JD Sports, 10 milyon müşterinin siber saldırıya uğramasının ardından risk altında olabileceğini söyledi.

Spor giyim zinciri JD Sports, 10 milyon müşteriyle ilgili depolanan verilerin bir siber saldırıya uğramasının ardından risk altında olabileceğini söyledi.
Şirket, bilgisayar korsanları tarafından “erişilmiş olabilecek” bilgilerin isimleri, adresleri, e-posta hesaplarını, telefon numaralarını, sipariş ayrıntılarını ve banka kartlarının son dört hanesini içerdiğini söyledi.
Kasım 2018 ile Ekim 2020 arasındaki online siparişlere ilişkin veriler.
JD Sports, etkilenen müşterilerle iletişime geçtiğini söyledi.
Grup, etkilenen verilerin “sınırlı” olduğunu söyledi. Tüm ödeme kartı detaylarına sahip olmadığını ve hesap şifrelerine bilgisayar korsanları tarafından erişildiğine inanmadığını da sözlerine ekledi.
JD Sports’un finans müdürü Neil Greenhalgh, “Bu olaydan etkilenmiş olabilecek müşterilerden özür dilemek istiyoruz” dedi. “Müşterilerimizin verilerini korumak, JD için mutlak bir önceliktir.”
JD, Size?, Millets, Blacks, Scotts ve MilletSport markaları için verilen online siparişlerle ilgili saldırının şirket tarafından geçtiğimiz günlerde tespit edildiği ancak sadece tarihsel verilere ulaşıldığı anlaşıldı.
Şirket, “önde gelen siber güvenlik uzmanlarıyla” çalıştığını ve olaya yanıt olarak İngiltere’nin Bilgi Komiserliği Ofisi (ICO) ile görüştüğünü söyledi.
Bay Greenhalgh, etkilenen müşterilere “potansiyel dolandırıcılık e-postaları, aramaları ve metinleri konusunda uyanık olmaları” tavsiye edildiğini söyledi.
Siber saldırılar son zamanlarda birçok Birleşik Krallık şirketini vurdu. Royal Mail, bu ayın başlarında denizaşırı posta ve paket teslimatlarını durdurmasına yol açan bir fidye yazılımı saldırısının kurbanı oldu .
Aralık ayında Guardian gazetesi de şüpheli bir fidye yazılımı saldırısının hedefi oldu.
Gordons hukuk firmasında avukat ve veri gizliliği uzmanı Lauren Wills-Dixon, perakendecilerin ellerinde bulunan büyük miktarda müşteri verisi nedeniyle siber saldırılar için en yaygın hedefler arasında yer aldığını ve firmaların bunu planlamak için daha fazlasını yapması gerektiğini söyledi. onlara.
Ancak endüstrinin “genel giderleri azaltmak ve operasyonları düzene sokmak için artan teknoloji kullanımının riski daha da artırdığını” söyledi.
“Bu yeni dünyada, bir siber saldırının ‘eğer’ değil, ‘ne zaman’ olacağı önemli” dedi.
ICO sözcüsü, saldırıdan haberdar olduklarını ve JD Sports tarafından sağlanan bilgileri değerlendirdiklerini doğruladı.
Siber güvenlik şirketi Bridewell’in eş başkanı Scott Nicholson, suçlular tarafından şirketlerden bilgi çalmak için kullanılan “kötü amaçlı yazılım” olarak bilinen kötü amaçlı yazılımlarda bir artış görüldüğünü söyledi.
“JD Sports’un çevreleme ve kurtarma açısından uzmanlarla çalıştıklarını belirtmesi güzel, ancak ortalık yatıştıktan sonra ‘müşteri verilerinin korunmasını son derece ciddiye alıyoruz’ şeklindeki yorumları teste tabi tutulacak. ICO tarafından” diye ekledi.









