英国零售巨头玛莎百货(Marks & Spencer)遭遇了一次重大网络安全漏洞,导致大范围的运营中断,该漏洞被归咎于臭名昭著的“分散蜘蛛”(Scattered Spider)勒索软件组织。
上周证实的网络攻击已迫使玛莎百货暂停其在英国、爱尔兰和一些国际平台的所有在线订单。
该漏洞还中断了非接触式支付、礼品卡交易和点击提货服务。
据消息人士透露,这次攻击始于今年2月,当时黑客通过提取NTDS窃取了敏感凭证。dit文件,微软活动目录的核心。
这允许在网络中横向移动。
4月24日,攻击者部署了DragonForce勒索软件,目标是玛莎百货的VMware ESXi基础设施,有效地破坏了虚拟机和后端系统。
玛莎百货已经获得了包括CrowdStrike、微软(Microsoft)和Fenix24在内的网络安全公司的帮助,以管理漏洞并恢复运营。
尽管该公司对技术细节守口如瓶,但行业专家认为,分散蜘蛛(也被称为Octo Tempest和unc3944)可能是罪魁祸首。
该组织以复杂的社会工程、网络钓鱼、MFA轰炸和SIM卡交换技术而闻名。
分析人士警告称,玛莎百货的品牌声誉受到了打击。
该公司在英国的服装和家居用品销售约有三分之一是在网上进行的,这一时机恰逢季节性购物高峰,可能会导致市场份额的损失。
虽然非接触式支付已经恢复,一些点击提货服务也可以正常使用,但许多客户仍然对持续存在的问题和缺乏明确的更新感到沮丧。
尽管遭遇挫折,零售专家认为,玛莎百货的迅速承认和积极反应可能会限制长期损害。
然而,网络安全专业人士警告称,像“分散蜘蛛”(Scattered Spider)这样的勒索软件组织不断演变的策略,突显出在所有领域加强数字防御的迫切需要。
英国零售巨头玛莎百货(Marks & Spencer)遭遇了一次重大网络安全漏洞,导致大范围的运营中断,该漏洞被归咎于臭名昭著的“分散蜘蛛”(Scattered Spider)勒索软件组织。
上周证实的网络攻击已迫使玛莎百货暂停其在英国、爱尔兰和一些国际平台的所有在线订单。
该漏洞还中断了非接触式支付、礼品卡交易和点击提货服务。
据消息人士透露,这次攻击始于今年2月,当时黑客通过提取NTDS窃取了敏感凭证。dit文件,微软活动目录的核心。
这允许在网络中横向移动。
4月24日,攻击者部署了DragonForce勒索软件,目标是玛莎百货的VMware ESXi基础设施,有效地破坏了虚拟机和后端系统。
玛莎百货已经获得了包括CrowdStrike、微软(Microsoft)和Fenix24在内的网络安全公司的帮助,以管理漏洞并恢复运营。
尽管该公司对技术细节守口如瓶,但行业专家认为,分散蜘蛛(也被称为Octo Tempest和unc3944)可能是罪魁祸首。
该组织以复杂的社会工程、网络钓鱼、MFA轰炸和SIM卡交换技术而闻名。
分析人士警告称,玛莎百货的品牌声誉受到了打击。
该公司在英国的服装和家居用品销售约有三分之一是在网上进行的,这一时机恰逢季节性购物高峰,可能会导致市场份额的损失。
虽然非接触式支付已经恢复,一些点击提货服务也可以正常使用,但许多客户仍然对持续存在的问题和缺乏明确的更新感到沮丧。
尽管遭遇挫折,零售专家认为,玛莎百货的迅速承认和积极反应可能会限制长期损害。
然而,网络安全专业人士警告称,像“分散蜘蛛”(Scattered Spider)这样的勒索软件组织不断演变的策略,突显出在所有领域加强数字防御的迫切需要。
转载请注明出处: 海南八千里电子商务有限公司
本文的链接地址: http://www.baqianli.cn/post-3136.html
本文最后发布于2025年05月02日14:00
,已经过了29天没有更新,若内容或图片失效,请留言反馈
-
加拿大出口商急于符合cusma标准,但这有多难?
出口商争先恐后地根据北美自由贸易协定对其产品进行认证,以避免美国征收新的关税,许多人想知道他们是否符合资格,或者认证到底意味着什么。咨询公司BDOCanada海关和国际贸易主管查梅因•戈德里斯(CharmaineGoddeeris)表示,过去两个月,她接到了多达2000个出口商打来的关于认证和跨境贸易的电话,过去几周的电话数量有所增加。“忙,忙,”她说。...
2025/04/10
-
医生诊所的双重谋杀
海德拉巴:周日,在克什米尔Kandhkot地区的一个乡村小镇Budhani,两名年轻男子在一家诊所被骑着摩托车的不明身份的袭击者开枪打死。该地区警方通报说,袭击发生在AbdulGhaffarDangar医生的诊所,该诊所位于商业区。警方确认两名死者分别是当场死亡的AbdulRehmanDangar和后来在医院死亡的MuneerAhmedDanga...
2025/04/08
-
看看这位因戒严令而被赶下台的韩国领导人动荡的生活
首尔,韩国(美联社)——政治崛起迅速:前明星检察官但他的倒台速度更快:周五,在他宣布戒严令并向首尔街头派遣军队的四个月后,宪法法院对他进行了审判。Yoon的风格——高度自信和意志坚强,但往往不妥协和不灵活——适用于一位面对上级的检察官,但不适用于一位被迫与反对派主导的立法机构就一系列有争议的问题进行合作的总统。64岁的保守派人士尹永斗表示,他的戒严令是一次绝...
2025/04/07
-
德克萨斯州一个支持特朗普的县在面包店成为移民打击目标后陷入困境
LOSFRESNOS,Texas(美联社)——LeonardoBaez和NoraAvila-Guel的面包店位于LOSFRESNOS的德克萨斯州社区,是许多居民每天都会停下来的地方,他们边喝咖啡边聊八卦,为生日、办公室聚会或他们自己买蛋糕和糕点。今年2月,当国土安全调查局的特工出现在艾比面包店,逮捕了店主和八名员工时,洛斯弗雷斯诺的居民感到震惊。艾...
2025/04/08
-
巴基斯坦控制了TTP和巴基斯坦解放军在联合国安理会的武器流动
联合国:“恐怖主义武装组织拥有被遗弃在阿富汗的价值数十亿美元的非法武器,”巴基斯坦驻联合国代表团顾问赛义德·阿提夫·拉扎(SyedAtifRaza)在塞拉利昂召集的联合国安理会arria-formula会议上说。这种形式的理事会会议是以委内瑞拉前驻联合国大使DiegoArriva的名字命名的。这是一个协商进程,使安全理事会成员有机会在非正式场合听...
2025/04/08
-
梅根·马克尔承认,尽管Netflix提供了大量的食谱,但她还是要靠鸡块来喂孩子
梅根·马克尔承认给孩子吃冷冻鸡块和土豆泥,尽管她在Netflix的节目中展示了儿童水果和土豆泥拼盘。苏塞克斯公爵夫人在蒙特西托宅邸的厨房里与母亲多利亚(Doria)一起接受了新的采访,她正在加紧宣传自己的生活方式品牌asEver。第一款AsEver产品今天发布,几分钟内就卖光了,紧随她在Netflix上的节目被刷屏而来。在这个名为《与爱相伴》的节目中,梅...
2025/04/07
-
被绑架男子在斯瓦比获救
拉瓦尔品第:在一次成功的行动中,SaddarBeruni警察从拉瓦尔品第找到了一名被绑架的公民,并逮捕了一名向警察开枪并打伤一名副巡视员的被告。被告的其他同伙设法逃走了。在登记案件时,申诉人FaiqaAbbas说,她的丈夫AbbasAli是一名代理人,负责为人们办理签证并将他们送到国外。3月4日,他离开萨达尔的家去吃开斋,然后就没有回来。警方已经立案,...
2025/04/07
-
中国称泽伦基有关中国战机在乌克兰的言论“不负责任”
北京(美联社)——周四,中国称乌克兰总统弗拉基米尔·泽伦斯基(Volodymyrzelensky)指责俄罗斯积极招募中国公民在乌克兰战争中与中国军队并肩作战是“不负责任的”。泽伦斯基周三表示,在北京知情的情况下,已有150多名这样的雇佣兵活跃在战场上。本周在乌克兰东部为俄罗斯作战的两名中国公民被捕后,他发表了讲话。中国外交部发言人林坚重申,中国支持并推动和...
2025/04/12
-
一名美国人在试图与一个与世隔绝的部落联系后在印度被捕
新德里(美联社)——印度警方逮捕了一名24岁的美国youtube用户,他访问了一个部落,试图与一个以攻击入侵者而闻名的与世隔绝的部落取得联系。来自亚利桑那州斯科茨代尔的米哈伊洛·维克托罗维奇·波利亚科夫于3月31日被捕,两天后,他踏上了北森蒂纳尔岛的禁区——印度安达曼和尼科巴群岛的一部分——试图与与世隔绝的森蒂纳尔部落的人见面,警方说。当地一家法院上周将波利...
2025/04/13
-
法国抨击美国“干涉”公司的多元化项目
巴黎:周六,法国贸易部谴责美国“不可接受”的干涉,此前美国驻巴黎大使馆向几家法国公司发出信函,警告不要使用被称为“DEI”的多元化计划,这是唐纳德·特朗普经常攻击的目标。这些信件寄给了目前正在或希望与美国做生意的法国公司,其中包括一份附带的调查问卷,要求公司证明他们“没有实施促进多样性、公平和包容性的计划”,或DEI。这份与法新社共享的调查问卷补充说,这些项...
2025/04/07