Bleeping Computer 网站消息,Vans、Timberland、The North Face、Dickies 和 Supreme 等知名服饰和鞋类品牌背后的母公司 VF Corporation 表示,在 12 月份发生的勒索软件攻击事件中,超过 3500 万客户个人信息被威胁攻击者盗取了。
VF Corporation公司提交给美国证券交易委员会(SEC)的 8-K 表格中显示,估计威胁攻击者窃取了大约 3550 万名消费者的个人数据。
值得一提的是,VF Corporation 强调,受勒索软件攻击事件影响的消费者所属的社会安全号码、银行账户信息或支付卡信息没有被盗取,其系统中没有存储这些数据,而且迄今为止,VF 也尚未发现任何证据表明威胁攻击者获取了消费者的密码信息。
2023 年 12 月 15 日,VF Corporation 提交给美国证券交易委员会的文件中披露了勒索软件攻击事件,称威胁攻击者通过加密一些 IT 系统破坏了公司的业务运营,并窃取了公司的数据,其中主要包括消费者的个人数据。
由于此次攻击产生了巨大的影响,VF Corporation 公司被迫关闭了部分系统以控制攻击事件波及的范围,零售店的库存补充也中断,订单执行延迟,最终导致很多客户取消了订单,部分批发发货也延迟了。勒索软件事件发生后,VF Corporation 立刻组织了网络安全专家进行修复,很快就基本恢复了在此次事件中被加密的 IT 系统。
目前,VF Corporation 公司正与联邦执法部门和相关监管机构合作,调查此次攻击及其影响程度,但尚未通过其官方网站或社交媒体账户向客户通报消费者数据被盗事件。此外,VF Corporation 公司也没有披露此次数据泄露事件中受影响数据的性质,以及是否会对其员工、供应商、经销商和合作伙伴造成恶劣影响。
VF Corporation 公司是一家总部位于美国科罗拉多州的服装和鞋类公司,年收入达到 116 亿美元,雇佣了 35000 名员工,旗下拥有包括 Vans、Timberland、The North Face、Supreme、Dickies、Eastpak、Kipling、Napapijri、AND1、JanSport、Icebreaker、Altra Running 和 SmartWool 等在内的13 个全球知名品牌。
参考文章:
https://www.bleepingcomputer.com/news/security/vans-north-face-owner-says-ransomware-breach-affects-35-million-people/