是鬍鬚張會員的板友,可能要留意一下囉: https://www.ithome.com.tw/news/146292 鬍鬚張上個月遭受勒索軟體攻擊,系統與資料均已復原,並通知會員資料外洩狀況 關於鬍鬚張遭駭一事,該公司在7月下旬到8月中旬, 除了發布資安事件公告於官方網站,並陸續以電子郵件與簡訊方式, 在這段期間通知受影響會員。 在8月中旬,我們看到有鬍鬚張會員在資安社群分享相關資訊, 也發現在7月24日,有人在PTT上分享收到此一通知,根據該會員通知的公告內容, 鬍鬚張指出,日前發現公司遭駭客入侵,竊取了系統資料並進行勒索, 因此他們在7月19日於官方網站上發布公告。而我們在洽詢鬍鬚張後, 也確認他們是遭到勒索軟體攻擊。 除了揭露這次資安事件的發生,鬍鬚張也公布事件的影響, 說明公司會員資料外洩風險。關於資料外洩的內容,鬍鬚張表示, 他們的會員資料主要包含:姓名、電子郵件信箱、電話號碼與地址等, 以及少部分具有身分證字號,而在遭竊取的紀錄中,可能有全部或部分的資料。 另外,他們並未蒐集顧客的財務資料(包括銀行帳號、信用卡號), 因此沒有客戶付款資料外洩的狀況。不過, 對於那些系統或伺服器遇害與入侵管道等細節,該公司並沒有明確接露這方面的資訊。 而為了維護會員權益,鬍鬚張也提供會員該如何因應的做法, 包括盡速更改會員密碼,以及其他網站密碼(如果用戶設定了相同的密碼), 同時,他們先行提醒,若接獲自稱鬍鬚張客服人員等不明人士來電, 應提高警覺,小心對方要求提供財務資料或詐騙等行為,建議打165防詐騙專線求證。 另外在因應上,他們表示,已經向法務部調查局報案, 並立即加強終端的防禦與資安的監控。 我看了這則報導才知道鬍鬚張有會員和線上購物, 不過姓名、住址和聯絡方式就算了,買個滷肉飯還收身分證字號是怎麼回事 XD
1 comment
好奇少部分身分證是不是什麼VIP會員XD