肯德基公司发出警告,其设在英国的上校俱乐部120万成员个人信息可能被盗,请大家尽快修改账户密码,泄露的个人信息包括姓名、 地址、 电子邮件地址。
上校俱乐部忠诚计划是KFC肯德基独家向英国和爱尔兰推出的,由上校俱乐部移动应用程序和奖励卡组成。百胜餐饮集团没有回应问题,以求当它发生和违反的程度等违反的细节。肯德基公司的发言人透露,这次攻击来自自动化软件的密码猜测攻击。
肯德基的网站没有防范密码猜测
Brad Scheiner, head of IT at KFC U.K. and Ireland said in a statement:
"我们我们的球迷的在线安全非常认真,所以我们已经建议所有上校俱乐部成员,作为预防措施,尽管被直接受影响的账户数目更改他们的密码。我们不要存储信用卡详细信息作为我们上校俱乐部奖励计划的一部分,因此没有财务数据遭到破坏。"
在这封给客户的信,肯德基说它已经"引入额外的安全措施,进一步保障成员帐户,并制止这种事情再次发生"。为了抵御未来密码攻击,肯德基说它添加额外的验证码,用来区分人和软件登录尝试上校俱乐部成员的网站。
近期因为没有防范密码猜测导致数据泄露的事件屡有发生,这种情况下,小编建议 至少再采取 数据混淆技术 。相关2016数据泄露事件还有
世界最大视频共享Dailymotion数据泄露 官方承认泄露了8000多万用户账户
2016年5大网络犯罪事件回顾 数据泄露占了3个勒索软件占了2个
美国海军军人数据泄露 涉及13万多军人的姓名和社保号码 HP受牵连NCIS出场
美国娱乐公司MSG被黑 客户银行卡信息泄露 MSG联合安全公司进行自查后出具报告
英运营商Three Mobile用户数据泄露600万 损失60万英镑
美成人网站Friend Finder Network遭黑 4.12亿用户数据曝光 疑似中国用户排行第5
Facebook从黑市购买用户账户?雅虎前任首席信息安全官出面解释
Verizon不想收购雅虎了? 雅虎说5亿数据事件是政府资助黑客所为 损失超过100万美金
如果转载,请注明出处及本文链接:
http://toutiao.secjia.com/kfcs-1-2-million-members-data-breach
如果此文章侵权,请留言,我们进行删除。
文章评论