圖片來源: 

VF Corporation (VFC)

服飾業者VF公司(VF Corp.)去年公司網路遭駭客入侵,致近3,550萬筆用戶資料被竊取,以及系統中斷補貨不及、客戶取消訂單等情形。旗下擁有VANS、Jansport、NorthFace、Timberland、Eastpak及Kipling等流行品牌的VF,是全球最大服飾業者之一。

根據VF提交美國證管會的文件,該公司去年12月13日偵測到其IT系統有非授權活動事件。聯同外部安全業者調查後,該公司在12月15日才從IT系統上廓清攻擊者。這次事件導致公司部門網站及系統停擺,以及攻擊者竊取敏感資訊。

VF指出,本次事件中,包括VF自營零售店面、電商網站、物流中心等都出現運作問題。而在VF關閉系統後,VF公司發生零售店面庫存補貨中斷,訂單無法準時交貨,導致企業客戶及消費者取消某些產品訂單,部分電商網站訂單量下滑、以及某些批發訂單出貨延遲。而至少到12月18日呈報SEC時狀況尚未完全排除。雖然在對SEC文件指出此事件為實質(material)網路安全事件,但VF表示入侵事件對公司實際營運影響僅止於此,對公司財務狀況影響並不顯著。

另一方面,VF調查後也發現資料被竊。該公司估計駭客竊取將近3,550萬名消費者個資。不過VF強調並未儲存消費者的社會安全碼、銀行帳號或信用卡資訊。VF表示尚未偵測到攻擊者取得其任何消費者密碼的情形。

雖然事件看起來很像是勒索軟體攻擊,但這家服飾業者並未使用這個名詞,也未回應媒體被竊消費者個資包含哪些。

 

熱門新聞

Advertisement