VF Corp โดน data breach ในเดือนธันวาคมส่งผลกระทบต่อลูกค้า 35 ล้านราย

30/67 (IT) ประจำวันจันทร์ที่ 22 มกราคม 2567

VF Corporation เป็นบริษัทเครื่องแต่งกายและรองเท้าระดับโลกของอเมริกาซึ่งเป็นเจ้าของแบรนด์ 13 แบรนด์ ได้แก่ Vans, Timberland, The North Face, Supreme, Dickies, Eastpak, Kipling, Napapijri, AND1, JanSport, Icebreaker, Altra Running และ SmartWool โดยเดือนธันวาคม 2023 VF Corp ได้ประกาศว่าตกเป็นเหยื่อของการโจมตีด้วย ransomware และถูกบังคับให้ต้องปิดระบบบางระบบเพื่อควบคุมเหตุการณ์ดังกล่าว และข้อลูกค้ามากกว่า 35 ล้านรายถูกขโมยจากการโจมตีด้วย ransomware ในเดือนธันวาคม ซึ่งทาง VF Corp ได้ยื่นแบบฟอร์ม 8-K รายงานต่อสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐอเมริกา (SEC) เมื่อวันที่ 18 มกราคม 2024

บริษัทกล่าวว่าหมายเลขประกันสังคม ข้อมูลบัญชีธนาคาร หรือข้อมูลบัตรชำระเงินของลูกค้าที่ได้รับผลกระทบจะไม่ได้รับผลกระทบ เนื่องจากไม่ได้จัดเก็บข้อมูลดังกล่าวไว้ในระบบ โดยหลังจากที่มีการปิดระบบบางระบบของ VF ได้ทำให้การดำเนินงานหยุดชะงัก ส่งผลทำให้การเติมสินค้าคงคลังของร้านค้าปลีกและการปฏิบัติตามคำสั่งซื้อล่าช้า ปัญหาเหล่านี้ส่งผลให้ลูกค้าและผู้บริโภคยกเลิกคำสั่งซื้อผลิตภัณฑ์ ความต้องการลดลงในเว็บไซต์อีคอมเมิร์ซของแบรนด์บางแบรนด์ และยังมีความล่าช้าในการจัดส่งขายส่งบางรายการ โดยในขณะนี้บริษัทได้กู้คืนระบบที่ได้รับผลกระทบทั้งหมดแล้ว แต่ยังคงพบปัญหาบางส่วนอยู่    

VF ได้เรียกเงินคืนสำหรับต้นทุน ค่าใช้จ่าย และความสูญเสียที่เกิดจากเหตุการณ์ทางไซเบอร์ โดยยื่นข้อเรียกร้องไปยังบริษัทประกันภัยด้านความปลอดภัยทางไซเบอร์ของ VF ซึ่งขณะนี้ยังไม่ทราบระยะเวลาและจำนวนเงินของการคืนเงินดังกล่าว

แหล่งข่าว https://securityaffairs.com/157786/data-breach/vf-corp-december-data-breach.html