英国零售商Co-op成为最新一起网络攻击事件的受害者 | 路透社
James Davey,Paul Sandle
2024年2月19日拍摄的插图中,电脑和智能手机玩偶摆放在"网络攻击"字样前。路透社/Dado Ruvic/插图 伦敦,4月30日(路透社)- 英国合作社集团(42TE.L),新标签页周三表示黑客曾试图入侵其系统,这是两周内英国大型零售商遭遇的第二起重大网络攻击事件,此前玛莎百货Marks & Spencer(MKS.L),新标签页持续遭受攻击。这家由会员共同拥有、在全英经营2300多家食品商店并涉足殡葬服务、法律及保险业务的企业表示,此次攻击迫使其关闭了部分后台系统和客服中心运营。
路透关税观察日报是您获取全球贸易与关税最新动态的每日指南。立即注册。
声明称所有门店、线上业务及殡仪馆均正常运营,公司正努力减少服务中断影响。
“我们近期发现有人试图未经授权访问部分系统,“合作社发言人表示。
“我们已主动采取措施保障系统安全。”
相比英国知名零售商玛莎百货持续六天无法通过官网和APP接收服装家居订单的严重情况,本次事件影响相对较小。
近年来,英国企业、公共机构遭受了一系列网络攻击,造成数千万英镑损失,业务中断往往持续数月。
玛莎百货遭遇攻击正值英国暖季,通常这正是零售商夏装需求上涨的时段。部分食品供应在某些门店也受到影响。英国国家网络安全中心正与涉事企业合作,国家犯罪调查局上周表示已获悉玛莎事件。
伦敦警察厅周三证实,其网络犯罪调查科正对玛莎百货遭袭案展开调查。
勒索软件攻击
尽管玛莎百货未透露网络攻击性质,但网络安全专家指出其系统离线处理的方式暗示这可能是勒索软件相关事件。
技术专业网站BleepingComputer援引多方消息称,此次加密玛莎服务器的勒索软件攻击疑似由名为"Scattered Spider"的黑客团体实施。
Scattered Spider据安全专家和官员透露,该组织由包括青少年在内的小型团伙构成,针对特定任务进行间歇性协作。该组织以异常猖獗的网络犯罪活动闻名,2023年其成员曾入侵凯撒娱乐和美高梅国际酒店集团的网络系统,并索要巨额赎金。
网络安全公司Darktrace的安全与人工智能战略副总裁纳撒尼尔·琼斯表示,据称通过DragonForce加密器确认Scattered Spider组织是M&S攻击的幕后黑手,突显了该组织对大型机构构成的复杂威胁。
他指出,该组织成员不仅利用技术漏洞,还通过钓鱼攻击、多因素认证(MFA)轰炸和SIM卡交换等手段操纵人员(尤其是IT服务台)以获取访问权限。
据称属于该组织的五名成员于11月被美国检方起诉。* 推荐主题:
- 网络安全