2025年7月21日,澳洲布里斯本的全球時尚品牌SABO因一場嚴重的資料外洩事件登上頭條。根據網路安全研究員Jeremiah Fowler的發現,一個未受密碼保護的雲端資料庫暴露了高達350萬筆客戶記錄,總計292GB的資料,包含發票、運輸記錄與退貨資訊,涉及客戶的姓名、實體與電子郵件地址、電話號碼等敏感個人資訊。
這些資料從2015年至2025年的交易記錄,顯示SABO的內部銷售與物流系統管理漏洞。此事件不僅威脅客戶隱私,也凸顯企業在雲端儲存安全上的疏忽。
Fowler在發現漏洞後立即通知SABO,該公司迅速於數小時內限制了資料庫的公開存取,但未對披露通知做出回應。目前尚不清楚該資料庫由SABO直接管理或委外第三方,且暴露時間與是否已被他人存取仍未知,需內部鑑識調查確認。
雖然無證據顯示資料已被濫用,但暴露的個人資訊可能被用於網路釣魚、身份盜竊或「刷單詐騙」等犯罪行為。美國郵政署曾警告,犯罪分子可能利用洩露的姓名與地址進行假冒評論詐騙,進一步加劇受害者風險。SABO作為澳洲知名時尚品牌,經營服裝、鞋履、泳裝與禮服等產品,業務遍及實體店面與全球線上銷售。
此事件暴露了企業在數位化轉型中,未能妥善保護客戶資料的問題。專家指出,雲端儲存的錯誤配置是資料外洩的常見原因,企業應確保儲存系統具備加密與存取控制。對消費者而言,定期檢查帳戶安全、啟用雙重認證與警惕可疑郵件是降低風險的關鍵。
此事件為全球企業敲響警鐘,凸顯資料保護與網路安全的重要性。SABO需進一步公開透明的調查結果,並採取措施重建客戶信任。對台灣消費者來說,此事件提醒我們關注個人資料安全,選擇信譽良好的品牌,並支持具備強大資安措施的應用軟件,以確保線上購物的安全無虞。
資料來源:https://hackread.com/global-fashion-label-sabo-customer-records-leaked/