Kay Jewelers的母公司Signet Jewelers在其网站上存在的漏洞,使在线购买珠宝的客户暴露了信息。 通过更改客户收到的在线订单确认的链接,任何人都可以访问信息,包括客户的姓名,订单的账单地址,送货地址,电话号码和电子邮件地址,以及订单的项目数和总金额,交货日期等。但是,只有客户信用卡号的后四位数字才会出现在页面上。 该问题已于11月修订,以确保未来的订单安全。
3.Jared The Galleria of Jewelry
Signet Jewelers的另一个子公司Jared The Galleria of Jewelry,与Kay有着相同的漏洞。
4. Cheddar's Scratch Kitchen
达顿餐厅于8月宣布,政府官员已通知它是网络攻击的受害者。 于2017年11月3日到2018年1月2日期间访问过Darden-owned Cheddar's Scratch Kitchen的客户可能已经被窃取了他们的信用卡信息。达顿估计有567,000张卡号可能已被盗用。 受影响的客户可以访问Cheddar在以下任何一个州的分餐厅:Alabama,Arizona,Arkansas,Delaware,Florida,Illinois,Indiana,Iowa,Kansas,Louisiana,Maryland,Michigan,Missouri,Nebraska,New Mexico,North Carolina,Ohio ,Oklahoma, Pennsylvania, South Carolina, Texas, Virginia, and Wisconsin.