成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

優(yōu)衣庫超過46萬用戶數(shù)據(jù)泄漏

安全
日本服裝連鎖Fast Retailing(迅銷集團(tuán))發(fā)布消息稱,優(yōu)衣庫以及GU品牌的在線商城約46萬用戶的數(shù)據(jù)泄漏,包括用戶個人信息、電子郵件、地址以及部分信用卡資料等。

日本服裝連鎖Fast Retailing(迅銷集團(tuán))發(fā)布消息稱,優(yōu)衣庫以及GU品牌的在線商城約46萬用戶的數(shù)據(jù)泄漏,包括用戶個人信息、電子郵件、地址以及部分信用卡資料等。

Fast Retailing在2019年5月10日確定,其公司運(yùn)營的優(yōu)衣庫(UNIQLO Japan)以及GU Japan線上商城網(wǎng)站出現(xiàn)非客戶的第三方授權(quán)登錄。受影響的用戶數(shù)量會根據(jù)調(diào)查情況隨時更新,現(xiàn)將目前已確認(rèn)的情況公布如下:

Fast Retailing已確定在2019年4月23至5月10日期間,存在“列表型賬戶黑客威脅”,共計發(fā)生了461091次未授權(quán)登錄事件。對此Fast Retailing向受到影響的客戶表示歉意。并且會在今后進(jìn)一步加強(qiáng)網(wǎng)站安全措施,確保類似的事件不再發(fā)生。

根據(jù)迅銷發(fā)布的公告我們可知,其商城網(wǎng)站遭到了“列表型賬戶威脅”,也就是憑證填充、密碼猜測,通俗點說就是撞庫。

根據(jù)調(diào)查,目前可能被暴露的數(shù)據(jù)包括:

  • 用戶姓名;
  • 地址(郵編、詳細(xì)地址);
  • 用戶電話、手機(jī)號、電子郵件、性別、出生日期、歷史訂單以及購買服裝尺寸;
  • 收件信息(姓名、地址、電話);
  • 信用卡信息(持卡人信息、信用卡號碼、使用日期等);

聲明中表示,迅銷集團(tuán)已向東京都警察局報案,并已告知受影響用戶盡快重置密碼。至5月14日,優(yōu)衣庫方面表示,關(guān)于本次安全事件,經(jīng)過調(diào)查后確認(rèn)未涉及中國區(qū)的網(wǎng)站及平臺。

什么是憑證填充?

根據(jù)安全研究人員的說法,憑證填充是一種被犯罪分子廣泛用于竊取網(wǎng)站用戶名和密碼的技術(shù),并且近年來受到的關(guān)注度也在不斷增加:因為某些專用機(jī)器人和商品軟件的存在,成功率越來越高。

根據(jù)安全供應(yīng)商Akamai近期發(fā)布的報告稱,其在過去12個月中共記錄了約300億次憑證填充行為,大約每天就有1.15億次,某些時候甚至能達(dá)到2.5億次/天。隨著視頻流和娛樂行業(yè)的興起,零售業(yè)成為主要目標(biāo),即便是Citrix這種科技型的公司也是潛在受害者之一。

多數(shù)情況下,各類零售商會存儲大量的用戶資料、財務(wù)信息,并且伴隨著大量客戶不良好的密碼使用習(xí)慣,憑證填充成為了黑客牟利的關(guān)鍵手段。對此,安全專家表示:“這種威脅與我們所知道的其他類型威脅沒有什么不同,使用憑證填充能夠成功也意味著用戶的密碼本身已在其他平臺泄漏,多數(shù)用戶在不同平臺使用相同密碼對于網(wǎng)絡(luò)安全來說百害而無一益。”

Fast Retailing的聲明中也表示,多數(shù)用戶也都在其賬戶中重復(fù)使用舊密碼。因此,養(yǎng)成良好的用網(wǎng)習(xí)慣,定期修改密碼,不同網(wǎng)站使用不同的密碼,在日常生活中也是很有必要的。

除了用戶日常需要養(yǎng)成良好的用網(wǎng)習(xí)慣以外,企業(yè)也需要采取一定的措施保護(hù)用戶數(shù)據(jù)的安全,以下是企業(yè)網(wǎng)絡(luò)安全的小建議:

  • 及時通過數(shù)安時代GDCA安裝SSL證書!SSL證書除了保護(hù)用戶信息安全、防止用戶誤進(jìn)釣魚假冒網(wǎng)站以外,還能讓用戶有信心訪問網(wǎng)站。相對于HTTP協(xié)議的明文傳輸,HTTPS防止黑客,建議企業(yè)網(wǎng)站使用更高級的OVSSL證書或者更高級的EV SSL證書還可以在網(wǎng)址欄顯示企業(yè)信息,讓用戶更信任的同時還可以提升企業(yè)品牌形象增加企業(yè)的營業(yè)額。
  • 選擇知名品牌的SSL證書。市面上SSL證書繁多,但是很多證書存在通用性不佳,不受瀏覽器兼容等問題,國際知名品牌Symantec 、Globalsign、GeoTrust就通用于99.99%的瀏覽器,還可以進(jìn)行惡意代碼掃描,大大的減少了黑客劫持的風(fēng)險,為網(wǎng)站健康多加了一把鎖。
  • 選擇具有公信力的CA機(jī)構(gòu)!當(dāng)商戶申請SSL證書時,通常會要求商戶提交身份資質(zhì)文件(如企業(yè)營業(yè)執(zhí)照等),經(jīng)過CA機(jī)構(gòu)人工審核后才能頒發(fā)。而CA機(jī)構(gòu)的選擇至關(guān)重要的一點是CA機(jī)構(gòu)的實力與服務(wù)品質(zhì),市場信譽(yù)度和口碑是選擇CA機(jī)構(gòu)的必備條件。

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2021-06-17 12:51:07

數(shù)據(jù)泄漏漏洞網(wǎng)絡(luò)攻擊

2021-04-02 11:09:35

MobiKwik 移動支付數(shù)據(jù)泄露

2013-07-22 10:27:06

Ubuntu論壇數(shù)據(jù)黑客

2013-07-21 16:51:23

2021-11-09 15:47:05

Robinhood攻擊數(shù)據(jù)泄露

2019-05-15 10:10:02

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2022-02-16 09:15:23

數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2023-03-23 18:31:31

2021-08-22 14:34:59

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2024-11-12 15:50:59

2020-08-24 13:55:58

數(shù)據(jù)安全

2014-05-14 09:53:11

2024-07-17 23:36:11

2024-10-10 14:59:49

2024-12-30 13:05:22

2017-03-22 19:18:15

2018-03-23 12:13:38

2025-04-11 08:10:00

數(shù)據(jù)泄露黑客網(wǎng)絡(luò)釣魚

2020-03-09 14:05:27

數(shù)據(jù)庫工具技術(shù)

2020-04-01 14:12:35

數(shù)據(jù)泄露GDPR萬豪
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 玩丰满女领导对白露脸hd | a级片在线观看 | 浮生影院免费观看中文版 | 香蕉视频1024 | 日皮视频免费 | 超碰在线观看97 | 午夜久久久久久久久久一区二区 | 欧美日韩综合 | 青青草国产在线观看 | 精品一区二区在线观看 | 精久久久 | 亚洲成人午夜电影 | 精品1区| 欧美中文字幕一区二区 | 日韩欧美视频在线 | 日韩av福利在线观看 | 亚洲v日韩v综合v精品v | 日韩一区二区三区视频在线观看 | 天天夜干 | 国产综合视频 | 日韩一区二区三区在线视频 | 久久亚洲精品久久国产一区二区 | 欧美日韩久久精品 | 国产在线一区二区三区 | 精品国产乱码久久久久久a丨 | 国产精品7777777 | 国产特一级黄色片 | 亚洲一区二区视频 | 免费毛片网 | 欧美日韩黄| caoporon| 国产精品一区二区三区久久久 | 国产精品美女久久久久久免费 | 精品国产精品三级精品av网址 | 日韩在线视频观看 | 亚洲国产成人久久综合一区,久久久国产99 | 亚洲精品乱码久久久久久9色 | 欧美一区二区三区视频在线观看 | 成人在线视频免费观看 | 日韩精品视频在线 | 一级毛片视频 |