
Oriflame客户护照数据库遭黑客窃取
据Roem.ru报道,黑客获取了Oriflame客户护照数据库,涉及1300万个文件、总容量达4TB的数据,涵盖格鲁吉亚、哈萨克斯坦、俄罗斯、独联体国家、中国及欧洲国家居民的证件信息。8月24日,150万俄罗斯公民的护照扫描件在RaidForums上被出售;部分国家的数据库已在一些俄罗斯Telegram频道中被免费公开。
公司回应:系网络攻击所致,建议用户更改密码
Oriflame在企业网站发布声明称,公司“遭受了一系列具有犯罪故意的网络攻击,导致信息系统遭到未经授权访问”。被盗数据为“品牌合作伙伴”(即通过目录或互联网销售化妆品的分销商)的护照。
尽管利用他人护照信息进行诈骗可能对持有人及其他人造成多种损害,Oriflame仍表示“目前没有理由相信这些数据可能被用于非法目的”。该公司强调“银行账号、电话号码和密码等数据未受此次攻击影响”,但随后又建议用户更改密码。
专家推测:拒付赎金致数据泄露
‘信息泄露’频道管理员认为,因Oriflame拒绝向黑客支付赎金,黑客遂将护照数据上传至网络。《商业人士报》专家也持相同观点,并进一步推测了这些护照数据可能被滥用的具体方式。

