<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>香奈兒 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e9%a6%99%e5%a5%88%e5%85%92/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Wed, 06 Aug 2025 06:06:05 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>香奈兒 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>香奈兒證實客戶個資外洩 駭客組織利用「語音釣魚」攻陷Salesforce系統</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/186460/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/186460/#respond</comments>
		
		<dc:creator><![CDATA[孫敬]]></dc:creator>
		<pubDate>Wed, 06 Aug 2025 06:06:05 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[Salesforce]]></category>
		<category><![CDATA[香奈兒]]></category>
		<category><![CDATA[駭客]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=186460</guid>

					<description><![CDATA[<p><img width="800" height="418" src="https://www.technice.com.tw/wp-content/uploads/2025/08/Chanel.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Chanel" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2025/08/Chanel.jpg 800w, https://www.technice.com.tw/wp-content/uploads/2025/08/Chanel-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2025/08/Chanel-768x401.jpg 768w" sizes="(max-width: 800px) 100vw, 800px" title="香奈兒證實客戶個資外洩 駭客組織利用「語音釣魚」攻陷Salesforce系統 1"></p>
<p>香奈兒（Chanel）近日證實，遭駭客組織「ShinyHunters」入侵Salesforce客戶關係管理（CRM）系統，導致部分消費者個資外洩，包含美國客戶的姓名、電子郵件、郵寄地址及電話號碼。<content><span style="font-weight: 400;">記者孫敬／編譯</span></p>
<p><span style="font-weight: 400;">法國精品時尚品牌香奈兒（Chanel）近日證實，遭駭客組織「ShinyHunters」入侵Salesforce客戶關係管理（CRM）系統，導致部分消費者個資外洩，包含美國客戶的姓名、電子郵件、郵寄地址及電話號碼。香奈兒調查報告強調，客戶的財務資訊、支付數據或公司內部營運系統並未受到影響。</span></p>
<p><b>延伸閱讀：<a href="https://www.technice.com.tw/issues/semicon/186316/" target="_blank" rel="noopener">輝達駁斥中國「內建斷路器」指控 強調晶片沒有後門</a></b></p>
<p>[caption id="attachment_186489" align="aligncenter" width="800"]<img class="wp-image-186489 size-full" src="https://www.technice.com.tw/wp-content/uploads/2025/08/Chanel.jpg" alt="" width="800" height="418" /> 精品品牌香奈兒遭駭客入侵偷走客戶個資。（圖／香奈兒）[/caption]</p>
<h2><b>電話語音詐騙新手法，惡意外掛大肆竊取資料</b></h2>
<p><span style="font-weight: 400;">這起香奈爾遭駭事件主謀ShinyHunters自2025年初以來，已系統性地攻擊多個產業的Salesforce系統，受害者名單涉及澳洲航空（Qantas）、安聯人壽（Allianz Life），以及隸屬於LVMH集團的路易威登（Louis Vuitton）、迪奧（Dior）、蒂芙尼（Tiffany &amp; Co.）和愛迪達（Adidas）等知名品牌。</span></p>
<p><span style="font-weight: 400;">ShinyHunters集團（追蹤代號UNC6040）所使用的攻擊手法相當高明。他們運用語音釣魚（Vishing）技術，偽裝成IT支援人員，以極具說服力的電話，鎖定跨國企業中能說英語的員工。在這些社交工程攻擊中，員工會被誘騙進入Salesforce的關聯應用程式設定頁面，並授權一個惡意版本的「Data Loader」應用程式。</span></p>
<p><span style="font-weight: 400;">這個詐騙應用程式通常會被重新命名為如「我的票務入口網站」（My Ticket Portal）等看似無害的名稱，以避免引起懷疑。一旦員工授權，駭客就能透過Salesforce自身的功能，直接從企業的CRM環境中批量查詢並竊取敏感的客戶資料。</span></p>
<h2><b>攻擊模式橫跨多國，多個知名品牌受害</b></h2>
<p><span style="font-weight: 400;">這場攻擊行動橫跨多個國家，影響範圍包括美國、英國、南韓、土耳其、義大利和瑞典。這顯示駭客的攻擊模式已從直接入侵企業主防禦系統，轉變為鎖定雲端CRM平台。</span></p>
<p><span style="font-weight: 400;">攻擊模式通常遵循一套固定流程：</span></p>
<ol>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">偵察階段：駭客使用自動化電話系統收集公司內部資訊。</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">接觸目標：駭客假冒內部IT支援人員直接與員工對話。</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">誘騙安裝：引導受害者安裝惡意的關聯應用程式。</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">竊取資料：應用程式獲授權後，利用Salesforce的Data Loader功能進行大規模資料竊取。</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">橫向移動：駭客有時還會進一步攻擊Okta和Microsoft 365等其他雲端服務。</span></li>
</ol>
<p><span style="font-weight: 400;">此次資安危機對時尚和精品產業影響尤其嚴重，多個路威酩軒集團（LVMH）旗下品牌在數週內接連受害。安聯人壽也回報，其140萬名美國客戶的資料受到影響，而澳洲航空則有高達600萬筆客戶記錄可能被洩露。</span></p>
<p><span style="font-weight: 400;">資料來源：<a href="https://cybersecuritynews.com/chanel-hacked/" target="_blank" rel="noopener"><span style="color: #33cccc;">Cyber Security News</span></a></span></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/186460/">香奈兒證實客戶個資外洩 駭客組織利用「語音釣魚」攻陷Salesforce系統</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/186460/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">186460</post-id>	</item>
	</channel>
</rss>
