iTechSpotによると、VF Corp. が 12 月 15 日に米国証券取引委員会に提出した書類には、「脅威の主体」が「特定の IT システムの暗号化」を通じて未公開の顧客個人データを盗むことができたことが示されている。
VF Corpは、Vans、Supreme、The North Faceなど多くの有名ブランドを所有しています。
幸いなことに、VF Corp.は、社会保障番号、銀行口座情報、クレジットカード情報はデータウェアハウスに保存していないため、盗難データには含まれていないと保証しています。顧客のパスワードも安全であるとされています。VF Corp.は、今後同様の攻撃から身を守るため、この事件の調査を継続しています。
ALPHVランサムウェアグループ(別名BlackCat)は後に、この攻撃の責任を主張しました。昨年9月、ALPHVのサブグループがMGMカジノに対してランサムウェア攻撃を仕掛け、1ヶ月以上にわたりカジノの運営に支障をきたしました。MGMは、この攻撃によるカジノの被害額を1億ドルと推定しています。
このグループは、MGMの事件からわずか1週間後、別のカジノ、シーザーズ・パレスにも侵入しました。この侵入により、ハッカーたちはシーザーズのデータベースに登録されていた多数の会員の運転免許証と社会保障番号を盗み出しました。その後の報道によると、カジノ側はデータ侵害を回避するためにハッカーたちに金銭を支払うことに同意していたことが明らかになりました。
[広告2]
ソースリンク
コメント (0)