事件概述 - 法国奢侈品巨头开云集团确认在4月发生数据泄露事件,可能影响数百万高端客户 [1] - 黑客组织Shiny Hunters声称对此次攻击负责,并宣称拥有740万个独立电子邮件地址 [3] 数据泄露详情 - 泄露的数据不包括金融、银行账户或信用卡信息 [2] - 被泄露的关键个人信息包括客户姓名、电子邮件和实际地址、电话号码以及在开云品牌上的总消费金额 [3] - 黑客要求以比特币支付赎金,但开云集团拒绝支付 [4] - 公司表示已加强系统安全,并通知了所有受影响的客户 [4] 行业背景 - 开云集团是近期一系列针对奢侈品公司的网络攻击的最新受害者 [5] - 此前,行业领导者LVMH旗下路易威登、迪奥和蒂芙尼的品牌客户数据被盗 [5] - 香奈儿客户数据通过其与第三方服务提供商Salesforce的整合遭到泄露 [5] - 历峰集团旗下的卡地亚客户数据在6月的攻击中泄露,而捷豹路虎的生产因9月发现的网络攻击而仍处于停工状态 [5] 行业风险分析 - 由于奢侈品品牌客户的性质(样本记录显示开云客户消费金额从超过1万美元至8.6万美元),该行业尤其易受网络攻击 [6] - 网络犯罪分子可利用这些高价值客户数据进行二次诈骗和勒索 [6] - 此类网络攻击新闻可能损害基于信任和排他性建立客户关系的奢侈品牌的声誉 [6] 技术漏洞 - 贝恩公司与科贝尔委员会联合进行的研究显示,奢侈品品牌将新投资用于变革举措时,更倾向于面向客户的投入(40%),而对包括网络安全在内的更广泛的企业技术投资较少(21%) [7] - 奢侈品品牌还将更大比例(68%)的“变革”技术投资分配给外部供应商,这可能为黑客进入其内部系统提供后门 [7] 对公司影响 - 此次网络攻击对开云集团造成进一步打击,公司报告2025年上半年销售额下降16%至90亿美元(76亿欧元),而去年销售额下降12%至204亿美元(172亿欧元) [10] - 与此同时,奢侈品行业正面临今年销售额下降2%至5%的预期 [10]
Kering Customer Data Stolen, Amid Surge In Cyberattacks Against Luxury Brands