M&S遭遇網絡攻擊:黑客組織"DragonForce"宣稱對英國零售業襲擊負責——彭博社
Ryan Gallagher
倫敦瑪莎百貨食品店內的一位顧客。
攝影師:克里斯·拉特克利夫/彭博社一個犯罪黑客團伙聲稱對過去兩週針對英國零售商的一系列破壞性網絡攻擊負責。
該名為“龍之力”(DragonForce)的團伙發言人在接受彭博新聞採訪時表示,其與合作伙伴策劃了針對瑪莎百貨、Co-Op和哈羅德百貨的攻擊事件。
發言人稱,該團伙的動機是向受害者勒索錢財,並聲稱已竊取客户數據。這一自白首次證實了這些攻擊互相關聯且由同一組織實施。
瑪莎百貨於4月22日首次宣佈遭遇"網絡事件"攻擊。據彭博新聞此前報道,該公司部分系統感染了"龍之力"的勒索軟件,該軟件會加密計算機存儲的文件使其無法使用。
受攻擊影響,瑪莎百貨暫停了非接觸式支付和在線訂單服務,交易至今尚未恢復。另有報道稱,由於部分商品供應困難,貨架出現空缺。
瑪莎百貨首席執行官斯圖爾特·馬欽週五在X平台上發文致歉,表示公司正在"夜以繼日"解決問題。
4月30日,英國連鎖超市Co-Op表示發現其部分系統遭遇未授權訪問嘗試,稱這對某些後台和客服中心服務造成"輕微影響"。
5月1日,倫敦高端百貨哈羅德有限公司發佈聲明,披露其系統遭到入侵嘗試。該公司表示已限制各營業點的網絡訪問作為應對措施。
瑪莎百貨、哈羅德百貨及Co-Op均未立即回應就DragonForce相關指控的置評請求。
專家表示,身份不明的DragonForce創建者運作模式類似犯罪集團,通過出租惡意軟件和基礎設施給其他黑客,並從勒索所得中抽成。
根據博通旗下網絡安全公司賽門鐵克的數據,與DragonForce合作的黑客去年攻擊了90多個受害者,目標涵蓋醫療、製造、電信等多個行業。網絡安全專家指出,這些攻擊波及北美、歐洲、中東和亞洲的十餘個國家。
DragonForce發言人拒絕透露是否正與英國零售商談判,僅表示通常期望受害者支付七位數(可能六位數)贖金。“我們的目的不是破壞,拿了錢就走人。“該發言人表示。
該團伙聲稱正在處理從英國公司竊取的大量數據,總量達數TB,並暗示如果其支付要求得不到滿足,將在網上公開這些數據。
該組織還補充説,他們將對英國零售業發動更多攻擊,稱最近的入侵“僅僅是個開始”。