線上零售巨擘亞馬遜(Amazon)旗下網路鞋店Zappos日前遭駭客入侵,迫使Zappos向多達2,400萬名客戶發出警告,說明客戶個人資料可能外洩。Zappos執行長謝家華15日發送電郵給員工,並在公司網站上公布,表明「一名犯罪者未經授權」經由肯塔基州的伺服器入侵公司內部網絡,可能取得至少2,400萬個顧客帳號的資料,但儲存信用卡與付款資訊的資料庫未受影響。
Zappos表示,遭竊的客戶個資包括姓名、電郵信箱、帳單地址及送貨地址、手機號碼、信用卡號後四碼和經加密的帳戶密碼。而遭駭客竊取的帳號資料僅限於Zappos與Zappos經營的折扣網站6pm.com,母公司亞馬遜完全不受影響,因為亞馬遜與Zappos或6pm.com的帳號向來無法通用。
Zappos已通知資料遭竊的客戶更換新密碼,並建議客戶,若是在其他網站使用相同或類似的密碼,也須同時更換。
謝家華在信中說:「我們花了12年建立起公司的聲譽、品牌以及與顧客間的信任關係,看到單一網路攻擊事件就讓我們前功盡棄,令人感到沉痛」。他鼓勵員工盡力協助顧客因應這起事件,幫助客戶更換密碼。
Zappos創立於1999年,在2009年被亞馬遜以11億美元收購,是當時亞馬遜歷來規模最大的併購交易。Zappos的營運獨立於母公司,並以特立獨行的公司文化、龐大的庫存與顧客至上的服務理念為特色,在眾多線上零售商中開拓出一片天。
這樁資料外洩事件帶給Zappos與亞馬遜沉重的打擊。這兩家公司曾備受電子商務產業分析師讚譽,在協助消費者對線上購物的安全性與可靠度建立信心方面,比其他同業做得更周到。
不過,網路安全專家史奈德說,雖然Zappos隸屬於亞馬遜旗下,但不應因此就假設亞馬遜可能有相同或類似的網路安全架構。
沒有留言:
張貼留言