Arnold Clark证实客户数据泄露

英国汽车经销商阿诺德·克拉克确认2022年12月发生的数据泄露涉及客户姓名、联系方式、出生日期、车辆信息和身份证件等敏感信息。网络安全专家ErfanShadabi强调了零售商保护客户数据的重要性,提倡采用以数据为中心的安全策略,如标记化和加密。公司警告客户警惕潜在的网络钓鱼攻击,并继续调查此事。

英国汽车经销商阿诺德·克拉克(Arnold Clark)周二通知客户,他们的数据在2022年12月的一次数据泄露中被泄露。

该公司于1月3日在Twitter上首次披露,此次入侵导致该公司的系统下线,包括经销商和第三方连接。

该公司当时写道:“我们的首要任务是保护客户的数据、我们的系统和我们的第三方合作伙伴。虽然已经实现了这一目标,但这一行动对我们的业务造成了暂时的干扰,不幸的是,对我们的客户造成了影响。”

本周,阿诺德·克拉克现在已经证实,特定的客户信息在此次泄露中被泄露。

根据Infosecurity看到的一封电子邮件,受影响的数据包括姓名、联系方式、出生日期、车辆信息和身份证件(如护照和驾照)。一些国民保险号码和银行账户信息也受到影响。

comfort AG的网络安全专家Erfan Shadabi说:“这起事件强调了零售商有效保护客户数据的重要性。”

Shadabi在一封电子邮件中告诉Infosecurity:“这些行业依靠在线交易蓬勃发展,这也要求他们收集敏感的PII(个人身份信息),而威胁行为者总是把这些信息作为目标。”

这位安全专家表示,企业必须了解它们所保护的敏感数据的性质,并找到合适的方法来保护这些数据,而不仅仅是围绕这些数据设置边界。

Shadabi解释说:“以数据为中心的安全性,如标记化和格式保存加密,不仅仅适用于全球范围内的大型企业。即使是一个小型或中型组织也可能遭受大规模的数据攻击,造成毁灭性的后果,除非一个聪明的、以数据为中心的安全策略挡在前面。”

在本周发给客户的电子邮件中,阿诺德·克拉克还警告客户潜在的网络钓鱼攻击,该公司正在继续调查这一事件。针对阿诺德·克拉克的攻击并不是近年来针对汽车行业的第一起攻击。

2022年5月,通用汽车公司(General Motors)透露,该公司遭遇了一次证件填充攻击。几个月后,在黑客窃取了两年的数据后,Holdcroft Motor Group被要求支付赎金。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值