본문으로 바로가기


 

 

 

전자 제품 소매 업체 딕슨은 영국에서 가장 중요한 데이터 유출의 하나로 고통 받고 있다. 그 회사는 거의 6백만장의 결제 카드와 1.2명의 고객의 개인 정보가 도난당했다고 보고했다. 그 시스템을 검토할 때 위반 사항이 눈에 띄었다. 조사가 즉시 시작되었다. 국가 사이버 안전 센터와 다른 기관들은 이 공격 이후 이 침해의 희생자들을 돕기 위해 노력해 왔다.

 

딕슨 카르폰은 이것에 관한 성명을 발표했고 사기의 증거가 없다고 말했다. 그러나, 두번째 위반으로 개인 정보에 액세스 되었습니다. 알렉스 발드록은 이번 사건에 대해 사과하며 회사가 불행히도 고객들에게 실패했다고 말했다.

 

회사는 이 문제를 예외적으로 심각하게 실행함으로써 사이버 보안 전문가에게 의존하여 이 문제를 처리하고 시스템에 보안 조치를 추가합니다. 그 회사는 그 위반의 피해자들에게 연락하여 사과하고 그들이 취해야 할 보호 조치에 대해 조언할 계획이다.

190만장의 카드 중 대부분은 칩과 핀으로 보호되었다. 따라서 PIN코드 또는 CVV없이 인증 데이터에 액세스 되었습니다. 이것은 이 정보를 이용한 구매를 할 수 없다는 것을 의미한다. 안타깝게도, 약 10만장의 결제 카드가 보호 없이 접근되었다. 유통 업체에 따르면 은행은 사기 사건과 이들 계좌로부터의 매입을 적발하지 않았다.

 

이 데이터 침해가 발표되자마자 딕슨의 카르포네 주가는 6%하락했다. 이것은 기업의 평판에 잠재적인 손상을 줄 수 있다는 것을 의미한다. 이 공격은 법적인 문제로 이어질 수도 있다. 데이터 위반이 발견된 동안, 새로운 유럽 일반 데이터 보호 규제 규칙이 발효되었습니다. 그 회사는 최고 2천만유로의 벌금에 처해질 수 있다.

 

이전의 DPA하에서 최대 벌금은 50만파운드가 될 수 있다. 그것은 1998년과 2018년의 규칙을 다루느냐에 달려 있다. 정보 국장실은 조사 후 이를 지시할 것이다. 이것은 오직 초기 단계이기 때문에 NCSC와 금융 행동 당국은 해야 할 일이 많다. 이는 중요한 문제이기 때문에 "소비자 그룹"의 알렉스 닐 경영 이사는 회사에 특히 중요하다고 말했다.

 

일반적으로 기업은 이러한 데이터 침해를 처리할 때 데이터 액세스에 대해 신속하게 고객을 안심시킵니다. 그러나 이 경우 회사는 이름, 이메일 주소 및 로그인 정보에 액세스 했을 수 있다는 것을 인정하며, 이 일은 거의 1년 전에 발생했습니다. 2015년에도 비슷한 사고가 있었으며 아무런 관련이 없다고 주장합니다. 또한 딕슨은 이러한 데이터 침해가 단지 몇주 전에 발견되었으며, 그것이 바로 지금 대중에게 알려진 이유라고 말한다.

그 회사는 이 비-경제적 정보가 시스템을 떠났다는 증거가 없다고 말했다. 좋은 소식은 보호되었던 580만장의 카드와 보호를 받지 못한 10만장에 대한 것입니다. 이 활동이 사기로 끝났다는 증거는 없다.

 

이러한 추문들과 주식의 하락 또한 엄청난 벌금과 함께 큰 걱정거리이다. 영국 공보 국장실은 2015년 위반으로 그 회사에 40만파운드의 벌금을 부과했다. 최근에 규칙이 바뀌었기 때문에 지금 그것은 문제가 되고 있다. 올해 한 회사가 수익성 하락에 직면했는데, 이것은 700개의 Carphone창고 상점 중 92개가 문을 닫을 것이라는 것을 의미한다.

 

출처 :2-spyware.com

반응형