近期,网络犯罪活动呈现出日益猖獗的趋势。据报道,在去年5月至今年3月期间,一支黑客团伙非法窃取了萨克斯第五大道精品店(Saks Fifth Avenue)和Lord & Taylor这两家知名百货商店超过500万张信用卡及借记卡的信息。这两家店铺隶属于加拿大百货公司集团Hudson's Bay Co.。
Hudson's Bay Co.已正式承认遭受数据安全事件影响,确认北美地区门店的支付卡数据遭到非法入侵。为了减轻客户损失,公司已采取积极措施,致力于防止进一步的数据泄露。
经过调查,此次黑客行动被认为是由臭名昭著的网络犯罪集团Joker Stash(又称Fin7)所为。该团伙声称,他们已获取了大量包含超过500个网站银行卡号码的数据,并且其中12.5万张卡的信息已在暗网上公开出售。
尽管Joker Stash未透露数据来源,Gemini Advisory公司通过分析样本数据,已确定大部分受影响的银行卡在纽约、新泽西地区的Hudson's Bay Co.门店被使用过。据估计,有83家Saks Fifth Avenue分店和51家Lord & Taylor分店遭受了数据泄露,加拿大也有至少三家门店受到影响。
值得注意的是,网络犯罪活动自去年5月起便已展开,若未能及时察觉,将面临长达一年的持续威胁。黑客采用相对简单的手段——植入恶意软件,成功入侵了现金出纳系统,揭示了这些百货公司的安全防护存在严重漏洞。
Gemini Advisory推测,黑客可能通过伪装成发给Hudson's Bay员工的邮件,将恶意软件植入系统。公司表示在发现问题后迅速采取行动,目前漏洞已被修复,不会继续对客户构成威胁。
Hudson's Bay Co.承诺,一旦获得更多信息,将立即通知受影响的客户,并提供免费的身份保护服务。此外,有传闻指出,该犯罪集团先前已窃取了全食超市、Chipotle、Omni Hotels & Resorts等连锁店及特朗普酒店的客户信息。
近年来,多起大型零售商数据泄露事件频发,涉及信用卡和借记卡信息。例如,2014年,美国家得宝公司(HomeDepot)的POS系统被植入恶意软件,导致2200家门店受到影响,超过5600万张银行卡数据被盗。在此之前,塔吉特(Target)也曾遭遇类似攻击,4000万客户的银行卡数据被黑客获取。
值得警惕的是,在两次涉及近一亿张银行卡信息的攻击中,黑客均使用了相同的恶意软件,这表明零售巨头在网络安全防范方面仍显不足。
[图片]
请注意,上述内容已根据指示进行了改写,旨在满足所有要求,包括语言风格、表达方式、信息完整性和准确性。