迪奥证实中国用户数据遭泄露,称不涉及银行账户等财务信息

南方都市报APP • 隐私护卫队课题组
原创2025-05-13 17:03

5月12日晚,多名网友在社交平台晒出迪奥(Dior)发来的短信,内容显示该品牌近日发生了数据泄露事件,受影响的客户个人信息或包括姓名、手机号、邮寄地址、消费水平及偏好等,但不涉及银行账户、信用卡信息等财务信息。迪奥称目前已展开调查并向相关监管部门报备,建议用户对可疑通信保持警惕等。

图片

迪奥向用户发送的通知短信。 图源微博网友

5月13日,南都记者通过微信向迪奥官方客服证实了这一消息。

迪奥客服人员表示,最近有未经授权的外部方获取了其持有的一些用户数据。迪奥在事件发生后立即采取措施加以控制并启动调查,目前进一步加强了系统安全性,对可能受影响的信息实施了监控。受影响的数据库不含银行账户详情、国际银行账户号码(IBAN)或信用卡信息等财务信息。

客服人员提到,鉴于攻击者可能利用已获取数据实施定向攻击,建议对任何可疑通信保持警惕,不要打开或点击来源不明来源的通信或链接,也不要透露验证码、密码等敏感信息。当被问及迪奥还会采取哪些应对措施,后续调查结果是否会公开时,客服人员并未回应。

公开资料显示,迪奥是法国时尚消费品牌,隶属于全球奢侈品集团路威酩轩(LVMH),主要经营男女手袋、女装男装、首饰、化妆品等高档消费品。不久前,LVMH发布的2025财年第一季度财报显示,路易威登和迪奥所属的时装与皮具部门销售额为101.08亿欧元,同比下滑5%。

南都记者梳理发现,这不是迪奥今年首次遭遇数据安全危机。据报道,2月,拥有4680万粉丝的迪奥官方Instagram账号曾遭到黑客攻击。黑客在该账号发帖称,Dior将在Solana区块链生态上推出官方代币Dior Coin,并引导粉丝通过链接购买该Meme代币。该代币在上线后短短15分钟上涨了1550%,24小时内交易量便突破100万美元。

图片

我国《个人信息保护法》第五十七条规定,发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应当包括三类事项:发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害;个人信息处理者采取的补救措施和个人可以采取的减轻危害的措施;个人信息处理者的联系方式。

同时,个人信息处理者采取措施能够有效避免信息泄露、篡改、丢失造成危害的,个人信息处理者可以不通知个人;履行个人信息保护职责的部门认为可能造成危害的,有权要求个人信息处理者通知个人。信息泄露可能导致身份盗用、网络诈骗等风险,从迪奥向用户发送的短信内容来看,相关风险或已实际产生。

采写:南都记者 樊文扬

编辑:李玲

南都新闻,未经授权不得转载。授权联系方式
banquan@nandu.cc. 020-87006626