首页 > 家居

网络攻击迫使英国数百家零售商业务瘫痪

来源:互联网 时间:2023-08-24 06:37:46

前情回顾·零售业网络威胁态势

网络攻击迫使英国老牌零售商临时“关店停供”


【资料图】

非洲最大连锁超市遭勒索团伙敲诈:600GB数据失窃

英国最大零售商网站遭攻击:无法浏览商品、无法下单

勒索凶猛!物流停运!荷兰多地超市发生食品断货

安全内参8月21日消息,英国IT软件公司Swan Retail在上周日遭受网络攻击,导致超过300家英国商户无法处理付款或完成订单。截至当前,该公司服务器仍处于离线状态,尚无明确迹象表明该公司何时能重新提供服务。

Swan Retail主要服务于零售和餐饮行业,提供处理在线订单、销售点(POS)交易、库存管理和会计服务的软件。该公司正在与与执法机构、英国国家欺诈和网络犯罪报告中心(Action Fraud)以及英国国家网络安全中心(NCSC)合作,对此次攻击展开调查。

攻击事件影响多达300名客户

Swan Retail发言人表示,上周日,公司系统遭“未经授权的第三方”访问。

攻击发生后,公司已尽快通知了内部团队和受影响的零售商,目前正与执法部门以及外部顾问团队(Action Fraud和NCSC等)保持联系,对此次数据泄露事件进行全面取证调查。

发言人表示:“Swan Retail遭遇了一起犯罪网络攻击事件,严重破坏了我们的服务,影响了部分客户的业务。我们正在全天候工作,努力解决这个问题,并与执法部门保持联络。”公司表示,调查“取得了良好的进展”,但尚不能确认服务何时能够恢复正常。

这家IT服务供应商尚未公开披露遭受的网络攻击类型,但是攻击造成服务中断,影响了百货商店和园艺中心等一系列独立零售商。

2020年11月,Swan Retail被技术品牌集团ClearCourse收购,该集团提供综合性软件解决方案和综合性支付平台。

第三方支付安全问题不断

Swan Retail平台整合了多项领先的在线支付服务,其中不少服务在近年来都遇到过网络安全问题。

最近几周,其中一项名为WooCommerce的服务一直在应对相关问题。7月14日,研究人员在WordPress的WooCommerce支付插件中发现了漏洞。根据记录,尝试破坏该插件的行为已经超过一百万字。自曝光以来,漏洞在短短几天内就被用来对157000个站点发动了130万次攻击。

目前,该漏洞编号为CVE-2023-28121,严重程度评级为9.8(严重)。根据安全供应商Wordfence发布的新闻稿,该漏洞是WooCommerce支付身份验证绕过漏洞,“允许未经身份验证的攻击者冒充任意用户,以假身份执行一些操作,可能导致网站被接管。”

参考资料:techmonitor.ai

相关稿件

网络攻击迫使英国数百家零售商业务瘫痪

乘客打车后误机起诉索赔 法院:未预留充足时间责任自行承担

清镇市卫城镇上水村:盘活“三闲”资源 打造乡村振兴“新引擎”

出现unknown software exception怎么解决

「暴雨预警」8月22日庐江县气象台发布暴雨蓝色预警「IV级/一般」

2023年8月23日福建省关于调整成品油价格的通知

2023青岛西海岸沙滩跑参赛资格

太原医保亲情账户人脸识别不通过怎么办?

英集芯:目前公司没有UWB芯片的相关业务,未来没有研发UWB芯片的计划

沈阳外市地购房提取公积金要什么材料?

北京两部门发布山洪灾害风险提示,涉5区

老板电器股东户数增加15.33%,户均持股38.68万元

3天时间,近百万人次为教书育人楷模候选人打call!

美股盘前涨超4%!百度二季度净利增44%,称将加大对大模型的投入

【夏季行动】他们是“人民卫士”也是“寻物能手”

iPhone 15系列将采用更紧凑内部硬件设计 卡槽和尾插一体化

锚定高质量 跑出加速度|AIGC产业大会在南京建邺举行

定西市300名大学生化身定西宽粉品牌“推荐官”

最新进展!福清这里将打造新地标 !

各地扎实开展灾后恢复重建 基本情况讲解

视频|《昆虫(二)》特种邮票首发,三维起凸、荧光喷码新技术让昆虫栩栩如生

五粮醇为何能让人唇齿留香 “醇”味到底从何而来?

逆水寒手游人耶鬼耶游历怎么做 人耶鬼耶游历任务攻略[多图]

《博德之门3》游荡者偷袭怎么判定 游荡者偷袭判定说明

意外抛锚,高速交警徒手推车,助力司机脱离“囧”途

读研的“尽头”不应是考公考编 并非所有人都适合体制内工作

2023蚕丝行业产量统计及市场发展趋势分析

狗狗得了耳螨怎么办 狗狗得了耳螨怎么治

银行流水是不是全国都可以打 银行流水是不是哪个银行都可以打

微信安装解析包出错怎么办(微信安装解析包出错)