数据安全
搜索文档
迪奥的用户信息遭泄露,问题可能出在哪儿
经济观察网· 2025-05-14 19:39
数据泄露事件概述 - 迪奥于5月7日发现部分客户数据遭未经授权的外部人员获取 泄露数据包括客户姓名 性别 手机号码 电子邮箱 邮寄地址 消费金额及偏好等 但不包含银行账户详情 国际银行账户号码或信用卡信息等财务信息 [1] - 迪奥初步调查显示事件由数据库遭受未经授权的访问所致 公司已向用户发送预警短信 目前未接到用户因数据泄露导致的财产损失报告 [1][10] 泄露数据范围与性质 - 泄露数据主要为个人基本信息 包括姓名 性别 手机号码 电子邮箱 邮寄地址 消费金额及偏好 不涉及财务信息 [1][3] - 数据泄露范围以收到短信的用户为准 不排除海外用户受影响的可能性 [1] 数据安全保护机制 - 迪奥在《个人信息处理规则》中明确数据收集基于数据统计 广告及营销效果评估目的 收集信息包括搜索查询内容 IP地址 设备型号 浏览记录等 [6] - 公司采取物理防护手段(如加固数据存放地)和信息技术措施(数据加密 访问控制 防火墙) 并为员工提供个人信息保护培训 [6] - 数据访问控制遵循最小权限原则 仅限少数高权限管理人员处理用户数据 并采用加密工具保障安全 [5] 第三方数据管理 - 迪奥委托第三方机构如神策网络科技 腾讯云计算 北京数美时代等进行数据统计分析 业务安全和风控 涉及个人信息包括微信昵称 头像 设备型号 用户浏览动作等 [7] - 律师指出企业委托第三方数据公司进行物流配送或用户画像服务时 数据可能在储存和传输环节出现纰漏导致泄露 [1] 支付与财务信息安全 - 用户通过第三方支付机构(银行 支付宝 微信)完成支付 迪奥仅掌握交易订单号和银行卡尾号等基本信息 不获取完整银行卡账号信息 [3][4] - 使用微信零钱或支付宝余额支付时 商家同样无法获取用户银行卡账号信息 [4] 数字化转型与数据收集 - 迪奥在中国加速数字化转型 通过社交媒体 短视频平台 明星/KOL合作等方式开展营销活动 例如2022年抖音商城美妆营销活动商品交易总额环比增长超900% [8] - 公司在积极线上布局和获客营销中收集大量用户数据 并通过定期检查 合规审计 数据备份 密码加密等措施管理信息 [8] 法律责任与应急响应 - 企业作为数据收集主体和第一责任人 若因安全运营漏洞导致用户重大财务损失 需承担相应法律责任 [9] - 发生数据泄露时 企业应立即隔离被攻击数据库 定位漏洞 评估泄露范围 发出用户警示 并向网信等部门报备 [9] 风险防范建议 - 迪奥建议客户对可疑通信保持警惕 不点击不明来源链接 不透露验证码 密码等敏感信息 [10] - 不法分子可能利用已获取的消费时间 物品及习惯等细节信息实施定制化诈骗 [4]
【光大研究每日速递】20250514
光大证券研究· 2025-05-14 08:53
基金市场与ESG产品周报 - 本周权益类基金净值明显上涨,股票指数型基金上涨1.76% [4] - 国防军工主题基金表现亮眼,上涨4.46%,医药主题基金净值回撤 [4] - 股票型ETF资金净流出,大盘宽基ETF为主要流出方向,黄金ETF等商品ETF资金持续流入 [4] - 科创、TMT主题ETF资金流入显著,电子、计算机、医药生物等行业获主动资金增配 [4] - 钢铁板块盈利有望修复到历史均值水平,钢铁股PB也有望随之修复 [4] 金属新材料高频数据周报 - 氧化镨钕价格连续两周上涨,关注2025年需求情况 [5] - 锂价已跌至8万元/吨以内,产能后续存在加速出清可能性 [5] - 刚果(金)暂停钴出口4个月,有望缓解全球钴市场供应过剩 [5] - Bisie锡矿停产,看好锡价上行 [5] 医药生物行业跨市场周报 - 默克生命科学对中国区产品订单实施临时附加费,以应对成本上升 [6] - 多重因素加速生命科学上游科研服务行业国产替代,逆全球化趋势加强是催化剂 [6] 中国联通覆盖报告 - 公司估值于可比公司平均估值水平 [7] - 数字经济强周期下,联通云业务有望成为第二增长曲线 [7] - 公司股息率稳健,近五年平均股息率超过6% [7] - 数据安全重要性上升,公司在核心城市数据中心集群等稀缺资源方面具有壁垒 [7] 丘钛科技跟踪点评报告 - 控股股东与日本TDK签署框架协议,收购TDK旗下微型马达资产业务 [8] - 收购包括2000+项专利、2000+名员工、研发团队及专业设备等 [8] - 最终交割预计在2026年初完成,交割前业务运营仍由TDK负责 [8] 华虹半导体一季度业绩点评 - 1Q25实现收入5.41亿美元,同比增长17.6%,环比增长0.3% [9] - 8英寸收入2.3亿美元,同比下降4%,占比42.7% [9] - 12英寸收入3.1亿美元,同比增长41%,占比57.3% [9]
Dior客服称公司已启动对“用户个人隐私数据泄露”调查;资生堂一季度营业利润扭亏|消费早参
每日经济新闻· 2025-05-14 07:35
Dior中国用户个人隐私数据泄露 - Dior中国用户个人隐私数据被泄露 泄露数据包括客户姓名 性别 手机号码 电子邮箱 邮寄地址 消费金额 偏好及其他用户信息 [1] - 公司确认数据泄露事件并立即采取措施控制 已启动调查 [1] - 事件暴露出奢侈品行业数字化转型中的数据安全问题 或影响消费者信任 长期可能推动行业构建更完善数据防护体系 [1] 资生堂一季度财务表现 - 2025财年第一季度净销售额2282.41亿日元(约108.69亿元人民币) 同比下降8.5% [2] - 营业利润72.02亿日元(约3.5亿元人民币) 去年同期亏损87亿日元 本季度实现扭亏 [2] - 公司实施战略性重组 将中国业务与旅游零售业务整合为统一管理单元 任命原中国区CEO梅津利信为新事业部CEO [2] 飞猪"618"活动 - 飞猪"618"现货销售从5月13日持续至6月20日 商家数和商品数创新高 覆盖超160个国家和地区 [3] - 官方直播间将拓展至微信视频号和小红书 除飞猪App和淘宝App外新增渠道 [3] - "618"是消费者提前囤货暑期旅游的爆发场 旅游企业借此锁定远期库存实现收益管理 [3] 海底捞烘焙品牌开业 - 海底捞旗下烘焙品牌"拾㧚耍•SCHWASUA"在杭州开业 走低价路线 [4] - 产品累计50余款 人均客单价10元左右 部分产品定价不足10元 如黑麦蔓越莓5.8元 白芝麻海盐卷6.8元 [4] - SKU包含烘焙产品及10款饮品 饮品价格大多集中在18元左右 [4]
DIOR承认“中国客户信息外泄”!提示短信“迟到”引发争议 专家:奢侈品获客难,行业互“泄”隐私或惹祸端
每日经济新闻· 2025-05-13 20:44
每经记者|杜蔚 每经编辑|马子卿 "我和几个朋友突然收到DIOR(迪奥)的短信,说客户信息被泄露了,让我保持警惕,这是不是骗子?"5月12日晚,胡佳(化名)向《每日经济新闻》记者 表达了这样的疑惑。 和胡佳一样,当日小红书等平台有多位网友晒出相关截图,表示收到上述DIOR提示短信。这些短信显示,DIOR于2025年5月7日发现,曾有未经授权的外部 人员获取了迪奥持有的部分客户数据。泄露的中国客户数据包括姓名、手机号码以及消费金额和偏好及其他该品牌收集的用户信息。 图片来源:小红书等社交平台 "我们最近发现了一起事件,该事件导致未经授权的外部方获取了我们持有的一些数据,包括客人数据。"5月13日上午,DIOR官方客服人员在微信上向《每 日经济新闻》记者确认了该品牌中国用户个人隐私数据被泄露的消息,并表示已对此次泄露事件启动调查。 诞生于1946年法国巴黎的DIOR,是全球知名奢侈品牌,现隶属于LVMH(路威酩轩)集团。此番突发客户数据外泄,广受关注。值得注意的是,截至目 前,韩国、日本等地区的消费者也在社交网站上透露,其收到了相关信息泄露的短信。 "客户是核心资产,客户数据安全是最基本的底线,这提醒所有奢侈品牌 ...
迪奥证实中国用户数据遭泄露,称不涉及银行账户等财务信息
南方都市报· 2025-05-13 17:46
事件概述 - 迪奥公司发生数据泄露事件 受影响的客户个人信息可能包括姓名 手机号 邮寄地址 消费水平及偏好等 但不涉及银行账户 信用卡信息等财务信息[1] - 迪奥公司已确认事件发生 表示有未经授权的外部方获取了其持有的一些用户数据 公司已立即采取措施控制并启动调查 目前进一步加强了系统安全性 并对可能受影响的信息实施了监控[2] - 迪奥公司已向相关监管部门报备 并向受影响的用户发送了通知短信 建议用户对可疑通信保持警惕[1][2] 事件影响与风险 - 攻击者可能利用已获取的数据实施定向攻击 迪奥公司建议用户不要打开或点击来源不明的通信或链接 也不要透露验证码 密码等敏感信息[2] - 信息泄露可能导致身份盗用 网络诈骗等风险 从迪奥向用户发送的短信内容来看 相关风险或已实际产生[5] 公司背景与近期表现 - 迪奥是法国时尚消费品牌 隶属于全球奢侈品集团路威酩轩 主要经营男女手袋 女装男装 首饰 化妆品等高档消费品[2] - 根据LVMH发布的2025财年第一季度财报 路易威登和迪奥所属的时装与皮具部门销售额为101.08亿欧元 同比下滑5%[2] 历史安全事件 - 这不是迪奥今年首次遭遇数据安全危机 2025年2月 迪奥官方Instagram账号曾遭到黑客攻击 黑客发帖称迪奥将在Solana区块链生态上推出官方代币Dior Coin 该代币在上线后15分钟内上涨了1550% 24小时内交易量便突破100万美元[3] 相关法规 - 中国《个人信息保护法》规定 发生或可能发生个人信息泄露 篡改 丢失时 个人信息处理者应立即采取补救措施 并通知相关部门和个人 通知内容需包括信息种类 原因 可能危害 补救措施及联系方式等[5] - 若采取措施能有效避免危害 个人信息处理者可以不通知个人 但履行个人信息保护职责的部门认为可能造成危害的 有权要求其通知个人[5]
紫牛热点∣客户数据泄露?多名网友收到迪奥提醒短信!迪奥方回应
扬子晚报网· 2025-05-13 14:21
扬子晚报网5月13日讯(记者 郭一鹏) 5月12日至13日,不少网友在社交平台上发文称,收到以"迪奥"品牌名义发来的短信。记者看到,短信内容显示 2025年5月7日曾有未经授权的外部人员获取了该品牌持有的部分客户数据。 我们谨此通知您,我们于2025年5月 7日发现,曾有未经授权的外部人员 获取了我们持有的部分客户数据。 我们已采取措施以避免此次恶意访问 事件的事态扩大,在网络安全专家的 协助下,我们正持续对该事件展开调 查并进行应对. 以及向相关监管部门 进行报备。 根据目前调查进展,在中国收集的受 影响的客户个人信息的最大范围可能 包括姓名、性别、手机号码、电子邮 箱地址、邮寄地址、消费水平、偏 好,以及您可能已向我们提供的其他 信息。被访问的数据库中不包含诸 如银行账户详情、国际银行账户号 码(IBAN)或信用卡信息等财务信 最。 初步调查显示. 此次事件是由数据库 遭受未经授权的访问所致。作为最佳 做法,并且出于高度谨慎的考虑,我 有人收到迪奥这个短信 吗 在迪奥消费20元 … 4分钟即 今天 07:59 【DIOR迪奥】尊敬的女士/先生: 我们谨此通知您,我们于2025 年5月7日发现,曾有未经授权 ...
迪奥Dior证实中国客户数据遭泄露,但不包含银行账户详情
南方都市报· 2025-05-13 13:52
数据泄露事件概述 - 法国奢侈品集团LVMH旗下迪奥品牌在中国市场发生客户数据泄露事件,相关话题登上微博热搜[1] - 公司发现后第一时间采取措施,在网络安全专家协助下展开调查并报备监管机构[1][2] - 公司向受影响客户致歉,但未披露具体受影响用户数量及信息是否被恶意使用[3][4] 泄露数据详情 - 泄露数据可能包括姓名、性别、手机号码、电子邮箱、邮寄地址、消费水平、偏好等个人信息[2] - 被访问的数据库不包含银行账户详情、IBAN或信用卡等财务信息[2][3] - 公司通过短信通知受影响客户,建议提高警惕防范可疑通信[2] 行业背景与影响 - 事件引发公众对奢侈品牌数字化转型过程中数据安全问题的关注[4] - 迪奥近年来在中国市场积极布局线上营销、私域流量与高端CRM系统,收集大量用户数据[4] - 今年2月迪奥官方Instagram账号(拥有4680万粉丝)曾遭黑客攻击,此类事件在奢侈品行业较为罕见[4] 公司应对措施 - 公司已向中国用户发出提醒,建议客户防范可疑短信、电话及电子邮件[2] - 正在陆续通知受影响的客户,强调客户数据保密与安全是首要事项[3] - 持续与网络安全专家合作调查事件并采取应对措施[1][2]
迪奥中国客户数据遭未授权访问 事发五天后才紧急短信预警
齐鲁晚报网· 2025-05-13 13:16
数据泄露事件概述 - 法国奢侈品牌迪奥数据库于2025年5月7日遭外部人员未授权访问 导致部分客户个人信息外泄 [1] - 从发现漏洞到通知客户 迪奥延迟了整整五天 [1] 泄露数据范围 - 外泄信息包括客户的姓名 性别 手机号码 电子邮箱 邮寄地址 消费金额及偏好等敏感内容 [3] - 银行账户 信用卡信息等直接财务数据未受影响 [3] - 客服建议不需要更改密码或者锁定信用卡 [3] 公司响应措施 - 迪奥客服确认事件真实性 称发现后已立即控制事态 [4] - 聘请顶尖网络安全团队协助调查 加强信息安全防护体系 对泄露数据实施持续监控 [4] - 对于延迟五天通知用户 客服未予具体回应 [4] 用户反应与潜在风险 - 用户推测迪奥整个客户数据库可能被"拖走" [5] - 不法分子或利用消费金额 偏好等数据筛选高净值客户实施定向诈骗 [5] - 掌握消费水平后 诈骗话术将更具迷惑性 [5] 品牌信誉与合规问题 - 迪奥官网承诺采用加密技术 定期审计等措施保障用户数据 但此次事件暴露防护漏洞 [5] - 根据中国《个人信息保护法》 企业需立即采取补救措施并通知用户 迪奥的延迟通知是否符合法规要求存疑 [5] - 迪奥尚未公布受影响客户数量及泄露事件具体原因 [5] - 监管部门是否介入调查亦不明晰 [5] - 作为全球奢侈品巨头路威酩轩旗下核心品牌 迪奥此次数据安全危机恐对其在华市场信誉造成冲击 [5]
迪奥客服回应“中国客户信息遭泄露”
21世纪经济报道· 2025-05-13 12:34
数据泄露事件概述 - 迪奥中国区客户数据遭泄露 事件发生于2025年5月7日被侦测 涉及姓名 性别 手机号 邮箱 地址 消费金额及偏好等敏感信息 [1] - 公司确认泄露数据不含金融信息 包括银行账户 信用卡等直接财务数据 [1][2] - 公司于5月12日晚间起向客户发送警示短信 建议警惕可疑通信并避免泄露验证码等敏感信息 [1] 事件处理措施 - 公司立即启动内部调查 聘请顶尖网络安全专家团队加强防护体系 并对受影响信息持续监控 [2] - 客服明确表示无需更改密码或锁定信用卡 因财务信息未受影响 [2] - 公司官网载有详细个人信息处理规则 列明数据收集范围及加密技术等保护措施 [3] 数据泄露影响 - 泄露信息可能被用于筛选高消费客户实施精准诈骗 用户担忧整个数据库遭窃取 [3] - 公司暂未披露受影响客户具体数量及事件发生的详细原因 [4] 公司数据管理政策 - 官网《个人信息处理规则》承诺保护客户隐私 收集数据范围涵盖联络信息 支付信息 购买记录等14类 [3] - 保护措施包括加密技术 定岗定责 定期检查及合规审计等 [3]
奢侈品巨头,客户信息遭泄露!
新浪财经· 2025-05-13 09:00
数据安全事件 - 迪奥于2025年5月7日发现部分中国客户数据遭未经授权的外部访问[1] - 受影响个人信息包括姓名、性别、手机号码、电子邮箱地址、邮寄地址、消费水平、偏好及其他客户提供信息[1][3] - 被访问数据库不包含银行账户详情、国际银行账户号码或信用卡信息等财务数据[1][3] 公司应对措施 - 已采取措施防止事态扩大 并在网络安全专家协助下持续调查[1] - 建议客户对可疑通信保持警惕 避免点击不明来源链接或透露验证码等敏感信息[1][3] - 已向相关监管部门报备 并引导客户通过官方客服中心核实可疑信息[1][3] 财务表现 - LVMH集团2025财年第一季度总营收203亿欧元 同比下降3% 低于市场预期的2%增幅[5] - 时装与皮具部门(含迪奥)销售额101.08亿欧元 同比下滑5% 远低于市场预期[5] - 亚太市场(不含日本)收入同比下滑11% 在集团总收入占比从33%降至30%[5] 市场区域表现 - 欧洲市场实现2%增长 成为集团唯一正增长区域[5] - 日本市场收入同比下滑1% 美国市场有机营收下降3% 低于分析师预期的1.19%增长[5] - 美国市场时装与皮革制品及珠宝与腕表部门表现尚可 但整体仍呈跌势[5]