Ο γαλλικός οίκος ειδών πολυτελείας Dior επιβεβαίωσε πως πελάτες του στις Ηνωμένες Πολιτείες έλαβαν ειδοποιήσεις για παραβίαση δεδομένων, μετά από περιστατικό κυβερνοασφάλειας που σημειώθηκε τον Ιανουάριο του 2025. Η εταιρεία γνωστοποίησε ότι προσωπικές πληροφορίες πελατών ενδέχεται να διέρρευσαν, χωρίς ωστόσο να έχουν παραβιαστεί τραπεζικά ή άλλα οικονομικά δεδομένα.

Το περιστατικό έλαβε χώρα στις 26 Ιανουαρίου 2025, αλλά εντοπίστηκε από την Dior αρκετούς μήνες αργότερα, στις 7 Μαΐου, οπότε και ξεκίνησε εσωτερική έρευνα για τον προσδιορισμό του εύρους της διαρροής. Σύμφωνα με την επίσημη ανακοίνωση που στάλθηκε στους επηρεαζόμενους χρήστες, ένα μη εξουσιοδοτημένο άτομο απέκτησε πρόσβαση σε εσωτερική βάση δεδομένων της εταιρείας, η οποία περιείχε ευαίσθητα προσωπικά στοιχεία.
Δείτε επίσης: Παραβίαση στην CoinDCX οδηγεί σε κλοπή 44,2 εκατ. δολαρίων
Dior – παραβίαση δεδομένων
Τα δεδομένα που παραβιάστηκαν περιλαμβάνουν:
- Ονοματεπώνυμο
- Στοιχεία επικοινωνίας
- Φυσική διεύθυνση
- Ημερομηνία γέννησης
- Αριθμό ταυτότητας ή διαβατηρίου (σε ορισμένες περιπτώσεις)
- Αριθμό κοινωνικής ασφάλισης (σε ορισμένες περιπτώσεις)
Η Dior διευκρίνισε ότι δεν επηρεάστηκαν στοιχεία πληρωμών όπως τραπεζικοί λογαριασμοί ή κάρτες. Επιπλέον, η εταιρεία ανέφερε πως έλαβε άμεσα μέτρα για να περιορίσει το περιστατικό και ότι δεν υπάρχουν ενδείξεις για περαιτέρω μη εξουσιοδοτημένη πρόσβαση.
Στο πλαίσιο της διαχείρισης της κρίσης, η Dior συνεργάζεται με τις αρμόδιες αρχές επιβολής του νόμου καθώς και με εξειδικευμένους εμπειρογνώμονες κυβερνοασφάλειας. Παράλληλα, παρέχεται στους επηρεαζόμενους πελάτες ένα δωρεάν πρόγραμμα παρακολούθησης πιστώσεων και προστασίας από κλοπή ταυτότητας, για 24 μήνες, με δυνατότητα ενεργοποίησης μέχρι τις 31 Οκτωβρίου 2025.
Δείτε επίσης: Η παραβίαση της Anne Arundel Dermatology επηρεάζει 1,9 εκατ. άτομα
Μία επίθεση – πολλαπλοί στόχοι
Η ημερομηνία του περιστατικού συμπίπτει με αυτήν προηγούμενης αποκάλυψης από την Dior, η οποία επιβεβαίωσε τον αντίκτυπο στη Νότια Κορέα και την Κίνα. Πρόσφατα, και η Louis Vuitton – θυγατρική του ομίλου LVMH (όπως και η Dior) – ανακοίνωσε ότι υπέστη παραβίαση δεδομένων.
Σύμφωνα με πληροφορίες του BleepingComputer, οι κυβερνοεπιθέσεις εναντίον των Dior και Louis Vuitton φαίνεται πως αποτελούν μέρος ευρύτερης επίθεσης στον όμιλο LVMH. Οι υποψίες στρέφονται στην γνωστή ομάδα κυβερνοεκβιαστών ShinyHunters, η οποία φέρεται να εκμεταλλεύτηκε ευπάθεια σε σύστημα τρίτου προμηθευτή για να αποκτήσει πρόσβαση σε βάσεις δεδομένων που περιείχαν στοιχεία πελατών υψηλού κύρους.
Εφόσον επιβεβαιωθούν οι διασυνδέσεις, δεν αποκλείεται να ακολουθήσουν επιπλέον αποκαλύψεις για αντίστοιχες παραβιάσεις σε άλλες χώρες.

Εκτεθειμένοι καταναλωτές και εταιρική ευθύνη στον κυβερνοχώρο
Το περιστατικό αυτό καταδεικνύει για ακόμη μία φορά το πόσο ευάλωτες παραμένουν ακόμη και οι πιο ισχυρές επιχειρήσεις στις σύγχρονες κυβερνοαπειλές. Η επίθεση κατά της Dior και άλλων brands του ομίλου LVMH δείχνει τον αυξανόμενο κίνδυνο για προσωπικά δεδομένα που διαχειρίζονται διεθνείς κολοσσοί, αλλά και την ανάγκη για αυστηρότερη εποπτεία των συνεργατών και των υποδομών τους.
Δείτε επίσης: Louis Vuitton: Τι λέει για τις παραβιάσεις σε ΗΒ, Νότια Κορέα και Τουρκία
Επιπλέον, το γεγονός ότι η παραβίαση εντοπίστηκε τέσσερις μήνες μετά την πραγματική ημερομηνία του περιστατικού εγείρει ερωτήματα σχετικά με τους εσωτερικούς μηχανισμούς ανίχνευσης απειλών της εταιρείας.
Για τους καταναλωτές, η είδηση λειτουργεί ως υπενθύμιση να είναι σε διαρκή επαγρύπνηση για ύποπτες δραστηριότητες στους προσωπικούς τους λογαριασμούς και να είναι ιδιαίτερα προσεκτικοί με απόπειρες phishing.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: www.bleepingcomputer.com
