微比恩 > 信息聚合 > 户外服装品牌 The North Face 示警:官网 4 月遭攻击,部分客户数据被盗

户外服装品牌 The North Face 示警:官网 4 月遭攻击,部分客户数据被盗

2025-06-03 10:20:26来源: IT之家

IT之家 6 月 3 日消息,户外服装零售商 The North Face 示警用户,其网站遭遇凭据填充攻击(Credential Stuffing Attack),导致部分用户的个人信息被盗。The North Face 是美国知名户外品牌,隶属于 VF Corporation,年收入超 30 亿美元(IT之家注:现汇率约合 215.99 亿元人民币)。公司表示其官网(thenorthface.com)于 2025 年 4 月 23 日出现异常活动。公司迅速展开调查,确认当天网站遭遇小规模凭据填充攻击。这种攻击方式是黑客利用此前数据泄露中获取的用户名和密码组合,自动化尝试登录用户账户。该公司表示,攻击之所以得逞,部分原因是用户在多个平台重复使用相同凭据,而未启用多重身份验证(Multi-Factor Authentication, MFA)的账户更容易被攻破。此次攻击导致部分客户信息被泄露,包括全名、购买历史、收货地址、电子邮

关注公众号
标签: face fa ace