据BleepingComputer 5月19日消息,因黑客本月在暗网免费暴露了7000万客户个人信息,全球眼镜行业龙头企业——意大利的Luxottica正式承认,这是某合作伙伴遭遇的数据泄露事件所致。
据悉,意大利网络安全公司 D3Lab 首席研究员 Andrea Draghetti 率先发现了黑客在论坛上公开的数据,根据他于5月12日发布的推特披露,该数据大小为140GB,包含3.05亿条记录、7440万个电子邮件地址,数据最晚截止时间为 2021 年 3 月 16 日。
BleepingComputer就此联系Luxottica,对方确认泄露的数据源自一起安全事件,其中包含客户完整的姓名、电子邮件、电话号码、地址和出生日期。同时Luxottica表示,事后已立刻向美国联邦调查局和意大利警方作了报告,联邦调查局已经逮捕了发布数据的暗网的所有者,并关闭了网站,其他情况仍在调查中。
当被问及是什么时候开始意识到数据泄露时,Luxottica 的一位发言人回答:“我们是在 2022 年 11 月从暗网上的帖子中了解到这起事件的。”
2022年11月,黑客就曾在现已被关闭的黑客论坛Breached出售这些数据,据称包含美国和加拿大地区的3 亿条 Luxottica 客户个人信息记录。而如今,这些数据被黑客以免费公开的形式再度得到泄露。
Luxottica 是世界上最大的眼镜公司,拥有雷朋、奥克利、香奈儿、普拉达、范思哲、杜嘉班纳、巴宝莉、乔治阿玛尼、迈克尔科尔斯等众多知名品牌,并在美国经营一家视力保险公司 Eyemed。2020年8月,Luxottica 就曾遭遇数据泄露,涉及829454 名 EyeMed 和 Lenscrafters 患者的个人信息。仅仅一个月后,Luxottica 再次遭受勒索软件攻击,导致该公司在意大利和中国的业务中断。