尽管Pick n Pay承认了此次数据泄露事件,但它对完整的银行卡信息遭到曝光的说法提出了异议。尽管Pick n Pay承认了此次数据泄露事件,但它对完整的银行卡信息遭到曝光的说法提出了异议。

Pick n Pay数据泄露事件令南非零售业网络安全受到审视

2026/06/01 23:04
阅读时长 7 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 [email protected] 联系我们。

针对南非零售巨头Pick n Pay的一次网络攻击,导致与其按需配送平台旧版本相关的客户数据遭到泄露,再度引发各界对企业如何管理已停用遗留系统的担忧。

Pick n Pay已确认此次数据泄露事件,涉及该零售商前配送应用程序的客户信息,该应用最初以Bottles为名推出,后更名为Asap!泄露数据包括敏感客户信息及支付卡详情。

Pick n Pay breach puts South Africa's retail cybersecurity under scrutiny

尽管Pick n Pay承认了此次泄露事件,但对完整银行卡信息遭曝光的说法提出异议。此次事件凸显了正在进行数字化转型的企业所面临的日益严峻的挑战:已停用的系统在从公众视野消失后,仍可能长期存在安全漏洞。 

Pick n Pay于5月30日开始通知受影响客户,提醒于2022年或之前注册配送服务的用户可能受到波及。 

"受影响的数据来自我们按需应用程序的早期版本,该版本最初称为Bottles,后更名为Pick n Pay Asap!,目前已被替换,"该零售商在客户通知中表示。

据这家超市巨头透露,泄露信息包括姓名、联系方式、配送地址及有限的支付卡信息。该公司强调,受影响系统中未存储完整的支付卡号及CVV安全码。  

"这意味着泄露的数据无法用于对客户银行卡进行欺诈交易,"该零售商表示。 

尽管如此,客户对个人信息遭曝光仍感到不安,这些信息可能被用于网络钓鱼攻击及身份欺诈活动。 

"网络安全薄弱的最大受害者永远是普通劳动者,"Pick n Pay顾客Dzungi Mudzunga表示。"高管们在电子邮件中道歉,而普通民众却要年复一年地应对欺诈企图。"  

网络安全专家Nishal Khusial博士表示,此次泄露事件可能源于该零售商遗留基础设施的安全弱点。 

"在这个案例中,发生的情况是,一个旧系统连接着一个旧应用程序,而该系统不一定具备抵御现代渗透攻击的当前防护机制,"Khusial告诉TechCabal。

此次泄露事件也再度引发外界对企业在平台停用后如何处理客户数据的审视。IT解决方案提供商Data Sync Global的创始人兼总监Samantha Hanreck认为,此次事件所指向的是更深层次的治理问题,而非单纯的技术故障。

 "Pick n Pay事件其实并不是一个关于黑客的故事,"她说。"这是一个关于不再需要存在的数据的故事。该平台于2022年退役,但客户记录依然可以被访问。这是治理失败,而非技术失败。" 

对部分客户而言,该零售商的回应力度尚显不足。

"这是对隐私权的严重侵犯,"约翰内斯堡安保公司老板、Pick n Pay常客Trevor Dube表示。"作为消费者,我们期望这些大公司妥善保管我们的私人信息。当他们未能保护我们时,应承担严重后果。" 

南非全国消费者委员会发言人Phetho Ntaba建议受影响消费者向信息监管机构提出投诉,该机构是负责执行《个人信息保护法》(POPIA)的法定机构。"该机构有权处理非法获取个人信息的事件,"她说。

信息监管机构传播经理Nomzamo Zondi表示,监管机构随时准备协助受影响消费者。"如果您认为您的个人信息遭到侵犯,请访问我们的在线管理服务页面,或亲临我们的办公室登记投诉,"她说。 

Zondi还敦促Pick n Pay确保将此次事件正式上报监管机构。该公司表示已启动相关程序,同时正努力确定此次泄露的完整范围。

"所有适当程序均已遵循并正在持续执行,包括通知信息监管机构,"Pick n Pay网络业务执行官Enrico Ferigolli表示。"我们正与网络安全专家密切合作,并对历史数据管理及保留做法进行更全面的审查,作为我们持续投资客户数据安全工作的一部分。"

SPACEX(PRE) Launchpad

SPACEX(PRE) LaunchpadSPACEX(PRE) Launchpad

注册即有机会获得免费抽奖资格

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

交易反思:为什么炒币越久越难受?其实你的大脑已经被压力“搞坏”了

交易反思:为什么炒币越久越难受?其实你的大脑已经被压力“搞坏”了

文章作者:ferb 文章编译:Yuliya,PANews 编者按:交易到最后,比拼的不是智力,而是神经系统的生存能力。本文深入探讨了交易心理学这一常被忽视却至关重要的领域。在追逐利润的背后,保护好自己的心理健康和交易节奏,才是能够在这个残酷市场中长久生存的关键。下面为编译原文: 你的决策,你的交易,你的人生。 你可以听
分享
MetaEra2026/06/02 14:24
Anthropic IPO申请考验AI投资热,英伟达上涨,SpaceX为IPO估值提供参照

Anthropic IPO申请考验AI投资热,英伟达上涨,SpaceX为IPO估值提供参照

Anthropic已秘密向美国提交IPO申请,在主流AI模型公司竞相进入公开市场的赛道上,暂时领先于OpenAI。这一时间点颇为关键,因为当前公开市场中的AI投资热情依然高涨:英伟达在发布新款AI PC芯片后股价上涨6.3%,纳斯达克和标普500指数也随之收于历史新高。这并非又一起普通的初创公司上市故事。Anthropic的申请有望成为市场首次直接检验前沿AI模型公司估值的关键案例,而SpaceX则为大型私营科技公司上市后能吸收多少资本提供了参照。
分享
MEXC NEWS2026/06/02 15:57
机器人行业的真正瓶颈,中美谁能率先攻克?

机器人行业的真正瓶颈,中美谁能率先攻克?

文章作者、来源:星海情报局 从跳舞到干活的距离:机器人到底缺了什么? 机器人,不该再跳舞 今年四月的北京亦庄,一场马拉松改写了机器人速度的边界。 一台名为"闪电"的人形机器人,以50分26秒的净时成绩冲过了半程马拉松终点线——这个数字,比乌干达名将基普利莫,在今年3月在里斯本创造的人类男子半马世界纪录,整整快了7分钟。
分享
MetaEra2026/06/02 14:24

MEXC×持牌券商:真实美股已上线

MEXC×持牌券商:真实美股已上线MEXC×持牌券商:真实美股已上线

用USDT买入真实美股,100%持股享分红权益,上线期间0费率