- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
迪奥用户数据裸奔,奢侈品的“高端服务”只剩漏洞?
在如今这个数字化时代,数据安全本应是企业发展的生命线,可近期迪奥却深陷用户信息泄露风波,这无疑为其豪华的品牌形象蒙上了一层阴影。
近日,法国LVMH集团旗下奢侈品牌迪奥被曝用户信息遭泄露,涉及姓名、性别、手机号码、电子邮箱地址、邮寄地址、消费水平、偏好等隐私数据。
更讽刺的是,事发后品牌方仅用一封模板化邮件打发用户,所谓的道歉却透着“高冷”——原来奢侈品的“尊贵体验”,连危机公关都要消费者自己买单。
泄露的不是数据,是奢侈品的傲慢
公开信息显示,LVMH(路威酩轩)集团是全球奢侈品巨头,主要经营男女手袋、女装、男装、男女鞋履、首饰、香水、化妆品、童装等高档消费品。
对于“泄露门”,迪奥表示,涉事数据库中未存储任何金融信息,包括银行账户、国际银行账号(IBAN)及信用卡信息。目前公司已采取措施以避免此次恶意访问事件的事态扩大,在网络安全专家的协助下,正持续对该事件展开调查并进行应对,以及向相关监管部门进行报备。
据媒体报道,泄露源头可能是迪奥合作的第三方客服系统,但该漏洞存在长达数月却未被发现。
早在2022年,就有网友在网上抱怨,称自己在迪奥购物后接到了自称是迪奥客服的诈骗电话。电话里,“迪奥”客服先是询问买家是否在某个具体日期有过消费,然后声称录入会员信息时出现误操作,将顾客信息错录到代理商栏目。他们还说,顾客可以享受正价商品7-9折的优惠,但前提是每月支付500元的代理商费用。
社交平台上,有不少人都称自己也收到过类似的“迪奥”客服来电,被要求支付代理商费用,不过所需缴纳的金额各有不同。
对此,迪奥官方客服表示,目前迪奥并没有代理商渠道,会员注册也是免费的,不存在交会员费以获取购物折扣的活动。同时,官方提醒大家,如果接到要求交会费的海外来电,一定要提高警惕。
值得说明的是,此次并非迪奥第一次遭遇黑客攻击。
据报道,今年2月,拥有4680万粉丝的法国奢侈品牌迪奥的官方Instagram账号遭到黑客攻击。黑客在该账号发帖称,迪奥将在Solana区块链生态上推出官方代币DiorCoin,并引导粉丝前往Pump.fun链接购买该Meme代币。在迪奥重新夺回Instagram账号并删除误导性帖子后,该代币的价值暴跌超过90%,但是已有876名交易者购买了代币。
事实上,这两次事件都暴露出迪奥在网络安全方面存在严重漏洞,也反应了奢侈品牌在维护数字资产和保护品牌声誉方面的挑战。尽管迪奥在社交媒体上具有庞大的粉丝基础,但其在网络安全防护方面的不足却给品牌带来了严重的负面影响。
耐人寻味的是,LVMH集团非常重视“数字化转型”。
2017年,LVMH集团聘请数字营销行业老将GautierPigasse创办和管理LVMH零售实验室。
2019年和2021年,LVMH集团先后与国际数据科学专家大赛KaggleDays以及GoogleCloud建立了合作关系,以借助人工智能来推动数字化的应用。
2024年,LVMH集团与阿里巴巴深化云计算合作,签订五年长期合约。
特斯拉、京东的数据泄露应急响应方案
1、特斯拉:
内部调查与法律行动:特斯拉在发生数据泄露事件后,会迅速对相关责任人提起法律诉讼(3人以上),并申请法庭指令以防止数据进一步泄露,积极维护自身权益。
通知受影响人员:特斯拉及时向受影响的员工、个人承包商等通知个人信息泄露的情况,并提供Experian的信用监控和身份识别服务,帮助他们降低风险。
加强安全防护措施:承诺采取额外的安全措施来防止未来类似的泄露事件,并与执法部门和外部取证专家合作,深入调查事件原因,防止内部数据泄露再次发生。
2、京东:
建立安全应急响应中心:京东设有漏洞反馈邮箱和安全应急响应中心平台,鼓励白帽通过平台提交漏洞报告,并制定明确的漏洞提交和奖励机制,便于及时发现和处理安全威胁。
快速响应与处理漏洞:京东在收到漏洞报告后,会在一个工作日内确认并评估漏洞,非工作日内严重或高危漏洞报告也会由值班人员24小时内确认并评估。漏洞确认后,工作人员会在三个工作日内进行处理并计分,必要时与报告者沟通确认。根据漏洞的严重程度、修复难度和业务情况,京东会在规定时间内完成漏洞修复。
修复与复查验证:漏洞修复上线后,白帽子可对状态为已修复的问题进行复查,若问题仍存在,可再次提交反馈。JSRC审核人员会对该问题再次审查确认,并重新计分或处理。
奖励与致谢机制:京东根据漏洞的严重程度等因素,给予报告者相应的分数和现金奖励,对于漏洞描述详细、报告内容完整、思路清晰的漏洞报告,还会给予额外奖励。同时,京东也会向报告者表示感谢,对于有突出贡献的白帽,会在JSRC致谢名单中公布其用户名。
清扬君点评:
对比特斯拉、京东等企业数据泄露后的应急响应,迪奥“已报警+加强防护”的七字箴言堪
您可能关注的文档
最近下载
- 政府环保座谈会会议纪要.doc VIP
- 稻虾综合种养:项目可行性研究报告与实施策略.docx VIP
- 中石油加油站管理规范 .pdf VIP
- 《大学物理光电效应》课件.pptx VIP
- 华为PEST分析《商务数据分析》经典案例.docx
- ANSI CAN UL 9540A-2019 评估电池储能系统中热失控火灾传播的测试方法(中文版).pdf
- NB∕T 10010-2014 煤层气地震勘探资料采集规范.pdf
- 21 杨氏之子 课件 (共22张PPT)(含音频+视频).pptx VIP
- 教室空调使用管理规定.doc VIP
- 河南农业大学2019-2020学年《宏观经济学》期末考试试卷含标准答案.docx
文档评论(0)