Thông tin cá nhân khách hàng của Dior bị đánh cắp trong cuộc tấn công mạng

16:43 | 05/08/2025

Hãng thời trang Dior của Pháp đã đưa ra thông báo với khách hàng rằng, thông tin cá nhân của họ có khả năng đã bị xâm phạm trong vụ vi phạm dữ liệu vào tháng 01/2025.

Công ty cho biết sự cố xảy ra vào ngày 26/01/2025, liên quan đến việc truy cập trái phép vào cơ sở dữ liệu chứa thông tin về khách hàng của Dior. “Dior gần đây đã phát hiện một bên thứ ba trái phép đã truy cập vào một số dữ liệu mà chúng tôi lưu giữ về khách hàng thời trang và phụ kiện Dior”, hãng thời trang của Pháp cho biết.

Trong các thông báo gửi đến những khách hàng bị ảnh hưởng, bản sao đã được gửi đến Văn phòng Tổng chưởng lý ở một số tiểu bang, Dior tiết lộ rằng cơ sở dữ liệu bị xâm phạm chứa rất nhiều thông tin cá nhân. Dữ liệu này bao gồm họ tên, địa chỉ, thông tin liên lạc, ngày sinh, số hộ chiếu, số căn cước công dân, số an sinh xã hội và các thông tin khác do khách hàng cung cấp.

Tuy nhiên, theo hãng thời trang này, không có thông tin thanh toán nào, chẳng hạn như thông tin tài khoản ngân hàng hoặc dữ liệu thẻ tín dụng, được lưu trữ trong cơ sở dữ liệu bị xâm phạm.

Dior phát hiện vụ xâm nhập vào ngày 07/5/2025 và ngay lập tức thực hiện các biện pháp để ngăn chặn sự cố, đồng thời tiến hành điều tra vấn đề này, với sự hỗ trợ của các chuyên gia bảo mật bên ngoài. Công ty cho biết: “Các chuyên gia an ninh mạng đã xác minh rằng sự cố đã được kiểm soát và không có bằng chứng nào cho thấy bên thứ ba trái phép có thể truy cập vào hệ thống của Dior, ngoại trừ ngày 26/01/2025".

Gã khổng lồ thời trang cho biết, sẽ cung cấp cho những cá nhân bị ảnh hưởng 24 tháng dịch vụ giám sát tín dụng và bảo hiểm đánh cắp danh tính miễn phí.

Dior ban đầu tiết lộ vụ xâm nhập vào giữa tháng 5, khi họ đăng thông báo sự cố trên các trang web của mình tại Hàn Quốc và Trung Quốc. Tuy nhiên, dường như khách hàng ở Mỹ và các quốc gia khác cũng bị ảnh hưởng.

Công ty chưa chia sẻ chi tiết về cách thức xâm nhập xảy ra hoặc có bao nhiêu cá nhân bị ảnh hưởng, hiện vẫn chưa rõ tác nhân đe dọa đứng sau vụ tấn công. 

Đáng chú ý, thư thông báo vi phạm dữ liệu của Dior được gửi đi cùng thời điểm với vụ tấn công mạng vào Louis Vuitton, ảnh hưởng đến khách hàng tại Anh, Hàn Quốc, Thổ Nhĩ Kỳ và có thể cả nhiều quốc gia khác. Cả hai nhà bán lẻ thời trang này đều thuộc tập đoàn LVMH (Moët Hennessy Louis Vuitton).

Để lại bình luận