M&S遭遇网络攻击:黑客组织"DragonForce"宣称对英国零售业袭击负责——彭博社
Ryan Gallagher
伦敦玛莎百货食品店内的一位顾客。
摄影师:克里斯·拉特克利夫/彭博社一个犯罪黑客团伙声称对过去两周针对英国零售商的一系列破坏性网络攻击负责。
该名为“龙之力”(DragonForce)的团伙发言人在接受彭博新闻采访时表示,其与合作伙伴策划了针对玛莎百货、Co-Op和哈罗德百货的攻击事件。
发言人称,该团伙的动机是向受害者勒索钱财,并声称已窃取客户数据。这一自白首次证实了这些攻击互相关联且由同一组织实施。
玛莎百货于4月22日首次宣布遭遇"网络事件"攻击。据彭博新闻此前报道,该公司部分系统感染了"龙之力"的勒索软件,该软件会加密计算机存储的文件使其无法使用。
受攻击影响,玛莎百货暂停了非接触式支付和在线订单服务,交易至今尚未恢复。另有报道称,由于部分商品供应困难,货架出现空缺。
玛莎百货首席执行官斯图尔特·马钦周五在X平台上发文致歉,表示公司正在"夜以继日"解决问题。
4月30日,英国连锁超市Co-Op表示发现其部分系统遭遇未授权访问尝试,称这对某些后台和客服中心服务造成"轻微影响"。
5月1日,伦敦高端百货哈罗德有限公司发布声明,披露其系统遭到入侵尝试。该公司表示已限制各营业点的网络访问作为应对措施。
玛莎百货、哈罗德百货及Co-Op均未立即回应就DragonForce相关指控的置评请求。
专家表示,身份不明的DragonForce创建者运作模式类似犯罪集团,通过出租恶意软件和基础设施给其他黑客,并从勒索所得中抽成。
根据博通旗下网络安全公司赛门铁克的数据,与DragonForce合作的黑客去年攻击了90多个受害者,目标涵盖医疗、制造、电信等多个行业。网络安全专家指出,这些攻击波及北美、欧洲、中东和亚洲的十余个国家。
DragonForce发言人拒绝透露是否正与英国零售商谈判,仅表示通常期望受害者支付七位数(可能六位数)赎金。“我们的目的不是破坏,拿了钱就走人。“该发言人表示。
该团伙声称正在处理从英国公司窃取的大量数据,总量达数TB,并暗示如果其支付要求得不到满足,将在网上公开这些数据。
该组织还补充说,他们将对英国零售业发动更多攻击,称最近的入侵“仅仅是个开始”。