اوز هیر اند بیوتی¹ از دسترسی غیرمجاز به دادههای مشتریان خبر داد
برند استرالیایی اوز هیر اند بیوتی¹ اعلام کرد در پی یک رخداد امنیتی، بخشی از اطلاعات شخصی مشتریان در پلتفرم آنلاین خرید و ثبت سفارش این شرکت توسط یک شخص یا طرفِ غیرمجاز مشاهده/دسترسی شده است. این موضوع روز چهارشنبه به مشتریان اطلاع داده شد.
طبق ایمیلی که شرکت برای مشتریان ارسال کرده، اطلاعاتِ تحتتأثیر مربوط به خریدهای انجامشده پیش از آگوست ۲۰۲۶ است و میتواند شامل نام و نام خانوادگی، اطلاعات تماس (یعنی ایمیل و/یا شماره موبایل) و جزئیات تاریخچه خرید باشد.
اوز هیر اند بیوتی¹ تأکید کرد اطلاعات مالی حساس مشتریان، از جمله جزئیات کارت اعتباری، در این رخداد دسترسی داده نشده است. همچنین گفته شد بخشی از دادههای مرتبط با «تاریخچه خرید» ممکن است شامل ارزِ استفادهشده، مجموع هزینهکرد و دادههای مکانی کلی باشد؛ از جمله شهر، ایالت، کشور و کدپستی.
این شرکت اعلام کرد پس از آگاه شدن از رخداد، برای ایمنسازی وبسایت خود اقدام سریع انجام داده و بررسیهای فنی (فارنزیک) را آغاز کرده است. اوز هیر اند بیوتی¹ گفت این اقدامات همراه با اجرای تدابیر کنترلی و با پشتیبانی متخصصان فنی ارشد از ارائهدهنده پلتفرم تجارت الکترونیک ابری آن انجام شده است.
به گفته شرکت، در ادامه نیز در حال بازبینی و تقویت چارچوب امنیت سایبری و سیاستهای نگهداری داده است و همزمان روند اطلاعرسانی به مشتریان را مطابق الزامات قانونی ادامه میدهد. اوز هیر اند بیوتی¹ در پیام خود اعلام کرد بابت نگرانی یا مزاحمتی که این رخداد ایجاد کرده، متأسف است.
این شرکت به مشتریان توصیه کرده در روزهای آینده نسبت به هرگونه رفتار یا ارتباط مشکوک هوشیار باشند؛ از جمله تماسها یا ایمیلهای غیرعادی که در آنها درخواست اطلاعات، پرداخت یا ارائه مدارک هویتی مطرح میشود. همچنین اشاره کرده اگر ایمیل اسپم دریافت شد، معمولاً در سرویس ایمیل گزینهای برای علامتگذاری بهعنوان اسپم وجود دارد که میتواند به کاهش دریافت این پیامها کمک کند.
اوز هیر اند بیوتی¹ دارای دهها شعبه فیزیکی در سراسر استرالیا است و حضور قابلتوجهی در فضای آنلاین دارد. این شرکت در سال ۱۹۸۶ تأسیس شده و طبق گزارش منتشرشده، ۳۷ فروشگاه و سالن فیزیکی در استرالیا دارد. وبسایت آن در سال ۲۰۱۲ راهاندازی شده و در سال مالی گذشته، درآمد ۱۰۰ میلیون دلاری گزارش کرده و حدود ۵۰۰ نفر نیرو دارد.
در گزارش جداگانهای از رسانه سایبری سایبر دیلی² نیز آمده که بررسی اولیه میتواند نشان دهد رخداد ممکن است به دادههای نگهداریشده نزد یک ارائهدهنده شخص ثالث مرتبط بوده باشد، نه لزوماً نفوذ مستقیم به سیستمهای خود اوز هیر اند بیوتی¹. در همان گزارش از گروهی با نام ایکسپیالاویترز³ نیز نام برده شده که ادعا کرده این خردهفروش را بهعنوان قربانی معرفی کرده و مدعی سرقت دادههای مشتریان شده است.
پاورقی منابع نامها
¹ Oz Hair and Beauty
² Cyber Daily
³ xpl0itrs
