Gucci a fost lovit de hackeri, acest lucru afectând milioane de clienți. Nici cei ai brandurilor Balenciaga, Gucci și Alexander McQueen nu au fost scutiți. Hackerii au furat nume, adrese de email, telefoane, adrese fizice și sumele cheltuite în magazine de lux din întreaga lume.
Compania Kering, proprietarul acestor mărci, a confirmat incidentul și a notificat autoritățile de protecție a datelor. Nu au fost compromise informații financiare precum detaliile cardurilor bancare.
După ce Gucci a fost lovit de hackeri, Kering a trimis emailuri clienților afectați. Compania nu a precizat numărul exact de persoane și nu a făcut declarații publice. În legislația actuală, notificarea directă a persoanelor afectate este suficientă pentru a respecta cerințele legale.
Hackerul sau grupul responsabil a folosit pseudonimul Shiny Hunters. Aceștia susțin că dețin date asociate cu 7,4 milioane de adrese de email unice. BBC a verificat un eșantion de mii de date care păreau autentice, apoi fișierele au fost șterse.
Printre datele furate se află și categoria „Total Sales”, care arată sumele cheltuite de fiecare client. Mulți au depășit 10.000 de dolari, iar câțiva au între 30.000 și 86.000 de dolari. Astfel de informații pot expune clienții cu cheltuieli mari la tentative de fraudă suplimentare.
Shiny Hunters au declarat că au pătruns în sistemele Kering în aprilie și că au contactat compania în iunie pentru o răscumpărare în Bitcoin. Kering neagă orice negocieri și afirmă că nu a plătit nicio sumă, urmând recomandările autorităților.
„În iunie, am identificat accesul temporar al unei terțe părți neautorizate la sistemele noastre. Aceasta a obținut date limitate ale clienților. Nu au fost implicate informații financiare precum conturi bancare, carduri sau documente oficiale”, a transmis un purtător de cuvânt. Sistemele IT au fost securizate ulterior.
Gucci a fost lovit de hackeri în contextul unui val de atacuri asupra brandurilor de lux. Cartier și Louis Vuitton au raportat breșe similare în aceeași perioadă. Nu există dovezi că toate incidentele ar fi fost realizate de Shiny Hunters.
În iunie, experții Google în securitate cibernetică au avertizat asupra atacurilor atribuite grupului Shiny Hunters, cunoscut și ca UNC6040. Hackerii obțineau date păcălind angajați să ofere acces la platforma internă Salesforce. Google a fost de asemenea vizată.
Gucci a fost lovit de hackeri, iar datele furate pot include nume, adrese, date de naștere și istoricul comenzilor online. Escrocii pot folosi aceste informații pentru a părea credibili și a contacta victimele pretinzând că reprezintă bănci sau autorități.
Specialiștii recomandă prudență la emailuri, mesaje sau apeluri suspecte, mai ales când se cere acțiune urgentă. Dacă există dubii privind un apel de la bancă, se recomandă închiderea apelului și sunarea la numărul oficial de pe card sau site. Centrul Național de Securitate Cibernetică recomandă schimbarea parolelor și activarea autentificării cu doi factori. Parolele din trei cuvinte aleatorii sunt mai greu de spart, iar reutilizarea parolelor pe mai multe conturi trebuie evitată.