M&S遭遇网络攻击:勒索软件入侵被认为是导致系统中断的原因 - 彭博社
Ryan Gallagher
据知情人士透露,玛莎百货集团遭遇的运营中断源于一起勒索软件攻击,黑客利用一种强效恶意软件封锁了这家英国零售商的部分系统,导致其无法访问。
该公司已花费逾一周时间试图从所谓的"网络事件"中恢复,期间暂停了线上订单并停止处理英国境内门店的部分支付业务。两位匿名知情人士表示,疑似网络犯罪团伙使用名为"DragonForce"的勒索软件对该公司发起攻击,由于未被授权公开调查细节,他们要求不具名。
网络安全专家指出,攻击者使用DragonForce勒索软件加密受害者电脑文件后,会要求支付加密货币以解锁文件。该软件的开发者身份不明,其运作模式类似犯罪集团——通过出租恶意软件和基础设施给其他黑客,并从勒索所得中抽成。
玛莎百货发言人拒绝对勒索软件或黑客身份置评。目前尚不清楚黑客是否已索要赎金,以及公司是否正进行任何形式的谈判。
玛莎百货已聘请外部网络安全专家协助调查处理该事件。公司在声明中表示:“我们正在采取行动进一步加强网络防护,确保持续为客户提供服务。”
自4月22日事件曝光以来,玛莎百货(Marks & Spencer)在伦敦的股价已下跌6.2%。
背景解读:为何勒索软件攻击让企业面临"要钱还是要网络"的抉择
根据博通旗下网络安全公司赛门铁克的数据,与DragonForce合作的黑客去年攻击了90多家企业,目标涵盖医疗、制造和电信等多个行业。网络安全专家表示,这些攻击波及北美、欧洲、中东和亚洲的十多个国家。
在英国拥有逾千家门店的玛莎百货4月22日发布声明称,其非接触式支付系统瘫痪,“线上下单到店自提"服务中断。该公司同时暂停了线上订单服务,至今尚未恢复。
有报道称,由于部分商品供应困难,货架出现空缺。据天空新闻报道,玛莎百货主要服装和家居仓库的数百名外包员工本周一被通知暂勿到岗,以配合公司应对此次危机。
随着英国气温持续升高,加之线上服务已停摆五天(截至周二),这起网络事件意味着玛莎百货正错失春夏系列的线上销售良机。
“本周夏季服装需求很可能正在上升,“Investec分析师凯特·卡尔弗特表示,“这无疑将对第一季度利润造成影响。”
这家零售商以其所谓的“全渠道”策略为傲,消费者既可在实体店购买,也能在线下单。线上业务占比较小,去年其英国服装和家居用品销售额中,网站或应用程序销售约占30%,但线上订单暂停时间越长,对业务的拖累就越大。