6 月 3 日音讯 ,野外月遭野外服装零售商 The 服装North Face 示警用户 ,其网站遭受凭证填充进犯(Credential Stuffing Attack) ,品牌导致部分用户的示警数据个人信息被盗 。
The 官网North Face 是美国闻名野外品牌,隶属于 VF Corporation,进犯年收入超 30 亿美元(注:现汇率约合 215.99 亿元人民币) 。部分被盗公司表明其官网(thenorthface.com)于 2025 年 4 月 23 日出现异常活动 。客户
公司敏捷打开查询 ,野外月遭承认当天网站遭受小规模凭证填充进犯。服装这种进犯方式是品牌黑客使用此前数据走漏中获取的用户名和暗码组合,自动化测验登录用户账户 。示警数据
该公司表明,进犯之所以达到目的部分被盗,部分原因是用户在多个渠道重复使用相同凭证 ,而未启用多重身份验证(Multi-Factor Authentication, MFA)的账户更简单被攻破。
此次进犯导致部分客户信息被走漏,包括全名 、购买前史 、收货地址