W tym samym tygodniu analogiczne ataki odnotowały firmy The North Face i Cartier.
W tym samym tygodniu analogiczne ataki odnotowały firmy The North Face i Cartier. FOt.: Dario Daniel Silva / Camilla Carvalho / Unsplash

W ciągu zaledwie tygodnia co najmniej pięć globalnych marek modowych – w tym Adidas i Victoria’s Secret – padło ofiarą ataków hakerskich. Choć nie doszło do kradzieży danych finansowych, wycieki obejmowały dane kontaktowe klientów.

REKLAMA

Na przestrzeni ostatniego tygodnia przynajmniej pięć powszechnie rozpoznawalnych marek modowych stało się ofiarami ataków hakerskich. 

Od Adidasa po Victoria’s Secret

Pierwszy padł ofiarą Adidas. Marka z trzema paskami poinformowała w oświadczeniu opublikowanym 27 maja, że "nieupoważniony podmiot uzyskał pewne dane konsumenta za pośrednictwem zewnętrznego dostawcy obsługi klienta". Adidas podkreślił, że przeciek nie zawierał "haseł, danych kart kredytowych i wszelkich innych informacji związanych z płatnościami". 

W tym samym tygodniu analogiczne ataki odnotowały firmy The North Face i Cartier. Zarówno w przypadku marki outdorowej, jak i producenta biżuterii nie skradziono danych płatniczych. 

Czytaj także:

W poważniejsze tarapaty wpadła natomiast inna firma modowa – Victoria’s Secret. Najbardziej rozpoznawana marka bieliźniana na świecie była zmuszona na kilka dni zawiesić działanie swojej strony internetowej. W efekcie ceny akcji firmy spadły o blisko 6 proc. 

Wszystkie zdarzenia miały miejsce na przestrzeni kilku dni. 

Po co hakerom dane logowania?

Do tej pory nie znaleziono powiązań między atakami na marki modowe, które miały miejsce w tak małym odstępie czasu. Hakerzy na cel wzięli też sklepy, takie jak Harrods i Marks and Spencer, które zostało zaatakowane w kwietniu. 

Hakerom najprawdopodobniej nie zależało na przejęciu danych finansowych klientów wspomnianych marek, a raczej na kradzieży ich danych kontaktowych. Te mogą posłużyć do różnego rodzaju ataków i mieć potencjalnie wartość na czarnym rynku. 

Czytaj także:

Oszuści wykorzystują dane do kampanii phishingowych, w których wysyłają wiadomości, powołując się na banki czy firmy kurierskie, próbując wyłudzić dane logowania i pieniądze. Te same dane mogą ułatwić im włamania na konta np. poprzez próby resetowania hasła.