首页 > 焦点
时尚品牌Zara遭数据泄露,约19.74万用户恐面临钓鱼风险
发布日期:2026-05-11 20:36:58
浏览次数:492

IT之家 5 月 9 日消息,时尚科技媒体 bleepingcomputer 昨日(5 月 8 日)发布博文,品牌报道称关联西班牙快时尚品牌 Zara 的遭数数据泄露事件,已确认影响 197400 名用户。据泄

IT之家援引博文介绍,露约Have I Been Pwned 分析指出,户恐本次数据泄露事件影响 197400 名用户,面临泄露内容主要包括邮箱地址、钓鱼地理位置、风险购买记录、时尚产品 SKU、品牌订单 ID,遭数以及客服工单对应的据泄市场信息。

这些数据泄露后,露约可能无法直接威胁用户账户,户恐但是黑客拼接邮箱和消费轨迹等信息,可以构建针对消费者的完整画像,从而铺垫后续的钓鱼或者其它类型攻击。比如攻击者可以伪装成客服,引用真实订单信息联系用户,从而提高诈骗成功率。

对 Zara 事件而言,现阶段更现实的风险不在支付盗刷,而在后续钓鱼、勒索和品牌冒充。用户若收到与订单、退货、客服工单相关的邮件或来电,需要格外警惕,不要点开陌生链接,也不要重复提交账户信息。

Zara 在全球拥有超过 1500 家公司直营店和加盟店,是 Inditex 集团的旗舰品牌。Inditex 集团是全球最大的时尚分销集团之一,旗下还拥有 Bershka、Zara Home、Oysho、Pull&Bear、Massimo Dutti、Stradivarius 和 Uterqüe 等品牌。

Inditex 强调受影响数据库并不在现有核心系统中,攻击者没有拿到受影响用户的姓名、电话号码、住址、登录凭证和支付信息(包括银行卡数据)。为了控制风险,Inditex 已启动安全协议,并向相关监管机构通报。

勒索组织 ShinyHunters 已认领此次攻击,并称他们从 BigQuery 实例中窃取了 140GB 文档,所用入口是被盗的 Anodot 身份验证 tokens。

ShinyHunters 近几个月还认领了 Google、Cisco、Match Group、Vimeo、Rockstar Games、欧洲委员会和 Udemy 等多起事件。

上一篇:6岁男童吃生菜包烤肉后满身瘀斑,医生看到化验单后倒吸一口气……
下一篇:起火土耳其客机全员已被疏散 部分乘客受轻伤
相关文章