Neiman Marcus, американская сеть универмагов класса люкс, известная своей элитной модой, аксессуарами и домашним декором, подтвердила утечку данных, в результате которой данные клиентов оказались в сети.
Компания подала в Генеральную прокуратуру штата Мэн новый отчет, подтверждающий утечку данных, подробно описывая, сколько людей пострадало, и заявляя, что, по ее мнению, ее учетная запись Snowflake была скомпрометирована.
«В мае 2024 года мы узнали, что несанкционированная третья сторона получила доступ к платформе базы данных, используемой Neiman Marcus Group в период с апреля по май 2024 года», — говорится в форме. «Согласно нашему расследованию, несанкционированная третья сторона получила определенные персональные данные, хранящиеся на платформе базы данных».
Данные о продажах
Далее компания сообщает, что тип украденных данных варьируется от человека к человеку, но чаще всего включает имена, контактную информацию, даты рождения и номера подарочных карт Neiman Marcus или Bergdorf Goodman (без PIN-кода).
Всего в результате нарушения пострадали 64 472 человека.
Когда Neiman Marcus обнаружил нарушение, компания заблокировала доступ к платформе базы данных, привлекла внешних экспертов по безопасности для помощи в анализе и криминалистике и уведомила полицию.
В то же время печально известный злоумышленник Sp1d3r выставил данные компании на продажу на форуме даркнета. Они требуют 150 000 долларов в обмен на архив, который, по словам злоумышленников, также содержит последние четыре цифры номеров социального страхования людей, данные о транзакциях клиентов, электронные письма клиентов, записи о покупках, данные сотрудников и многое другое. Инструмент, используемый для получения данных, называется Raped Flake, что позволяет предположить, что он использовался для атаки на учетные записи Snowflake.
В конце концов Sp1d3r попытался договориться с компанией о выкупе, но Нейман Маркус решил не платить за данные.
Более 150 компаний столкнулись с кражей данных из своих аккаунтов Snowflake. Однако компания по хранению данных настаивает на том, что ее инфраструктура полностью надежна и что утечка данных произошла из-за неправильной практики использования паролей со стороны клиентов.