Модный бренд Dior, входящий в крупнейший мировой люксовый холдинг LVMH, сообщил американским клиентам о серьезной утечке данных. Как выяснилось, 26 января 2025 года неизвестные хакеры получили доступ к базе данных компании, содержащей сведения о пользователях.
Угроза оставалась незамеченной до 7 мая, когда Dior начал внутреннее расследование и подключил внешних экспертов по кибербезопасности. По его итогам было подтверждено: злоумышленники имели доступ к персональным данным, включая ФИО, контактную информацию, адрес проживания, дату рождения, а также — в ряде случаев — к паспортным данным или номерам удостоверений личности. У части клиентов США утекли даже номера социального страхования.
Компания подчёркивает, что данные банковских карт и счетов не пострадали — они не хранились в скомпрометированной базе. В качестве меры защиты Dior предложил пострадавшим двухлетнюю подписку на услуги по мониторингу кредитной истории и
Клиентам рекомендовано с осторожностью относиться к звонкам и письмам от незнакомых отправителей, а также внимательно следить за активностью на своих банковских счетах. В случае подозрительных операций необходимо немедленно сообщить в службу поддержки или правоохранительные органы.
По информации BleepingComputer, инцидент может быть связан с группировкой ShinyHunters, известной вымогательской деятельностью. Предположительно, злоумышленники проникли в системы через стороннего подрядчика, что также привело к утечке данных клиентов Louis Vuitton в Великобритании, Южной Корее и Турции. Не исключено, что аналогичное уведомление вскоре получат и американские клиенты Louis Vuitton.
Dior пока не сообщил точное число пострадавших в США, а на дополнительные запросы журналистов не ответил.