觀點

駭客入侵 Zappos外洩2,400萬筆個資

2012 / 01 / 30
編輯部
駭客入侵  Zappos外洩2,400萬筆個資

美國知名網路鞋店Zappos傳出資料外洩事件。日前,駭客入侵Zappos伺服器、內部網路與系統,竊取約2,400萬筆客戶資料,範圍涵蓋姓名、E-mail、送貨住址、電話,以及信用卡號末四碼Zappos表示,已經與執法單位合作並展開調查。

Zappos執行長Tony Hsieh透過電子郵件說明事件始末,並請客戶重設密碼,同時也建議使用者,如果在其他網站使用了與Zappos帳號相同的密碼,最好也要重新設定,以避免在其他網站的資料遭到竊取。Tony Hsieh強調,重要的信用卡資料和其他付款訊息並未被盜,因此消費者可以不用過度擔心。

電子商務業者擁有龐大的個人資料,一直都是駭客眼中的肥羊,若要降低資料遭竊的風險,必須業者與消費者雙方共同努力才可以。電子商務業者要持續增加資安防護能力,例如:強化帳號登入的偵測機制,倘若該帳號從一個過去未曾使用過的終端裝置或城市登入時,就要求使用者輸入更多資訊才能登入。至於消費者則要做好密碼管理,例如:提高密碼複雜度、定期更換密碼、避免使用懶人密碼、不同網站使用不同密碼等,惟有線上交易的買賣雙方共同落實,才能確保線上交易資料安全性。

 

最新活動

看更多活動

大家都在看

親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度
Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險