英国IT服务商Swan Retail遭受网络攻击 300多家零售商业务陷入瘫痪

·网络安全8月22日 英国IT服务商Swan Retail日前遭到网络攻击,导致300多家英国零售商无法处理付款和履行订单,业务陷入瘫痪。更严峻的是,Swan Retail的服务器在遭到网络攻击一周后,仍处于离线状态。

image001.png

Swan Retail的业务主要是为零售和餐饮行业厂商提供处理在线订购、销售点交易、库存管理和会计的软件服务。2020年11月,Swan Retail被ClearCourse收购,后者是一家提供集成软件解决方案和集成支付平台的科技集团。

Swan Retail的一位发言人表示,该公司的业务系统在8月13日遭到未经授权的第三方访问。

该公司表示,在网络攻击发生之后,已经尽快通知了其内部团队和受影响的零售商,目前正与英国执法部门和外部顾问团队(包括Action Fraud和NCSC)开展合作,对此次攻击展开全面的调查。

该发言人表示:“Swan Retail遭遇了网络攻击事件,导致服务严重中断,影响了一些客户的业务运营。我们正在夜以继日地解决这个问题,并与执法部门合作调查。”

该公司表示,调查工作取得了良好进展,但目前还不能确认其服务何时能恢复。

Swan Retail遭受的网络攻击类型尚未披露,但随后的服务中断影响了包括百货公司在内的一系列独立零售商的业务。

Swan Retail将一系列领先的在线支付服务整合到其平台中,许多服务多年来都遭到了网络攻击。

Woocommerce在线支付服务就是其中之一,该服务最近几周遭遇网络攻击而陷入困境。研究人员7月14日在Woocommerce的WordPress支付插件中发现了一个漏洞,该漏洞被发现后的几天内,已有超过100万次攻击企图破坏该插件,15.7万个站点遭遇了多达130万次攻击。

Woocommerce目前的漏洞被追踪为CVE-2023-28121,其严重等级为9.8(严重)。根据安全供应商Wordfence发布通告,这个漏洞可以绕过Woocommerce的支付认证,允许未经认证的攻击者冒充用户,并以合法身份执行一些操作,这可能导致网站被接管。


企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2023-08-22
英国IT服务商Swan Retail遭受网络攻击 300多家零售商业务陷入瘫痪
更严峻的是,Swan Retail的服务器在遭到网络攻击一周后,仍处于离线状态。

长按扫码 阅读全文

Baidu
map