英国汽车经销商阿诺德·克拉克(Arnold Clark)周二通知客户,他们的数据在2022年12月的一次数据泄露中被泄露。
该公司于1月3日在Twitter上首次披露,此次入侵导致该公司的系统下线,包括经销商和第三方连接。

该公司当时写道:“我们的首要任务是保护客户的数据、我们的系统和我们的第三方合作伙伴。虽然已经实现了这一目标,但这一行动对我们的业务造成了暂时的干扰,不幸的是,对我们的客户造成了影响。”
本周,阿诺德·克拉克现在已经证实,特定的客户信息在此次泄露中被泄露。
根据Infosecurity看到的一封电子邮件,受影响的数据包括姓名、联系方式、出生日期、车辆信息和身份证件(如护照和驾照)。一些国民保险号码和银行账户信息也受到影响。

comfort AG的网络安全专家Erfan Shadabi说:“这起事件强调了零售商有效保护客户数据的重要性。”
Shadabi在一封电子邮件中告诉Infosecurity:“这些行业依靠在线交易蓬勃发展,这也要求他们收集敏感的PII(个人身份信息),而威胁行为者总是把这些信息作为目标。”
这位安全专家表示,企业必须了解它们所保护的敏感数据的性质,并找到合适的方法来保护这些数据,而不仅仅是围绕这些数据设置边界。

Shadabi解释说:“以数据为中心的安全性,如标记化和格式保存加密,不仅仅适用于全球范围内的大型企业。即使是一个小型或中型组织也可能遭受大规模的数据攻击,造成毁灭性的后果,除非一个聪明的、以数据为中心的安全策略挡在前面。”
在本周发给客户的电子邮件中,阿诺德·克拉克还警告客户潜在的网络钓鱼攻击,该公司正在继续调查这一事件。针对阿诺德·克拉克的攻击并不是近年来针对汽车行业的第一起攻击。
2022年5月,通用汽车公司(General Motors)透露,该公司遭遇了一次证件填充攻击。几个月后,在黑客窃取了两年的数据后,Holdcroft Motor Group被要求支付赎金。
英国汽车经销商阿诺德·克拉克确认2022年12月发生的数据泄露涉及客户姓名、联系方式、出生日期、车辆信息和身份证件等敏感信息。网络安全专家ErfanShadabi强调了零售商保护客户数据的重要性,提倡采用以数据为中心的安全策略,如标记化和加密。公司警告客户警惕潜在的网络钓鱼攻击,并继续调查此事。
378

被折叠的 条评论
为什么被折叠?



