美国连锁企业 Krispy Kreme 数据泄露事件,超 16 万人面临欺诈风险
HackerNews 编译,转载请注明出处: 知名甜甜圈连锁品牌Krispy Kreme近日披露,2024年11月发生的数据安全事件导致超16万人敏感信息泄露。泄露数据包含高度敏感的财务信息,可能使受影响者面临欺诈风险,具体涉及: 财务账户信息 金融账户访问凭证 附带安全码的信用卡/借记卡信息 金融账户登录凭证 攻击者还窃取了多类个人数据,包括医疗健康信息、医保详情,以及姓名、社保号码、出生日期、驾照/州身份证号、护照号码、电子签名、账户密码、邮箱及密码、生物特征数据、美国移民登记号及军人证编号。具体泄露信息类型因个体而异。 该公司表示正通知受影响人员,并强调“绝大多数收到通知者为现雇员、前雇员及其家属”,目前尚未证实客户数据是否遭波及。受影响个体将获赠免费信用监控与身份保护服务,相关注册指南将随通知信函一并寄送。 Krispy Kreme声明,目前“无证据表明泄露信息遭滥用”,但仍呼吁所有接收通知者警惕身份盗用风险,建议定期核查财务账户流水、信用报告等异常活动迹象。公司承诺“事件发生后已采取适当措施加固系统,并将持续强化系统安全以保障数据隐私”。 根据6月16日提交至缅因州总检察长办公室的通报文件,事件共影响161,676人。此次泄露已造成显著经济损失——该公司2025年2月发布的年报显示,事件导致1100万美元营收损失。早在2024年12月首次披露事件时,Krispy Kreme便承认网络安全事件引发的数字销售损失、顾问费用及系统恢复成本“可能对公司财务状况产生实质性影响”,并预计2025财年将持续承担相关支出。 经调查确认,个人信息泄露事实于2025年5月22日最终核实。尽管Play勒索软件组织曾宣称对此次攻击负责,但Krispy Kreme未就事件是否涉及勒索软件作出表态。 消息来源: infosecurity-magazine; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文