Levi Strauss 遭遇重大客户帐户窃取威胁
主要重点
Levi Strauss 公司确认约有72000个客户帐户可能受到威胁。虽然该公司并未遭遇网络入侵,但攻击者利用其他网站的密码来实施大规模的帐户盗窃。被窃取的数据包括客户姓名、电子邮件、邮寄地址、订单历史以及支付卡的最后四位数字。幸运的是,该公司已对所有受影响帐户的密码进行重置,并建议用户使用独特的密码。Levi Strauss 这位牛仔布服饰的领袖透露,约有72000个客户帐户可能已经受到威胁。根据该公司向监管机构的申报文件,尽管未遭遇自身的网络入侵,攻击者却重新利用其他网站的密码,从而实施了一次大规模的客户帐户窃取。
被盗的数据包括: 姓名 电子邮件 邮寄地址 订单历史 支付卡的最后四位数字
该公司并未具体列出遭到侵害的帐户所在的地区,然而它已在加利福尼亚州与缅因州提交了必要的违规通知,这表明这次攻击可能涉及全美各地的帐户。
Levi Strauss 在发给客户的通知中表示:“我们最近检测到可疑活动,可能影响了您的帐户。” 该公司进一步指出:“经过调查,我们确定未知方发起了自动化网络攻击,试图访问帐户。”
这类攻击并不罕见,因许多人选择在多个服务中重复使用凭证。犯罪分子经常会大规模购买被盗的帐户登录信息,随后试图在其他网站上重新使用这些凭证。结果通常是产生一批新的受害者帐户,为犯罪分子提供进一步敲诈或转售给其他攻击者的机会。

“在6月13日,我们识别出我们网站上有不寻常的活动激增,”Levi Strauss在其道歉声明中表示。“我们的调查显示出与‘凭证填充’攻击相关的特征,这种攻击通常是坏人从其他来源如第三方数据泄露获得的被盗帐户凭证,然后使用机器人攻击在另一个网站上测试这些凭证。”
为了解决这一问题,Levi Strauss 已强制对所有被盗的帐户进行密码重置,并建议用户这次选择唯一的密码,避免进一步的凭证填充攻击。
“由于谨慎起见,我们迅速对所有在相关时期内被访问的用户帐户禁用帐户凭证,”Levi 的声明中指出。“如果您在这段时间内登录了您的 Levicom 帐户,您的正常访问可能触发了密码重置。”
该公司并未说明是否会提供任何身份监控服务,但建议用户密切关注其帐户,并举报任何未经授权或可疑活动。
hd18cne黑洞加速破解版如需了解更多资讯,可参考 Levi Strauss 官方网站。