全球知名连锁便利店品牌7-Eleven(7-11)近期再度卷入重大数据泄露风波。据网络安全媒体bleepingcomputer披露,上月该公司遭受了黑客组织ShinyHunters的针对性攻击,导致超过18.3万名顾客的个人隐私信息遭到窃取。
虽然7-Eleven官方尚未正式确认攻击者身份,但ShinyHunters已公开宣称对此事件负责。该黑客团伙透露,其成功入侵了7-Eleven的Salesforce客户关系管理平台,并以此获取了大量数据。由于7-Eleven拒绝了对方提出的勒索赎金要求,ShinyHunters目前已将盗取的约9.4GB用户数据压缩包在网络上公开泄露。

此次数据泄露事件的影响范围与严重程度究竟如何?知名数据泄露查询网站“Have I Been Pwned”的分析师对公开数据进行了验证。分析指出,此次事件共涉及约18.53万名用户,泄露的数据类型极为敏感,涵盖了用户的完整姓名、出生日期、电子邮箱、联系电话以及详细家庭住址等核心个人信息。
值得关注的是,这并非7-Eleven首次遭遇严重的网络安全危机。回顾去年8月,7-Eleven丹麦分公司就曾遭受勒索软件攻击,造成内部系统被加密锁定,直接导致该国近175家门店被迫临时停业。接连发生的安全事件为这家零售行业的巨头持续敲响了数据安全保护的警钟。
