Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Caçadores brilhantes violam Kering, expondo 7,4m Gucci, Balenciaga e Alexander McQueen Customer Records

byKerem Gülen
16 Setembro 2025
in Cibersegurança
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

Em abril, o grupo cibercriminal Shiny Hunters violou Kering, o conglomerado de luxo francês que possui marcas como Gucci, Balenciaga e Alexander McQueen. O ataque expôs os nomes, endereços de email, números de telefone, endereços e quantidades totais de gastos de clientes em todo o mundo. Kering confirmou que se recusou a pagar um resgate de bitcoin exigido pelo grupo.

Quais dados do cliente foram roubados em violação de caçadores brilhantes?

Os dados roubados incluíram informações de contato pessoais e históricos detalhados de compra, mas não continham dados financeiros confidenciais. Segundo um porta -voz de Kering, a violação envolveu acesso temporário a seus sistemas.

“Em junho, identificamos que um terceiro não autorizado obteve acesso temporário a nossos sistemas e acessamos dados limitados de clientes de algumas de nossas casas. Nenhuma informação financeira – como números de contas bancárias, informações sobre cartão de crédito ou números de identificação emitidos pelo governo – esteve envolvido no incidente”.

Os caçadores brilhantes alegaram ter dados associados a 7,4 milhões de endereços de email exclusivos. Para verificar sua reivindicação, o grupo forneceu uma pequena amostra à BBC, que continha milhares de registros genuínos do cliente. A amostra incluiu um campo de “vendas totais” que documentava quanto clientes individuais gastaram com cada marca. Muitos clientes da amostra gastaram mais de US $ 10.000, com alguns gastos entre US $ 30.000 e US $ 86.000. Esse tipo de informação pode ser usado para direcionar clientes de alto valor em golpes futuros.

A resposta de Kering à violação

Os caçadores brilhantes informaram à BBC que eles entraram em contato com Kering no início de junho para exigir um resgate. Kering se recusou a pagar, seguindo o conselho das agências policiais. Depois de descobrir a violação, a empresa notificou as autoridades relevantes de proteção de dados e enviou e -mails a todos os clientes afetados. De acordo com os regulamentos atuais, Kering não foi obrigado a fazer uma declaração pública sobre o incidente.

Conexão com uma tendência de ataque mais ampla

O ataque a Kering ocorreu na mesma época em que outras marcas de luxo, incluindo Cartier e Louis Vuitton, relataram suas próprias violações de dados. Não está claro se esses incidentes estão conectados. Em junho, o Google emitiu um aviso sobre uma série de ataques ligados a caçadores brilhantes, que o Google rastreia como UNC6040. As táticas do grupo geralmente envolvem enganar os funcionários a desistir de credenciais de login para o software interno do Salesforce para roubar dados do cliente. O Google confirmou que também foi direcionado por um ataque usando esses mesmos métodos, indicando as operações sofisticadas e generalizadas do grupo.


Crédito da imagem em destaque

Tags: Alexander McQueenBalenciagaCaçadores brilhantesGucciKeringViolação de dados

Related Posts

Cloudflare bloqueará rastreadores de IA, a menos que os sites aceitem

Cloudflare bloqueará rastreadores de IA, a menos que os sites aceitem

3 Julho 2026
Opera adiciona proteção contra ataques de copiar e colar ClickFix

Opera adiciona proteção contra ataques de copiar e colar ClickFix

3 Julho 2026
Nomes de usuário do WhatsApp geram preocupações com falsificação de identidade e fraude

Nomes de usuário do WhatsApp geram preocupações com falsificação de identidade e fraude

2 Julho 2026
Vazamento massivo de dados expõe fornecedor da Apple, Tata Electronics, na dark web

Vazamento massivo de dados expõe fornecedor da Apple, Tata Electronics, na dark web

30 Junho 2026
OpenAI expande esforços de segurança cibernética com Patch the Planet

OpenAI expande esforços de segurança cibernética com Patch the Planet

24 Junho 2026
Google abre processo sobre operação de phishing assistida por IA que abusa do Gemini

Google abre processo sobre operação de phishing assistida por IA que abusa do Gemini

15 Junho 2026

Recent Posts

  • Os líderes de TI priorizam a confiança em vez dos recursos de IA, diz NinjaOne
  • Cisco: aumento de IA para triplicar o tráfego de rede empresarial até 2026
  • 6G fornecerá latência ultrabaixa para veículos conectados
  • Microsoft testa o novo recurso de insights de PC do Copilot no Windows 11
  • OpenAI retira navegador Atlas para focar no novo superapp ChatGPT

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.