北京時間11月7日晚間消息,全球最大的家裝連鎖運營商家得寶稱,除了此前披露的5600萬張支付卡以外,該公司客戶還有5300萬左右的電子郵件地址已被黑客盜取。
家得寶在9月份証實其客戶數據被盜,該公司在最新披露的消息中稱其客戶的電子郵件地址也遭到黑客竊取,但並不包含密碼、支付卡信息或其他敏感的個人信息。家得寶曾在此前估測稱,客戶數據被盜將帶來大約6200萬美元的損失。該公司周四發表聲明稱,黑客利用一家第三方供應商的用戶名和密碼進入了其網絡,隨后又獲取了“跟高權限”,允許其在家得寶的網絡中部署了定制化的惡意軟件。
家得寶稱,黑客無法單單依靠被盜的客戶數據進入該公司的銷售終端(POS)設備。自9月份以來,該公司已經在美國所有連鎖店中實施了增強支付數據加密性的措施,並表示加拿大連鎖店的相應措施將在2015年初以前完成。
但基於雲的電子郵件傳遞服務SendGrid的首席安全官大衛·坎貝爾(David Campbell)則表示,這種措施並不足夠,正確的解決辦法應該是為美國信用卡加入芯片和PIN碼,也就是使用EMV技術。家得寶對此表示,該公司已在從事推出這種技術的相關工作。
家得寶重申了2014年的業績預期,預計營收將可實現4.8%左右的增長,每股收益則將達到4.54美元。該公司稱,這一業績預期中包含了對數據被盜事件相關調查的費用、向客戶提供信用卡監控服務的費用以及司法費用等。
咨詢公司Telsey Advisory Group的分析師約瑟夫·費爾德曼(Joseph Feldman)對此表示:“我認為,他們之所以能保持全年的銷售額預期不變,原因是人們仍在其連鎖店中購物。”
家得寶堅持稱,該公司尚未對數據被盜事件相關的“或有損失”的影響作出估測。該公司表示:“這些費用可能已對家得寶2014財年第四季度和/或未來階段的財務業績造成了重大的負面影響。”
在紐約市場的交易中,家得寶股價周四收盤上漲1.6%,報97.29美元。
除了家得寶以外,塔吉特也遭遇了黑客入侵事件,至少有4000萬張支付卡和7000萬份其他客戶數據在2013年中被盜。