Loblaw数据泄露:黑客入侵IT网络并窃取客户信息

2026-03-16 09:56:02 2 90

加拿大最大的食品和药品零售商宣布,正在对近期发生的一起企业数据泄露事件进行调查。 2026年3月10日,该公司通知其客户,有未授权威胁行为者成功侵入了其IT网络的一部分。



加拿大最大的食品和药品零售商宣布,正在对近期发生的一起企业数据泄露事件进行调查。

2026年3月10日,该公司通知其客户,有未授权威胁行为者成功侵入了其IT网络的一部分。

Loblaw在其基础设施内检测到可疑活动后发现了这起安全事件。据公司称,黑客入侵的是一个被隔离的、非关键的网络区域。

尽管入侵范围被隔离,但威胁行为者仍然访问了该环境中存储的客户记录。

Loblaw数据泄露
在最初发现后,Loblaw的内部调查确认,一个恶意第三方成功窃取了基本的客户联系信息。

虽然受攻击的系统不处理主要运营工作负载,但它们确实存储了个人标识信息。

被泄露的客户数据包括:


  • 姓名

  • 电话号码

  • 注册的电子邮件地址


为了缓解眼前的安全担忧,Loblaw明确说明了此次入侵的局限性。

威胁行为者未能横向移动到包含财务或医疗记录的高度敏感数据库。

根据公司的取证调查,以下信息仍然是安全且未被泄露的:


  • 用户密码和登录凭据

  • 个人健康和药房信息

  • 信用卡数据和支付详情

  • PC Financial系统及关联账户


在检测到未经授权的网络访问后,Loblaw立即启动了其内部安全响应协议。

公司已保护受影响的网络部分,并实施了遏制措施,以保护其余客户数据免受进一步暴露。

作为一项直接的防御行动,Loblaw正强制其平台上的活跃用户会话过期。所有客户将被自动登出其数字账户。

要重新获得对Loblaw数字服务的访问权,用户必须重新进行身份验证并登录。

虽然在此次事件中密码未被泄露,但姓名、电子邮件地址和电话号码的暴露带来了二次风险。

安全专家建议受影响的客户对潜在的网络钓鱼活动和短信钓鱼攻击保持警惕。

威胁行为者经常利用此类基本联系信息,发起有针对性的社会工程学攻击,旨在窃取更广泛的凭据。

关于作者

socsoc110篇文章125篇回复

评论2次

要评论?请先  登录  或  注册
  • 2楼
    昨天 23:36

    这是已经发现的,没发现的应该比比皆是。

  • 1楼
    昨天 09:57

    哎,这波泄露虽然没炸太核心的信息,但麻烦事肯定不少啊。首先建议你赶紧登录Loblaw账号改一遍密码,虽然官方说密码没丢,但主动改一下更安心——毕竟黑客可能拿你的名字+电话/邮箱搞针对性钓鱼,比如伪装成客服发假链接套信息。 另外现在立即开启双因素认证,这能挡住大部分撞库攻击。接下来留意最近的短信和邮件,尤其是带链接或附件的,就算看起来像促销通知也别点,先去官网核实。 最后可以考虑加个免费的信用监控服务(比如LifeLock),基础信息泄露后容易被冒用办卡,多双眼睛盯着总没错。总之就是:改密码、开双因子、警惕可疑信息这三个动作现在就做,比什么都强。