網(wǎng)絡(luò)攻擊迫使英國(guó)數(shù)百家零售商業(yè)務(wù)癱瘓
前情回顧·零售業(yè)網(wǎng)絡(luò)威脅態(tài)勢(shì)
(資料圖片)
網(wǎng)絡(luò)攻擊迫使英國(guó)老牌零售商臨時(shí)“關(guān)店停供”
非洲最大連鎖超市遭勒索團(tuán)伙敲詐:600GB數(shù)據(jù)失竊
英國(guó)最大零售商網(wǎng)站遭攻擊:無(wú)法瀏覽商品、無(wú)法下單
勒索兇猛!物流停運(yùn)!荷蘭多地超市發(fā)生食品斷貨
安全內(nèi)參8月21日消息,英國(guó)IT軟件公司Swan Retail在上周日遭受網(wǎng)絡(luò)攻擊,導(dǎo)致超過(guò)300家英國(guó)商戶無(wú)法處理付款或完成訂單。截至當(dāng)前,該公司服務(wù)器仍處于離線狀態(tài),尚無(wú)明確跡象表明該公司何時(shí)能重新提供服務(wù)。
Swan Retail主要服務(wù)于零售和餐飲行業(yè),提供處理在線訂單、銷售點(diǎn)(POS)交易、庫(kù)存管理和會(huì)計(jì)服務(wù)的軟件。該公司正在與與執(zhí)法機(jī)構(gòu)、英國(guó)國(guó)家欺詐和網(wǎng)絡(luò)犯罪報(bào)告中心(Action Fraud)以及英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)合作,對(duì)此次攻擊展開調(diào)查。
攻擊事件影響多達(dá)300名客戶
Swan Retail發(fā)言人表示,上周日,公司系統(tǒng)遭“未經(jīng)授權(quán)的第三方”訪問(wèn)。
攻擊發(fā)生后,公司已盡快通知了內(nèi)部團(tuán)隊(duì)和受影響的零售商,目前正與執(zhí)法部門以及外部顧問(wèn)團(tuán)隊(duì)(Action Fraud和NCSC等)保持聯(lián)系,對(duì)此次數(shù)據(jù)泄露事件進(jìn)行全面取證調(diào)查。
發(fā)言人表示:“Swan Retail遭遇了一起犯罪網(wǎng)絡(luò)攻擊事件,嚴(yán)重破壞了我們的服務(wù),影響了部分客戶的業(yè)務(wù)。我們正在全天候工作,努力解決這個(gè)問(wèn)題,并與執(zhí)法部門保持聯(lián)絡(luò)?!惫颈硎?,調(diào)查“取得了良好的進(jìn)展”,但尚不能確認(rèn)服務(wù)何時(shí)能夠恢復(fù)正常。
這家IT服務(wù)供應(yīng)商尚未公開披露遭受的網(wǎng)絡(luò)攻擊類型,但是攻擊造成服務(wù)中斷,影響了百貨商店和園藝中心等一系列獨(dú)立零售商。
2020年11月,Swan Retail被技術(shù)品牌集團(tuán)ClearCourse收購(gòu),該集團(tuán)提供綜合性軟件解決方案和綜合性支付平臺(tái)。
第三方支付安全問(wèn)題不斷
Swan Retail平臺(tái)整合了多項(xiàng)領(lǐng)先的在線支付服務(wù),其中不少服務(wù)在近年來(lái)都遇到過(guò)網(wǎng)絡(luò)安全問(wèn)題。
最近幾周,其中一項(xiàng)名為WooCommerce的服務(wù)一直在應(yīng)對(duì)相關(guān)問(wèn)題。7月14日,研究人員在WordPress的WooCommerce支付插件中發(fā)現(xiàn)了漏洞。根據(jù)記錄,嘗試破壞該插件的行為已經(jīng)超過(guò)一百萬(wàn)字。自曝光以來(lái),漏洞在短短幾天內(nèi)就被用來(lái)對(duì)157000個(gè)站點(diǎn)發(fā)動(dòng)了130萬(wàn)次攻擊。
目前,該漏洞編號(hào)為CVE-2023-28121,嚴(yán)重程度評(píng)級(jí)為9.8(嚴(yán)重)。根據(jù)安全供應(yīng)商Wordfence發(fā)布的新聞稿,該漏洞是WooCommerce支付身份驗(yàn)證繞過(guò)漏洞,“允許未經(jīng)身份驗(yàn)證的攻擊者冒充任意用戶,以假身份執(zhí)行一些操作,可能導(dǎo)致網(wǎng)站被接管?!?/p>
參考資料:techmonitor.ai
關(guān)鍵詞:
[責(zé)任編輯:xwzkw]
相關(guān)閱讀
- (2023-08-22)網(wǎng)絡(luò)攻擊迫使英國(guó)數(shù)百家零售商業(yè)務(wù)癱瘓
- (2023-08-22)財(cái)政部:1-7月累計(jì),全國(guó)一般公共預(yù)算收入139334億元,同比增長(zhǎng)11.5%
- (2023-08-22)2勝1負(fù),姜偉澤空砍17分難救主,山東男籃全民皆兵,三巨頭大爆發(fā)
- (2023-08-22)「煙臺(tái)天氣」8月22日,熱,中雨轉(zhuǎn)陰,微風(fēng)1級(jí)
- (2023-08-22)51WORLD全面啟動(dòng)地球克隆計(jì)劃6 上線三大AIGC應(yīng)用
- (2023-08-22)團(tuán)中央印發(fā)《關(guān)于新時(shí)代新征程加強(qiáng)和改進(jìn)團(tuán)員隊(duì)伍建設(shè)工作的意見(jiàn)》
- (2023-08-22)北京首鋼4年頂薪續(xù)約范子銘 方碩獲2年老將合約
- (2023-08-22)注入“源頭活水” 激發(fā)“勃勃生機(jī)”
- (2023-08-22)廣西舉辦漢服“T臺(tái)秀” 展現(xiàn)古雅儀態(tài)之美
- (2023-08-22)8月降息了!非對(duì)稱降息,如何理解?
- (2023-08-22)26.69萬(wàn)元!2024款嵐圖Free上市 首次降價(jià)至30萬(wàn)元以下
- (2023-08-22)【共建共享文明城市】寧明縣開展“共創(chuàng)文明城市,共享幸福生活”暑期志愿服務(wù)活動(dòng)
- (2023-08-22)羊城書展|跟著“動(dòng)物小說(shuō)大王”,一起探秘中國(guó)版“侏羅紀(jì)世界”!
- (2023-08-22)江西省橫峰縣發(fā)布大風(fēng)藍(lán)色預(yù)警
- (2023-08-22)江西涉嫌猥褻女干部的縣長(zhǎng)仍在停職 讓人大跌眼鏡,比娛樂(lè)圈還亂?!
- (2023-08-22)【靈壽縣優(yōu)秀企業(yè)巡禮】第九期——靈壽冀東水泥有限責(zé)任公司
- (2023-08-22)福建省城廂區(qū)發(fā)布暴雨黃色預(yù)警
- (2023-08-22)三次遞交申請(qǐng)無(wú)果,邁越科技卷土重來(lái)
- (2023-08-22)河南省輝縣市發(fā)布雷暴大風(fēng)黃色預(yù)警
- (2023-08-22)撫養(yǎng)棄嬰多年申請(qǐng)收養(yǎng)遭拒 基本信息講解
- (2023-08-22)今年以來(lái)登記超2200億元 險(xiǎn)資版ABS延續(xù)火熱
- (2023-08-22)儲(chǔ)能板塊跌1.54%,碳酸鋰逼近20萬(wàn)元/噸,寧德時(shí)代第二個(gè)零碳工廠誕生
- (2023-08-22)中美洲議會(huì)批準(zhǔn)中國(guó)成為常駐觀察員
- (2023-08-22)電子版的照片怎么做(手機(jī)電子版的照片怎么做)
- (2023-08-22)濃情相伴!他們讓你看到愛(ài)的模樣
- (2023-08-22)8月21日基金凈值:廣發(fā)恒通六個(gè)月持有期混合A最新凈值1.0799,跌0.28%
- (2023-08-22)8月21日基金凈值:工銀招瑞一年持有混合A最新凈值0.9737,跌0.54%
- (2023-08-22)石藥集團(tuán)(01093.HK)分別與英硅智能及晶泰科技在創(chuàng)新藥研發(fā)人工智能領(lǐng)域達(dá)成戰(zhàn)略合作協(xié)議
- (2023-08-22)福田汽車結(jié)構(gòu)調(diào)整見(jiàn)成效,上半年凈利潤(rùn)實(shí)增463%