كشف القراصنة عن ملايين البيانات في اختراقات غوتشي وبالنسياغا

Image by Julien Tondu, from Unsplash

كشف القراصنة عن ملايين البيانات في اختراقات غوتشي وبالنسياغا

وقت القراءة: 2 دقائق

أعلنت مجموعة القرصنة ShinyHunters أنها حصلت على أكثر من 50 مليون سجل للعملاء من Gucci وBalenciaga وغيرها من العلامات التجارية للأزياء تحت Kering.

في عجلة من أمرك؟ إليك الحقائق السريعة:

  • تمكن الهاكرز من الوصول عبر Salesforce، وهو منصة لإدارة العملاء.
  • وفقاً للتقارير، شملت الخرق في غوتشي حوالي 43 مليون سجل من 2017-2024.
  • بدأت محادثات الفدية لبالينسياغا عند 10 بتكوين، وانخفضت إلى 750,000 يورو.

DataBreaches.net قامت بتحليل الملفات وسجلات المحادثات، التي تظهر أن ShinyHunters قام بتنفيذ هجمات سيبرانية متعددة ضد علامات Kering الأزياء: غوتشي، بالينسياغا، بريوني، والكسندر مكوين.

تضمنت البيانات المسروقة للعملاء أكثر من 50 مليون سجل، تم فيها تعرية المعلومات الشخصية بما في ذلك الأسماء، وأرقام الهواتف، وعناوين البريد الإلكتروني، وتواريخ الميلاد، وسجلات الشراء. دخل القراصنة إلى أنظمة العلامات التجارية من خلال Salesforce، الذي يعمل كمنصة إدارة عملائهم.

يدعي القراصنة أنهم حصلوا على 43 مليون سجل من Gucci تمتد من عام 2017 حتى أبريل 2024. كما سرقوا البيانات الشخصية من Balenciaga، وBrioni، وAlexander McQueen، مما أدى إلى تعرية 13 مليون سجل للعملاء. لا يزال العدد الدقيق للعملاء المتأثرين مجهولًا، لأن Kering لم تصدر أي بيانات عامة حول هذه الحوادث.

في يوليو، بعد عدة أشهر من الفعل بعد أخذ البيانات، نشرت كيرينج سياسة أمنية جديدة تسلط الضوء على أخطار “سرقة المعلومات، التخريب، هندسة التواصل الاجتماعي، [و] الإرهاب الإلكتروني.”

كتبت الشركة:

“حماية المعلومات يعني ضمان سرية المعلومات وسلامتها وتوافرها. إذا فُقدت المعلومات، أو سُرقت، أو تم الكشف عنها بطريقة غير مناسبة، أو تم تدميرها، أو تعديلها، قد تنتج عن ذلك عواقب خطيرة مثل خسارة ثقة العملاء […] خسارة الميزة التنافسية […] خسارة الإيرادات.” لـ Kering.

تظهر السجلات المسربة للمفاوضات أن بالنسياغا بدأت المناقشات مع ShinyHunters خلال يونيو 2025. طلب القراصنة في البداية 10 بيتكوين، ولكنهم ثم خفضوا طلب الفدية إلى 750,000 يورو في العملة المشفرة، مع الإشارة إلى أن غرامات الـ GDPR قد تصل إلى 4٪ من إيرادات الشركة على مستوى العالم. أعرب المفاوض من بالنسياغا عن قلقه بشأن مدفوعات الفدية، لأنها ستجذب مجرمين سيبرانيين إضافيين قد يستهدفون الشركة.

واصلت المفاوضات بين بالنسياغا والقراصنة لعدة أسابيع حتى رفض القراصنة العرض البالغ 200,000 يورو. ثم أصدر القراصنة تحذيرًا نهائيًا لبالنسياغا قبل إصدار البيانات المسروقة.

يعرض عدم الشفافية من قبل كيرينج حول هذه الحوادث الإلكترونية الملايين من مستهلكي الأزياء الراقية للخطر، بينما تواجه الشركة أسئلة حول مسؤوليتها في حماية بيانات العملاء.

هل أعجبك هذا المقال؟ امنحه تقييمًا!
كان سيئًا لم يعجبني كان معقولًا جيد إلى حد كبير! أحببته!

يسعدنا أن عملنا أعجبك!

نهتم برأيك لأنك من قرّائنا الذين نقدِّرهم، فهلّ يمكن أن تقيّمنا على Trustpilot؟ إنه إجراء سريع ويعني الكثير لنا. شكرًا لتعاونك القيّم!

قيِّمنا على Trustpilot
0 بتصويت 0 من المستخدمين
عنوان
تعليق
شكرًا على ملاحظاتك!