktelen kezekbe, de a VF Corporation figyelmeztet: csalás és személyazonosság-lopás veszélye áll fenn.
A BBC cikke szerint a cég úgy fogalmazott, „nem zárható ki”, hogy a kiberbűnözők megpróbálnak visszaélni a zsákmányolt adatokkal.
A VF egy korábbi, az ügyfeleknek kiküldött e-mailben arról adott tájékoztatást, hogy december 13-án észlelték az illetéktelen behatolást, és azonnali lépéseket tettek ennek elhárítására – például leállították az érintett informatikai rendszereket. Végül december 15-re ki tudták zárni a hackereket.
„A vizsgálatunk alapján az incidens hatással volt az ügyfeleink néhány személyes adatára, melyeket általában azért tárolunk el, hogy feldolgozzuk az online rendeléseket. Ilyenek lehetnek az e-mail-címek, nevek, telefonszámok, számlázási és szállítási címek” – taglalta a cég.
Azt ugyanakor hangsúlyozták, hogy fizetési, pénzügyi adatokat nem őriznek meg, így ezeket a támadók sem tudták megkaparintani. A zsákmányolt adatok ugyanakkor személyazonosság-lopás, adathalászat és más csalási formák táptalajául szolgálhatnak.
A legjobb tanács, hogy a gyanús e-mailek, SMS-ek és hívások során körültekintőnek kell lenni – főleg, ha további személyes adatokat kérnek.
A BBC megjegyzi: a Vans kapcsolatba lépett a bűnüldöző szervekkel, és felülvizsgálja a kiberbiztonsági gyakorlatait is.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.