
Image by Kin Shing Lai, from Unsplash
Violazione dei Dati Dior Espone le Informazioni Personali dei Clienti Statunitensi
Il marchio di lusso francese Dior ha iniziato a informare i suoi clienti statunitensi di una violazione dei dati che ha esposto le loro informazioni personali..
Hai fretta? Ecco i fatti in breve:
- I dati esposti includono nomi, indirizzi e, in alcuni casi, numeri di identificazione e di previdenza sociale.
- Le informazioni di pagamento e bancarie non sono state compromesse nell’incidente.
- Dior offre 24 mesi di monitoraggio del credito gratuito agli individui colpiti.
Questa settimana l’azienda ha distribuito notifiche per rivelare che un accesso non autorizzato al database dei clienti di Dior è avvenuto il 26 gennaio 2025, come riportato per la prima volta da BleepingComputer. Tuttavia, la violazione è stata scoperta solo il 7 maggio, spingendo a condurre un’indagine interna per valutare la sua portata.
“La nostra indagine ha determinato che una parte non autorizzata è riuscita ad accedere a un database Dior che conteneva informazioni sui clienti Dior il 26 gennaio 2025,” si legge nella comunicazione inviata agli individui interessati.
“Dior ha prontamente intrapreso azioni per contenere l’incidente, e non abbiamo prove di ulteriori accessi non autorizzati ai sistemi Dior,” continua la comunicazione.
La società ha rivelato che i dati compromessi includevano nomi completi, insieme alle informazioni di contatto, indirizzi fisici, date di nascita, numeri di passaporto o di identificazione governativa e Numeri di Previdenza Sociale in casi specifici. La società ha dichiarato che le informazioni relative a carte di pagamento e conti bancari non sono state coinvolte nella violazione.
La società ha notificato l’accaduto alle forze dell’ordine, coinvolgendo esperti di cybersecurity di terze parti per assistere con l’incidente. I clienti colpiti devono rimanere allerta per possibili truffe di phishing e tenere sotto stretta osservazione i loro conti finanziari.
BleepingComputer riporta che Dior fornisce 24 mesi di servizi gratuiti di monitoraggio del credito e protezione dal furto d’identità che i clienti possono utilizzare fino al 31 ottobre 2025.
La violazione coincide con una precedente divulgazione che ha interessato i clienti Dior in Corea del Sud e in Cina, come segnalato da BleepingComputer.
Si ritiene che sia collegato a un attacco cibernetico più ampio condotto dal gruppo di estorsionisti ShinyHunters, che avrebbe avuto accesso ai dati dei clienti LVMH violando un fornitore terzo.
Il marchio LVMH Louis Vuitton ha subito un incidente di sicurezza simile che ha colpito i clienti in tutto il Regno Unito, la Corea del Sud e la Turchia. BleepingComputer ha ricevuto informazioni da fonti che indicano che sia Dior che Louis Vuitton hanno subito lo stesso attacco cibernetico. L’azienda non ha rivelato il numero di clienti statunitensi che hanno subito la violazione.